无法将RDP用作域用户

我正在面临一个问题,远程使用域帐户的机器。

问题事实:

  1. 主机虚拟机由公司A托pipe(读取域A)。 虚拟机拥有本地pipe理员以及位于虚拟机上“pipe理员”的基于“A”的用户帐户。
  2. 我属于公司B(域B)。
  3. 我使用公司A提供的VPN来访问他们的networking。
  4. 我以前能够使用域B上的计算机上的mstsc远程访问域A上的任何虚拟机。
  5. 最近,公司A将他们的域A迁移到域Z.
  6. 现在,我无法使用我的域“Z”用户帐户将域B上的计算机远程迁移到域Z上的虚拟机,但是,我可以使用本地用户帐户login。 域帐户的错误是通用凭据无效。
  7. 当我作为本地pipe理员login到VM2后,使用我的域帐户远程访问另一个VM(如VM1)时,我的域“Z”帐户正在工作。 (虚拟机1和2在域Z上)
  8. 步骤6和7中的问题仅在基于域的环境中发生SEEM环境。 (我的本地机器所在的域B和另一个公司用户所在的域C所面临的问题与我相同)。
  9. 当从本地机器上安装新鲜安装的Windows(没有域,没有AV,默认操作系统选项)的公司提供的VPN时,一切正常,即可以使用域帐户远程进入虚拟机。
  10. 作为来宾的Windows 7企业版。 Windows 7,2008 R2,8.1作为访客虚拟机。 11.在访客机器上,尝试去激活防火墙,停止Forefront安全应用程序,并从域中删除机器,直接连接到互联网,但仍然没有连接。 (也许有些组织政策导致了这个问题,而从域名上移除并不会使政策失效,令人惊讶的是C公司的人也面临同样的问题)。

我如何解决这个问题?

远程桌面需要几件事情才能运作。 你提到了一些,但也有其他的。

  1. 通信:端口3389应该在客户端和服务器(RDP主机)之间是开放的。 这意味着传统的防火墙以及Windows防火墙规则。
  2. 策略:需要设置本地和GPO策略以允许远程访问。 您可以连接本地帐户的事实意味着通常允许访问(策略不能用于连接的帐户)。
  3. “允许”用户:默认情况下,允许本地pipe理员(和授予本地pipe理员权限的域用户)通过RDP连接。 但是,您也可以添加其他非pipe理员用户。

根据你的描述,我猜测#3是罪魁祸首。 您的新域Z帐户缺less“远程login”权限。 这可以通过GPO或本地策略进行分配。 在这里看到更多的信息。

更改LAN Manager身份validation级别的本地域(域B)设置策略(仅限NTLM v2)的安全策略后,问题得到解决。