登录失败:用户未被授予此计算机所请求的登录类型

登录失败:用户未被授予此计算机所请求的登录类型

我有安装了 Active Directory 的 Windows Server 2012 R2 系统,并且使用该计算机进行本地开发(Microsoft SharePoint)。

我想要做的是打开这台机器上的本地 Internet Explorer 以其他用户身份运行。我在 AD 中创建了一个简单用户,但无法以该用户身份运行 Internet Explorer。当我尝试使用新用户的凭据启动它时,我总是收到以下错误消息:

Logon failure: the user has not been granted the requested logon type at this computer

有人知道为什么会发生这种情况吗?

PS:将用户添加到Administrators组不是一个选项......

答案1

它的意思就是它所说的,它所说的就是它的意思。标准用户通常不能和应该无法正常登录到 Active Directory 域控制器的桌面。

您需要创建一个组策略,允许用户对 DC 进行“本地登录”(IIRC,禁用“拒绝本地登录”)并将其应用于用户。

更好的方法是不要将 DC 用作桌面。如果您需要 DC 进行开发,请将其作为虚拟客户机在 Hyperv 中的标准工作站上运行,并将标准工作站(或另一个 Hyperv 客户机,如果您需要工作站作为域成员)用于您的开发用户。

相关内容