如何通过GPO授予用户远程login权限

我有一台运行Windows Server 2008 R2的服务器作为域控制器。 我有一些Windows 7 x64专业机器。 我正在尝试为所有用户设置远程桌面权限,以便login到我的所有域计算机。

我已将用户权限分配设置为Allow user to login through Terminal Services (Remote Desktop)到已authentication的用户,用户和远程桌面用户。 我已将Authenticated Users添加到Active Directory中的“ Remote Desktop Users组。 我也进入了组策略并启用了以下设置:

计算机pipe理策略 – >pipe理模板 – > Windows组件 – >远程桌面服务 – >远程桌面会话主机 – >连接 – >允许用户使用远程桌面服务

用户仍然无法login。 我完全困惑。 我有许多机器去个别和授予访问权限。 任何人都可以build议我失踪的一个步骤?

AD中的远程桌面用户组控制对域控制器的RDP访问。 它对本地“远程桌面用户”组或RDP对域join的不是域控制器的计算机的访问没有任何影响。 对于这些计算机,您需要使用组策略首选项或受限制的组来修改本地“远程桌面用户”组的成员资格。

在这里输入图像说明