Windows 2012和远程桌面用户组

在Windows Server 2012上,默认情况下,只有Administrators组中的用户才可以远程login到Windows 2012服务器。

我如何使用PowerShell允许位于“远程桌面用户”组(但不在pipe理员组中)的用户远程login?

是的…一个区议会将有不同的规则(即使在2008/2003年。

你首先需要设置这个:

http://technet.microsoft.com/en-us/library/cc785165%28WS.10%29.aspx

然后:

您还需要更改域控制器策略设置:

RDP – 允许通过terminal服务login

此安全设置确定哪些用户或组具有作为terminal服务客户端login的权限。 默认情况下,在域控制器上只有pipe理员有权限。

但是,您也不应该允许非pipe理员访问域控制器…但是您可以在此确定您的风险级别…