achouman's blog
May the force be with you.
網頁
首頁
2012/09/09
在AD伺服器以外的工作站使用AD使用者帳號進行RDP登入
AD工作站上必須注意群組原則設定:
電腦設定/Windows設定/本機原則/使用者權利指派/允許透過終端機服務登入
必須加入群組或使用者。一般來說,加入群組在管理上比較方便,可以將
Remote Desktop Users
群組加進來。
今天在Windows Server 2008架設的AD伺服器上設定時,發現預設只有Administrators群組有被加入允許清單中,要另外再做設定。
註:若使用者隸屬Domain Admins群組,可以直接有RDP登入權限。
圖1 群組原則物件編輯器
圖2 允許通過終瑞機服務登入內容
沒有留言:
張貼留言
較新的文章
較舊的文章
首頁
訂閱:
張貼留言 (Atom)
沒有留言:
張貼留言