網頁

2012/09/09

在AD伺服器以外的工作站使用AD使用者帳號進行RDP登入

AD工作站上必須注意群組原則設定:
電腦設定/Windows設定/本機原則/使用者權利指派/允許透過終端機服務登入必須加入群組或使用者。一般來說,加入群組在管理上比較方便,可以將Remote Desktop Users群組加進來。



今天在Windows Server 2008架設的AD伺服器上設定時,發現預設只有Administrators群組有被加入允許清單中,要另外再做設定。

註:若使用者隸屬Domain Admins群組,可以直接有RDP登入權限。

圖1 群組原則物件編輯器



圖2 允許通過終瑞機服務登入內容

沒有留言: