Из папки Администрирование вытаскиваем на рабочий стол ярлычки Computer Management и Terminal Server Manager. Это не обязательно, но так намного удобнее.
Заходим в Computer Management, создаём группу/группы пользователей 1С.
Заходим в Администрирование -> Terminal Services Configuration. В настройках Server Setting снимаем ограничение "Restrict each user to one session". В списке Connections выбираем соединения и настраиваем их Propetries:
Закладка Client Settings:
Заменяем настройки пользователей в отношении дисков и принтеров собственными: подключать всё (то есть верхняя галочка должна быть снята, а три следующие должны быть активными и установленными).
Ограничить глубину цвета до 16 бит
Запретить переадресацию LPT, COM, Audio портов.
Закладка Permissions:
Добавляем созданные группы пользователей 1С и ставим им права: Guest Access + User Access.
Закладка Remote Control:
Use remote control with following setting:
[ ] Require user's permission (снимаем галочку)
(•) Interact with the session
Закрываем Terminal Services Configuration.
Заходим в My computer.
Говорим Propetries на диске C:
Переходим на закладку Security
Говорим Advanced...
Удаляем права, позволяющие группе Users создавать папки и файлы.
Так секьюрнее.
Заходим с Панель управления -> Система. Закладка "Автоматическое обновление". Отключаем всё автоматическое обновление напрочь.
Заходим в Администрирование -> Local Security Settings -> Account Policies -> Password Polisy. Устанавливаем "Maximum password age" = 0 - так удобнее.
Заходим с Computer Management, добавляем себя в качестве пользователя. Не забываем:
Password never expires
Добавить себя в группы пользователей 1С.
Снять галочку "Require user's permission" на закладке "Remote control"