只是一个简单的问题:
在 Active Directory 中为系统管理员(包括域控制器管理员)创建专用 OU 是否有意义?这种方法有缺点吗?有没有好的做法?
对于 Active Directory 中的用户,我确实设置了 GPO 以允许远程桌面连接。
特别是对于特定用户,我还手动设置了远程桌面用户的组成员身份:
但是,我在执行远程登录时仍然收到错误消息,说不允许用户远程登录。
你有什么线索吗?请考虑管理员可以正确执行此操作,并且目标机器是通用的windows服务器机器(尚未安装特定角色,只是加入域)。