(1)远程连接的时候在本地用户名添加域名
现象:在Windows2008R2配置成域控制器前,还没有安装AD,管理员Admistrator以及新创建的用户(创建的时候将该用户加入远程桌面管理组),发现可以直接输入远程主机的IP和本地用户名、密码能直接登录到远程主机。
操作:安装在Windows2008R2配置成域控制器前,增加了域控制器后,发现之前用本地用户、密码已经登录不了。
原因是:安装了控制器后,本地用户只能在本地主机上使用。
解决方法:远程登录的时间在本地用户名前添加域名.如你的远程主机域名是test.com
登录的时候可以这样 :
将原来的计算机名(WIN2088)更改为域名(WIN2008.test.com)后即可正常登录
2.添加域后,以前远程用户不能访问域控制器。
登录界面,输入密码提示如下
解决方法:
远程桌面是终端服务里的一种服务。因此必须确保远程桌面用户组有足够的权限通过终端服务登录。
(3)单击“开始”,单击“运行”,键入 secpol.msc,然后单击“确定”。 . 展开“本地策略”,然后单击“用户权限分配”。 . 在右窗格中,双击“通过终端服务允许登录”。确保远程桌面用户组已列出。
打开后允许通过远程桌面服务登录;
打开“添加用户或者组” 在对象加入“test.com\chao”,最后“确认”完成
重新连接远程主机