即使在正确的组中,Windows SBS 2008用户也无法访问RDP

问题:用户不小心从运行Active Directory的Windows SBS 2008服务器中删除,并且我们无法授予其RDP权限 – 错误消息指出帐户需要授予“通过terminal服务权限login”。

安装程序:运行超级VM的单个Windows 2008 SBS服务器,其上具有处理TS许可证的单个VM

尝试修复/更多信息:

我们已经试图解决这个问题(全部通过Active Directory用户和计算机完成)

  • 将其添加到pipe理员和远程桌面用户组
  • 将其添加到VM上的远程桌面用户组(该帐户现在可以至lesslogin到VM)
  • 克隆主服务器上的现有帐户

这些似乎都没有解决这个问题。 目前有2个免费的TS许可证,所以我不认为这是一个许可证问题。

这好像是有一个更高的组策略设置或类似的重写用户被添加到组,但我不知道从哪里看这里。

我已经确保用户没有在其用户设置中禁用TS访问权限

有什么build议么? (不幸的是,我是Linuxpipe理员,所以我对Windows系统的使用经验有限)

我的build议是删除用户帐户,并通过SBS控制台,而不是ADUC重新创build。

在ADUC中创build用户帐户不会将用户添加到适当的SBS用户angular色,也不会设置通过SBS控制台设置的任何其他选项,例如邮箱配额,远程访问等。