不请自来的远程协助

the*_*bit 5 windows-7 remote-desktop

我试图弄清楚如何允许一组用户msra /offerra向他们的域成员提供未经请求的远程协助。

我创建了一个启用“提供远程协助”的策略并将DOMAIN\RAHelpers用户组填充到“帮助者”列表中。应用策略后,我可以看到该DOMAIN\RAHelpers组成为目标域计算机的本地“提供远程协助助手”组中的成员。但是,我无法与这些用户之一建立远程协助连接,除非他们也是被协助机器的本地管理员组的成员。错误消息相当不具体(“您提供的帮助无法发送”),但我怀疑是 DCOM 权限问题,因为 RA 似乎使用 DCOM 并且本地管理员可以连接以获取帮助就好了。

允许未经请求的远程协助需要什么最低权限集?我显然不想将所有助手提升为本地管理员。

the*_*bit 5

结果证明就像将用户添加到“分布式 COM 用户”本地组一样简单。

“启用远程协助”策略不会更改该组的成员资格,并且未经请求的远程协助似乎依赖于 DCOM 远程激活。