按用户组成员资格限制RDP会话的数量

我一直在努力工作了一段时间,但还没有find一个解决scheme,所以希望服务器故障社区可以帮助。

我所需要的东西似乎相当简单,但却难以实现。 在我们的环境中,我们的2008 R2远程桌面服务器的大多数用户都需要[并且应该仅限于]一个会话,但是有一些angular色需要他们能够定期login两个或更多个会话。

我在AD'SingleRDPsession'中创build了一个安全组,并且填充了适当的用户,他们认为我可以在组策略中创build一个GPO,并且使用安全性过滤将限制应用于该组,并因此让所有非组成员具有多个会话。 它没有工作。 过去一年左右,我在这方面出现了一些问题,一直没能解决,所以也许你们中的一些人已经处理了这个问题?

我在网上发现了类似的话题,但似乎都没有具体说明这个要求,或者他们说要做我所尝试过的,但是这对我不起作用。

我们的环境已经locking客户端工作站,只允许rdp通过2008 R2 RDS。 我们有一个单独的2008 R2域控制器应用GP。 我将在未来12个月的某个时间升级到2012 R2或(更可能)2016年。

任何帮助,将不胜感激。