已通过 GPO 授予权限的用户如何允许远程登录

Juk*_*boX 0 remote-desktop group-policy windows-server-2008-r2

我有一台运行 Windows Server 2008 R2 作为域控制器的服务器。我有许多 Windows 7 x64 Professional 机器。我正在尝试为所有用户设置远程桌面权限以登录到我的所有域计算机。

我已将用户权限分配设置为Allow user to login through Terminal Services (Remote Desktop)经过身份验证的用户、用户和远程桌面用户。我已添加Authenticated UsersRemote Desktop UsersActive Directory 中的组。我还进入了组策略并启用了以下设置:

计算机管理策略->管理模板->Windows组件->远程桌面服务->远程桌面会话主机->连接->允许用户使用远程桌面服务远程连接

用户仍然无法登录。我完全糊涂了。我必须单独访问许多机器并授予访问权限。任何人都可以建议我缺少的步骤吗?

joe*_*rty 5

AD 中的远程桌面用户组控制对域控制器的 RDP 访问。它与本地远程桌面用户组或对非域控制器的域加入计算机的 RDP 访问无关。对于这些计算机,您需要使用组策略首选项或受限组来修改本地远程桌面用户组的成员身份。

在此处输入图片说明

  • 它不会向域中的计算机授予 RDP 访问权限。如果这样做了,它将为您工作。域远程桌面用户组仅向域控制器授予 RDP 访问权限。您需要修改本地计算机上的本地远程桌面用户组。如果你愿意,你可以不同意我的观点,但除非你这样做,否则它是行不通的。 (7认同)