Служба rras політики віддаленого доступу, енциклопедія windows

Політики віддаленого доступу (Remote Access Policies) використовуються для опису умов, при яких користувач може підключаться до сервера віддаленого доступу. Політики дозволяють обмежувати підключення на підставі безлічі критеріїв, описаних далі.

Використання політик віддаленого доступу дозволяє групувати різних користувачів по наборам політик доступу до віддаленого сервера. Наприклад, адміністраторам можна дозволити автоматичний доступ до сервера віддаленого доступу в будь-який час доби, а обслуговуючому персоналу обмежити доступ до сервера з 18:00 до 22:00.

Одним з ключових міркувань при використанні політик віддаленого доступу є застосування до користувача першої ж політики, критерії якої (група користувача, час доби) задоволені. Політики можуть використовуватися для відкриття і обмеження доступу, але дозвіл на підключення до сервера віддаленого доступу можна вказати і без політик.

Для цього в оснащенні Active Directory - користувачі й комп'ютери (Active Directory - Users and Computers) необхідно включити властивість Вхідні підключення (Dial-in).

В домені, що працює в рідному (Native) режимі у властивостях користувача можна вказати Керувати доступом за допомогою політики віддаленого доступу (Control access through Remote Access Policy). Це означає, що політика завжди визначає права доступу користувача.

Без цього параметра навіть якщо політика забороняє доступ, установка властивості Вхідні з'єднання (Dial-in) дозволяє користувачеві отримувати доступ. На ізольованому сервері, що не входить в домен, доступ до сервера віддаленого доступу визначається виключно політикою сервера віддаленого доступу.