Wir müssen dem Domänenadministratorkonto den direkten Zugriff auf einen Server über RDP verweigern. Es ist unsere Richtlinie, sich als normaler Benutzer anzumelden und dann die Funktion "Als Administrator ausführen" zu verwenden. Wie können wir das einrichten?
Auf dem betreffenden Server wird Windows Server 2012 R2 mit Remotedesktop-Sitzungshost und sitzungsbasierter RD-Sammlung ausgeführt. Zugelassene Benutzergruppen enthalten nicht den Domänenadministratorbenutzer, er kann sich jedoch trotzdem anmelden.
Vielen Dank.