![将服务器设为辅助 DC 后,它不再允许除 Aministrator 之外的其他远程桌面连接](https://linux22.com/image/554630/%E5%B0%86%E6%9C%8D%E5%8A%A1%E5%99%A8%E8%AE%BE%E4%B8%BA%E8%BE%85%E5%8A%A9%20DC%20%E5%90%8E%EF%BC%8C%E5%AE%83%E4%B8%8D%E5%86%8D%E5%85%81%E8%AE%B8%E9%99%A4%20Aministrator%20%E4%B9%8B%E5%A4%96%E7%9A%84%E5%85%B6%E4%BB%96%E8%BF%9C%E7%A8%8B%E6%A1%8C%E9%9D%A2%E8%BF%9E%E6%8E%A5.png)
今天早上,我将我的第二台服务器升级为 DC2。除了用户无法远程访问之外,一切都运行良好。
我尝试使用的用户是“cs”。“Cs”是域用户、远程桌面用户和用户的成员。
当我尝试使用“管理员”时,它运行良好。
我遗漏了 GPO 中的设置吗?
编辑:确切的错误信息是:“由于用户帐户未获得远程访问的授权,因此连接被拒绝。”
编辑:更多详细信息:DC2 是 Server 2008。当我 dcpromoed 时,它首先说的是有关 TS 的内容,但我不记得它说了什么。不确定这是否相关。DC1 是 Server 2008 R2。
解决方案:比想象中简单...除了将用户添加到“远程用户”组之外,我还必须将他们添加到服务器管理器 > 配置远程桌面 > 远程选项卡 > 选择用户。我在那里添加了每个单独的用户,但我确信我可以直接添加“远程用户”组。
感谢那些试图提供帮助的人。我会点赞,但目前还不能。
干杯
答案1
在域控制器上;本地安全策略 -> 本地策略 -> 用户权限分配 -> 允许通过远程桌面服务登录
添加您需要的群组。
答案2
这真正的答案从管理角度来看,您要做的就是共享包含 PowerPoint 文件的文件夹。然后让用户从开始>跑步>\\服务器\共享名。这样可以节省他们登录新域控制器然后查找所需文件的时间和精力。更不用说安全性提高了 10 亿倍。
你不想要你最初问题的答案。当有人在电脑上做了不该做的事情而需要重新镜像时,你最终会感到悲伤和痛苦。