我有Windows Server 2003和所有的用户有本地组设置pipe理权限的Windows XP,所以我想减less他们到普通用户。 即当前在活动目录中的普通用户和在他/她的本地设置机器上的pipe理员。 当我尝试从pipe理员本地组中删除用户时,我无法再次login。 有一个消息说
本系统的本地策略不允许您以交互方式login
我通过在计算机组计算机configuration – >窗口设置 – >安全设置 – >然后展开本地策略 – >用户权限分配 – >本地login中创build一个新策略来解决此问题。 所以我添加了我想要以pipe理员权限和pipe理员身份login的用户,因为我无法添加没有pipe理员帐户的用户或组。
这是像魔术般的工作,但现在我有另一个问题。 每当用户login到Windows时,它就像第一次login一样。 例如,我在桌面上创build了一些文件夹和文件,并在屏幕上进行了一些自定义。 当我重新启动计算机并再次login桌面上没有出现。 它看起来就像电脑上的第一个login。
查看您用来login的客户端计算机的事件日志。 通常情况下,您会发现有关用户configuration文件的任何问题的日志条目。
作为Gaurav,我怀疑用户configuration文件无法加载有问题的用户。 最可能的原因是缺less访问用户configuration文件目录或用户自己的registry的权限。
您在C:\ Documents and Settings \ profilename中的configuration文件没有足够的权限,如syneticon-dj所说的问题。
还有其他一些方法可以解决这个问题,但是我将通过让Windows进行更改来描述一种解决问题的方法:
或者,您可以尝试给他们C:\ Documents and Settings \ profilename和HKCUconfiguration单元的完全权限,但这可能太自由了(太多的安全权限),这就是为什么我向您展示了让Windows为你而做。
看来,当用户login时,会创build临时configuration文件。 我build议请检查是否连接到域或不。
我固定的感谢所有人,我会解释我是如何做到这一点,在Windows Server 2003的第一步去开始 – >pipe理工具 – >域控制器安全策略 – >安全设置 – >本地策略 – >用户权限分配 – >允许本地login,然后添加域用户,例如您的域\用户。 第二步为计算机组创buildOU命名示例login为普通用户 – >右键单击新的OU属性 – >计算机configuration – 窗口设置 – >安全设置 – >本地策略 – >用户权限分配 – – >在本地编辑日志,然后添加pipe理员,也是您的域用户。感谢所有