Como criar um usuário para acesso RDP no Windows Server
Criar contas separadas evita o compartilhamento do usuário administrativo e facilita remover um acesso quando ele não for mais necessário.
1. Abra o Gerenciamento do Computador
- clique com o botão direito no menu Iniciar;
- selecione Gerenciamento do Computador;
- abra Usuários e Grupos Locais;
- clique em Usuários.
Em um servidor que participa de domínio, a administração de contas pode seguir políticas diferentes.
2. Crie o usuário local
- clique com o botão direito na lista;
- escolha Novo Usuário;
- informe nome de usuário e nome completo;
- defina uma senha forte;
- escolha as opções de expiração conforme sua política;
- clique em Criar.
Evite nomes genéricos compartilhados, como usuario1 ou admin2.
3. Conceda acesso à Área de Trabalho Remota
- abra as propriedades do usuário;
- acesse Membro de;
- clique em Adicionar;
- informe o grupo local de usuários da Área de Trabalho Remota;
- confirme a associação.
O nome exibido pelo grupo varia conforme o idioma do Windows Server.
4. Confirme que o RDP está habilitado
Abra Configurações > Sistema > Área de Trabalho Remota e confirme que o acesso está ativo.
Veja a referência da Microsoft sobre habilitar a Área de Trabalho Remota.
5. Teste a nova conta
Em outro computador, abra:
mstsc
Informe o IP da VPS e o novo usuário. Não encerre sua sessão administrativa antes de confirmar que o login funciona.
6. Aplique o princípio do menor privilégio
O grupo de usuários do RDP permite entrar remotamente, mas não concede automaticamente privilégios administrativos.
Adicione a conta ao grupo Administradores somente quando ela realmente precisar alterar configurações do sistema.
7. Desative uma conta sem apagá-la
Quando o acesso não for mais necessário:
- abra as propriedades do usuário;
- marque Conta desativada;
- encerre sessões que ainda estejam abertas;
- revise os arquivos e permissões pertencentes à conta.
Desativar primeiro é mais reversível do que excluir imediatamente.
Perguntas frequentes
Quantos usuários podem usar RDP ao mesmo tempo?
A quantidade e o tipo de uso dependem da edição, da configuração e do licenciamento do Windows Server. Para uso além das sessões administrativas permitidas, verifique o licenciamento de Remote Desktop Services.
O usuário precisa ser administrador?
Não. Para tarefas comuns, conceda somente acesso RDP. Eleve privilégios apenas quando necessário.
Posso compartilhar uma conta entre técnicos?
Não é recomendado. Contas individuais melhoram rastreabilidade e revogação de acesso.
A conta recebe acesso aos arquivos de outros usuários?
Não automaticamente. O acesso depende das permissões NTFS e dos grupos atribuídos.
Se precisar de ajuda, abra um ticket com o suporte Nice Hosting.