如何允许活动目录用户远程桌面进入?

use*_*743 46 rdp active-directory remote-desktop

这是我第一次设置甚至使用活动目录。

我进行了设置,并将计算机(实际上是 Hyper V 中的虚拟机)添加到活动目录,如果我使用 hyper-V 连接到虚拟机,我可以使用活动目录域中的用户登录到虚拟机。

但是,如果我尝试通过远程桌面登录,则会收到此错误:

The connection was denied because the user account is not authorized for remote login.
Run Code Online (Sandbox Code Playgroud)

我尝试过:
- 从活动目录中,我已将我的用户所在的组添加到远程桌面用户。
- 在 VM 本身上,添加活动目录组(包含我尝试登录的用户)以允许通过本地安全策略中的远程桌面服务登录。

我仍然有相同的授权被拒绝错误。

如何在活动目录中正确设置一个组,以便能够在我的所有虚拟机上使用远程桌面登录?

谢谢!

Ami*_*idu 37

  1. 开始 ?跑 ?secpol.msc

    安全设置\本地策略\用户权限分配

    右窗格?双击允许通过远程桌面服务登录?添加用户或组?进入Remote Desktop Users

  2. 开始 ?跑 ?services.msc

    查找远程桌面服务并确保登录帐户是网络服务,而不是本地系统。

  3. 检查您的事件日志。

  • 这是一篇较旧的帖子,但为了将来参考被卡住的人(就像我所做的那样),Amit Naidu 上面给出的答案真的很到位。在我看来,问题是将用户添加到“远程桌面用户”组(在您的 Active Directory 上)是不够的,之后您需要使用命令(如上)secpol 更改您的 **LOCAL** 机器策略。 msc 并将 Active Directory 组“远程桌面用户”添加到您的 **LOCAL** 允许的远程用户。还要进行第二步中提到的检查,它可以解决您的问题。Amit,感谢您的时间和知识。 (7认同)
  • 好东西,我已将“域用户”组添加到“远程桌面用户”组中,以获得我们准备在内部共享内容的某台 PC。 (3认同)

MDM*_*rra 16

将有问题的用户添加到每台本地计算机上的远程桌面用户组。

  • 我在本地机器上添加了用户所属的组,但我仍然收到该错误。有趣的是,我添加了用户本身,现在 RDP 连接而不是出现该错误的弹出窗口,并在登录屏幕上显示“访问被拒绝”。还有其他想法吗? (2认同)

小智 6

我想我找到了解决这个问题的方法。

在要连接的工作站中打开它,控制面板\系统和安全\系统,单击高级系统设置。在远程选项卡的远程桌面组中,单击按钮选择用户...

单击添加并添加您想要访问的用户。如果您使用 AD,请确保您可以 ping 域。始终单击检查名称,以确保您添加的用户是正确的。例如:myusername@mydomain.com。