服务器加入域中A组织单元,然后对组织单元设置策略,通过计算机配置策略中,在“通过终端服务允许登录”中加入域帐户user(域组策略-计算机配置-策略-Windows设置-安全设置-本地策略-用户权限分配)
在终端服务器打开管理工具->终端服务器配置,在右边窗口,右键点击RDP-TCP,选择属性,单击安全页,查看下这里的远程访问权限.
仅修改组策略的其实是用户的权力,不是权限问题,如果是英文系统的话,组策略里面的应该是"Users Right Assignment"
所以这里并不是直接授权允许远程桌面用户.
如果要授权远程桌面用户,除了直接添加到Remote Desktop
Users组外,还可以修改上面的RDP-TCP属性里面的安全页直接进行授权.即使组策略里面的“通过终端服务允许登录”并没有该用户.
简单的说,要使用远程终端服务除了要有权限外,还必须要有权利.
而且默认的域Remote Desktop Users 并不能直接添加到终端服务器的本地Remote Desktop
Users组里面但是可以自己新建一个组,然后添加到终端服务器的Remote Desktop Users组
4535

被折叠的 条评论
为什么被折叠?



