login失败:用户在这台计算机上没有被授予请求的logintypes

我有安装了Active Directory的Windows Server 2012 R2系统,并使用此计算机进行本地开发(Microsoft SharePoint)。

我想要做的是打开本机上的本地Internet Explorer作为一个不同的用户运行。 我已经在AD中创build了一个简单的用户,并且我无法以此用户身份运行Internet Explorer。 当我尝试使用新用户的凭据启动它时,总是收到以下错误消息:

Logon failure: the user has not been granted the requested logon type at this computer

有人知道为什么会发生这种情况吗?

PS:将用户添加到Administrators组是不是一个选项…

这意味着它说什么,并说出它的意思。 标准用户不能正常login到Active Directory域控制器的桌面。

您将需要创build一个允许用户“本地login”(IIRC,禁用“拒绝在本地login”)的组策略,并将其应用于用户。

更好的方法是不要使用DC作为桌面。 如果您需要DC进行开发,请在hyperv的标准工作站上将其作为虚拟客户端运行,并使用标准工作站(如果需要工作站作为域成员,则使用另一个hyperv客户端)。