我的活动目录(SBS 2003)域用户无法在本地login给定的客户机(XP SP3)。 login域pipe理员的工作。
我希望用户能够在本地login到这台计算机,所以我试图找出限制设置的位置。 为此,我在本地启动rsop.msc并导航到
Console Root / <ComputerName> / Computer Configuration / Windows Settings / Security Settings / Local Policies / User Rights Assignment
在这里,我想查看“允许本地login”策略,但缺less它。
我有许多(全部)其他策略,包括“拒绝本地login”和“允许通过terminal服务login”。
为什么“允许本地login”缺失以及如何恢复?
键盘布局没有正确设置(杜!)。 所以用户无法login。
我仍然不知道为什么“允许本地login”策略不可用(虽然所有其他策略都可用),但是我的问题是通过更改键盘布局来解决的。
根据提供的信息,这听起来像电脑已经脱离了域名。
如果RSOP没有显示你的GP结果,那么它可能不会让GP适用于它。 🙂
“域”pipe理员。 凭据可能似乎工作,因为您有相同的密码设置为本地pipe理员帐户。
从域中分离它,确保计算机的帐户从AD中删除,然后重新join。
我find了这个问题的答案。 在Windows XP中,此设置与Windows 7的命名稍有不同,但仍在列表中。 而不是查找“允许本地login”查找“本地login”。 这应该给你你正在寻找的function。