将服务器设为辅助 DC 后,它不再允许除 Aministrator 之外的其他远程桌面连接

将服务器设为辅助 DC 后,它不再允许除 Aministrator 之外的其他远程桌面连接

今天早上,我将我的第二台服务器升级为 DC2。除了用户无法远程访问之外,一切都运行良好。

我尝试使用的用户是“cs”。“Cs”是域用户、远程桌面用户和用户的成员。

当我尝试使用“管理员”时,它运行良好。

我遗漏了 GPO 中的设置吗?

编辑:确切的错误信息是:“由于用户帐户未获得远程访问的授权,因此连接被拒绝。”

编辑:更多详细信息:DC2 是 Server 2008。当我 dcpromoed 时,它首先说的是有关 TS 的内容,但我不记得它说了什么。不确定这是否相关。DC1 是 Server 2008 R2。

解决方案:比想象中简单...除了将用户添加到“远程用户”组之外,我还必须将他们添加到服务器管理器 > 配置远程桌面 > 远程选项卡 > 选择用户。我在那里添加了每个单独的用户,但我确信我可以直接添加“远程用户”组。

感谢那些试图提供帮助的人。我会点赞,但目前还不能。

干杯

答案1

在域控制器上;本地安全策略 -> 本地策略 -> 用户权限分配 -> 允许通过远程桌面服务登录

添加您需要的群组。

答案2

真正的答案从管理角度来看,您要做的就是共享包含 PowerPoint 文件的文件夹。然后让用户从开始>跑步>\\服务器\共享名。这样可以节省他们登录新域控制器然后查找所需文件的时间和精力。更不用说安全性提高了 10 亿倍。

你不想要你最初问题的答案。当有人在电脑上做了不该做的事情而需要重新镜像时,你最终会感到悲伤和痛苦。

相关内容