我有一个域控制器和运行W2K8 R2服务器的成员服务器。 TS许可在DC上,TServices在成员服务器上。 除非我让用户成为域pipe理员,否则他们将无法login:他们会收到消息,说他们没有被授予terminal服务的login权限,以确保他们是RDUsers组的成员,或手动授予权限。
我已经确定他们是RDUsers组的成员,并且我也尝试设置组策略以允许RDusers通过terminal服务login,但是没有一个能够工作。
任何其他的想法,我做错了什么?
用户必须成为本地 RDusers组的一部分,而不仅仅是在AD中,您想通过RDPlogin服务器。 我觉得这也非常恼人,如果有人可以提供这个解决方法,将不胜感激。
只需添加域pipe理员或在AD中创build一个名为RDP的新安全组,然后将此新组添加到您构build的每个服务器的(本地)远程桌面用户组中,这样您就可以通过活动目录pipe理远程用户权限
我必须在组策略中执行此操作(我使用通用的“域用户”组,但是您应该使用专门为此创build的组)
对于2008 R2,请转到开始 – >pipe理工具 – >远程桌面服务 – >远程桌面会话主机configuration。 在“连接”下,双击RDP-Tcp。 转到安全选项卡,并确保远程桌面用户组在此列表中。