远程桌面连接权限问题

远程桌面连接权限问题

我在网络上有两台 Windows 7 计算机,一台台式机和一台笔记本电脑。我正尝试通过 RDP 从笔记本电脑连接到台式机。我输入了连接所需的所有信息,但登录失败,并显示以下消息:

要登录到此远程计算机,您必须被授予“允许通过终端服务登录”的权限。默认情况下,远程桌面用户组的成员拥有此权限。如果您不是远程桌面用户组或拥有此权限的其他组的成员,或者远程桌面用户组没有此权限,则必须手动授予您此权限。

但是,我尝试登录的用户是“远程桌面用户”组的成员“管理员”组。这两个组都被赋予了“允许通过远程桌面服务登录”的权限。我甚至尝试直接授予用户“允许通过远程桌面服务登录”的权限。我仍然遇到该消息并且无法登录。我也尝试运行gpupdate并重新启动 N+1 次,但无济于事。

如果相关用户拥有适当的权限,RDP 服务为什么会发出该消息?我该如何解决这个问题?如果这不是一个明显的解决办法,我该如何收集更多信息?

答案1

使用 gpedit.msc 检查策略(来源):

  1. 开始 > 运行 > gpedit.msc。
  2. 展开:计算机配置 > Windows 设置 > 安全设置 > 本地策略 > 用户权限管理
  3. 选择:允许通过远程桌面服务登录。
  4. 将远程桌面用户添加到策略中。
  5. 要应用更改:开始 > 运行 > gpupdate /force。

编辑:按照答案,还有一个Deny log on through Remote Desktop Services选项,确保用户/组不包含在该策略中。

相关内容