Windows配置远程桌面仅允许特定本地用户访问需分两步:先启用远程桌面功能,默认仅Administrators组可访问;再手动添加指定本地用户名到“选择可以远程访问此电脑的用户”列表,系统自动将其加入Remote Desktop Users组,且要求用户必须设置强密码。
windows 配置远程桌面只允许特定本地用户访问,关键在于两步:启用远程桌面功能,并精确指定哪些本地账户有权限连接。不能仅靠开启开关就放行所有人,否则 administrators 组成员默认都能连,存在安全风险。
启用远程桌面并关闭默认全员访问
进入“设置 → 系统 → 远程桌面”,打开“启用远程桌面”开关。此时系统默认允许 Administrators 组所有成员连接,但不会自动包含普通本地用户。如果你不添加具体账户,只有管理员能连;如果想限制得更细,必须手动管理用户列表,而不是依赖组继承。
添加指定的本地用户到远程访问名单
在同一个“远程桌面”设置页,点击“选择可以远程访问此电脑的用户”。在弹出窗口中:
- 点“添加”,输入目标本地用户名(例如 John,不是 John@domain 或 PCNAME\John)
- 若该用户尚未设置密码,系统会拒绝添加——所有远程用户必须有强密码
- 可一次添加多个用户,每个都需单独输入确认
- 添加后,该用户将被自动加入 Remote Desktop Users 组,无需手动进 lusrmgr.msc 操作
验证与补充控制(可选但推荐)
为防止误操作或权限扩散,建议额外检查:
- 打开“计算机管理 → 系统工具 → 本地用户和组 → 组”,双击 Remote Desktop Users,确认列表里只有你明确添加的用户
- 确保目标用户没有被意外加入 Administrators 组——否则会绕过上述限制
- 防火墙已允许“远程桌面”通过(专用网络),否则即使权限正确也无法建立连接
配置完成后,只有你添加的本地用户能用其账户密码通过 mstsc 连接,其他本地账户(包括未设密码的账户)均无法接入。整个过程不涉及注册表或命令行,图形界面即可完成,稳定且符合微软当前推荐路径。


















