web-dev-qa-db-ja.com

ターミナルサーバーでユーザーがログオンできない

ユーザーが正しくログオンできる4xターミナルサーバーを使用していますが、新しく追加された5番目のTSでは、管理者のみがログオンできます。

組み込みの「Administrators」グループに属していないユーザーとしてログオンしようとすると、次のエラーが表示されます-

このリモートコンピューターにログオンするには、ターミナルサービスからのログオンを許可する権限が付与されている必要があります。デフォルトでは、リモートデスクトップユーザーグループのメンバーがこの権限を持っています。リモートデスクトップユーザーグループまたはこの権限を持つ別のグループのメンバーでない場合、またはリモートデスクトップユーザーグループにこの権限がない場合は、手動でこの権限を付与する必要があります。

私は以下が真実であることを確認しました-

  1. 新しいサーバーは古いサーバーと同じOUにあるため、同じGPOが適用されます。
  2. テストされたすべてのユーザーは、Remote Desktop Usersグループのメンバーです。
  3. 新しいサーバーでは、Remote Desktop Usersグループのメンバーがログオンできます。次の手順で確認しました-
    1. こすりgpedit.msc
    2. Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> User Rights Assignmentに移動します。
    3. 設定Allow log on through Terminal ServicesRemote Desktop Usersグループをリストしていることを確認してください。

この問題を解決するために他に何を確認できますか?ありがとう。

2
David Gard

同じ問題があり、ユーザーがDeny log on through Remote Desktop Servicesポリシー(Security Settings > Local Policies > User Rights Assignment内)に属していることがわかりました。このポリシーから彼を削除した後、正常にログオンできました。

4
paramita

サーバーは、アプリケーションサーバーモードではなく、リモート管理モードになっている可能性があります。これを変更するには、[プログラムの追加と削除]または[サーバーの構成ウィザード]から「ターミナルサーバー」コンポーネントをインストールします。

1
Christian

私はこの方法で問題を解決しました:

  1. GPO on DC)を編集し、問題のあるグループをポリシー「リモートデストップサービスを介したログオンを許可する」に追加しました([コンピューターの構成]-> [ポリシー]-> [Windows]設定->セキュリティ設定->ローカルポリシー->ユーザー権利の割り当て)。

  2. 問題のあるコンピューターでGPUを手動で強制的に更新しますgpupdate/force

  3. [システムの詳細設定]-> [リモート]-> [ユーザーの選択...]-> [追加]セクションで、問題のあるコンピューターの許可された「リモートユーザー」にグループを手動で追加しました

0
Bemipefe