下載

如何透過CMD將使用者新增至遠端桌面群組

管理遠端桌面使用者對於安全的遠端存取至關重要。本文介紹三種授權使用者的方法:命令提示字元(CMD)、PowerShell和Windows圖形介面,同時強調AnyViewer如何成為現代遠端桌面需求中更高效且安全的選擇。

於 @Tyler
最近一次更新 2026年02月26日

如何透過 CMD 將使用者新增至遠端使用者群組?

設定遠端桌面使用者是 IT 專業人員和系統管理員的基本任務。透過定義誰有權限遠端存取系統,您可以確保網路保持井然有序且安全。雖然 Windows 提供了多種管理這些權限的方式,但了解如何透過 CMD 將使用者新增至遠端桌面群組,對於進階使用者和需要大規模管理系統的人員來說,通常是最快速的方法。

在本指南中,我們將引導您完成透過命令列、PowerShell 和圖形使用者介面將使用者新增至遠端桌面群組的確切步驟,同時也探討一種更現代、更安全的遠端存取替代方案。

為何要管理遠端桌面使用者群組?

允許遠端存取對於故障排除和遠端工作至關重要,但它也為未經授權的使用者開啟了潛在的入口點。妥善管理「遠端桌面使用者」群組可確保:

  • 維持安全性:只有特定、經授權的個人才能發起連線。
  • 管理效率:技術人員可以快速授予存取權限,而無需瀏覽複雜的選單。
  • 合規性:您可以清楚記錄誰在特定機器上擁有遠端權限。

如何透過 CMD 將使用者新增至遠端桌面群組

使用 net localgroup 指令是修改群組成員資格最直接的方式。請按照以下步驟透過 CMD 將使用者新增至遠端桌面群組:

步驟 1. 以系統管理員身分開啟命令提示字元:點擊開始功能表,輸入 cmd,在其上按右鍵,然後選擇以系統管理員身分執行

步驟 2. 執行指令:輸入以下字串,將 替換為您希望授權的實際使用者名稱:

  • net localgroup "Remote Desktop Users" /add

步驟 3. 確認:按下Enter鍵。您應該會看到一則訊息顯示「命令已成功完成」。

管理遠端使用者的替代方法

如果您偏好視覺化介面或比「透過命令列將使用者新增至遠端桌面群組」更現代的指令碼環境,Windows 提供了另外兩種主要方法。

方法一:使用 Windows 圖形介面(電腦管理)

這對於偏好使用點選式介面的使用者來說是理想的選擇。

步驟 1. 按下 Win R,輸入 compmgmt.msc,然後按下 Enter

步驟 2. 導航至 本機使用者和群組 > 群組

步驟 3. 在右側窗格中雙擊 遠端桌面使用者

步驟 4. 點擊 新增...,輸入使用者名稱,然後點擊 確定

方法二:使用 PowerShell

PowerShell 是現代 Windows 自動化的首選工具,並提供了透過 CMD 將使用者新增至遠端桌面群組的替代方法。

步驟 1. 以系統管理員身分開啟 PowerShell。

步驟 2. 執行以下指令:

  • Add-LocalGroupMember -Group "Remote Desktop Users" -Member

步驟 3. 若要驗證使用者是否已成功新增,請執行:

  • Get-LocalGroupMember -Group "Remote Desktop Users"

更安全存取的最佳替代方案:AnyViewer

雖然透過 CMD 管理 RDP 是有效的,但遠端桌面協定 (RDP) 通常需要複雜的連接埠轉送或 VPN 設定才能在網際網路上安全使用。對於尋求更簡化且安全解決方案的使用者,AnyViewer 是一個出色的 RDP 替代方案

AnyViewer 是一款專業級的 遠端桌面軟體,專為易用性和高安全性而設計。與標準 RDP 不同,AnyViewer 提供:

  • 無需複雜配置:RDP 需要在本地網路外進行端口轉發或使用 VPN 才能運作。AnyViewer 則能在不同網路間開箱即用,無需調整路由器設定。
  • 增強安全性:RDP 常成為暴力攻擊的目標。AnyViewer 採用橢圓曲線加密 (ECC) 技術,為所有遠端連線提供高度安全的通道。
  • 更廣泛的相容性:RDP 在 Windows 家用版上常受限制。AnyViewer 支援所有 Windows 版本,讓您無論作業系統版本為何,皆能存取任何電腦。
  • 集中化管理:無需在每台電腦上執行 CMD 指令,AnyViewer 讓您透過一個簡單的集中式帳戶管理裝置清單與使用者權限。
  • 內建生產力工具:AnyViewer 整合了 高速檔案傳輸、遠端聊天與一鍵無人值守存取等功能,這些都是 RDP 所缺乏或需要額外設定的。

無論您是提供遠端支援的 IT 技術人員,還是從家中存取辦公室電腦的個人使用者,AnyViewer 都能提供穩定可靠的「設定即忘」體驗,省去手動管理群組的繁瑣步驟。

下載免費軟體Win PCs & Servers
免費下載

結論

掌握透過 CMD 將使用者新增至遠端桌面群組的指令,對任何 Windows 管理員而言都是必備技能。然而,隨著遠端工作的演進,RDP 的安全性和複雜性可能成為負擔。若追求更快速、更安全且更易用的體驗,AnyViewer 是 IT 專業人員與一般使用者的理想替代方案。

常見問題

Q1: 將使用者新增至遠端桌面群組是否需要管理員權限?
 
A: 是的。無論您使用 CMD、PowerShell 或圖形介面,都必須以管理員身分執行工具。若無提升的權限,系統將拒絕修改本機安全性群組的存取要求。
Q2: 能否透過 CMD 將網域使用者新增至本機遠端桌面群組?
 
A: 可以。您可使用相同指令,但必須包含網域前綴。語法為:net localgroup "Remote Desktop Users" DomainName\UserName /add。
Q3: 若「遠端桌面使用者」群組名稱不同,該如何處理?
 
A: 在非英文版 Windows 中,群組名稱可能已本地化(例如法文版為「Utilisateurs du Bureau à distance」)。您必須使用系統「群組」資料夾中顯示的完整名稱。
Q4: 將使用者新增至此群組是否會自動啟用遠端桌面功能?
 
A: 不會。新增使用者僅授予其連線權限。您仍需確認「設定」>「系統」>「遠端桌面」中已啟用遠端桌面功能,且防火牆允許 RDP 流量(連接埠 3389)。
Q5: 為何即使以管理員身分執行 CMD 仍出現「存取遭拒」錯誤?
 
A: 若您的組織已設定限制本機群組修改的群組原則(GPO),便可能發生此情況。此時必須透過網域控制站管理權限。
Q6: 是否有方法能避免 RDP 群組管理的複雜性?
 
A: 當然。使用 AnyViewer 等專用工具可免除管理 Windows 本機使用者群組或設定防火牆的需求。您只需將裝置分配至帳戶,即可透過單擊實現安全存取。