如何从服务器远程访问AD用户?

search不会有太多的结果。 我不认为我正确地使用我的search。

Windows Server 2016

我希望能够远程访问Active Directory中的任何用户。 目前,我不得不查看DHCP地址租约,并将用户的IP地址连同用户凭证一起插入远程桌面连接。

有没有一种pipe理员的方式,能够简单地从AD服务器上的Active Directory用户和计算机中select一个用户,并通过该屏幕远程访问用户的计算机?

感谢您的帮助,我是新来的活动目录

  • 克里斯

基本上,你远程进入电脑 ,而不是用户。

Active Directory不显示用户login到的计算机。 如果用户已经login到join域的工作站,打开他们的电子邮件并打开networking文件共享,他们在4台不同的计算机上完成了4个单独的login活动(除非您在域控制器上托pipe文件服务器和电子邮件)。

您可以通过漫游您的DC日志来查找最近的login活动以及它来自哪台机器(并且有一些工具可以加快速度……),但如果最后一次login是在用户打开时通过Exchange服务器他们的邮箱,这不是很有帮助。

系统pipe理员实现各种快捷方式来查找用户login到哪个工作站 – 我们粗略地有一个工作站login脚本,它将最后login的工作站写入用户帐户的属性中,并将其logging到文本文件中工作站。 在DCHP中狩猎是你另一种方法,我想。

一旦你知道用户在哪个工作站,那么一些build议的方法,如远程协助,SCCM等效,甚至Teamviewer或Skype桌面共享,都会让你进入他们的Windows会话。 如果您没有为用户提供支持,则可以在工作站未login时始终RDP。 (您也可以在工作站login时始终将其发送到工作站,并启动它们,这样您就可以修复任何问题,但这往往会让人变得脾气暴躁。)

我强烈build议要求任何需要用户支持的人在提出服务请求时(无论用什么方法来pipe理服务请求)都必须提供他们正在使用的计算机名称(及其联系详细信息)。 浪费宝贵的(付费)时间来试图确定用户可能在几秒钟内提供的信息不是非常高效。

我也强烈build议你获得一些基本的Windows支持培训。 说实话,知道你可以在用户对象上执行的操作(在任何分布式环境中,无论你使用的是直接LDAP,eDirectory还是AD)都是非常重要的。