Windows Server 2008R2ドメインコントローラーをセットアップしました。ドメインコントローラーを再起動してから、管理者アカウントでドメインコントローラーにRDPを実行できませんでした。このメッセージが表示されます:
このリモートコンピューターにログオンするには、ターミナルサービスからのログオンを許可する権限が付与されている必要があります。デフォルトでは、リモートデスクトップユーザーグループのメンバーがこの権限を持っています。リモートデスクトップユーザーグループまたはこの権限を持つ別のグループのメンバーでない場合は、この権限を手動で付与する必要があります。
ここで何が欠けていますか?同じアカウントで他のWindowsServer 2008R2ドメインコントローラーに正常にログインできます。
Update:found このtechnetの記事 ログインに関連するさまざまなエラーメッセージとそれらが表示される理由について説明しています。 RDP-Listenerの設定を見ると、サーバー上にRemote Desktop Usersというローカルグループがありますが、ドメイングループはリストされていません。ローカルのAdministratorsグループもまだ存在しています。他のドメインコントローラーでは、グループのドメインバージョンが一覧表示されます。
ローカルユーザーアカウントとグループにアクセスできる場合、そのマシンはドメインコントローラーではありません。 Active Directoryの役割を削除して、再度追加してみてください。
ただし、セットアップ中に問題が発生したDCよりも心配することはありません。dcpromoを実行してこのサーバーをADから削除してから、VMそして最初からやり直します。そして間違いなく別のDCから新しいDCを開始するためにsysprepしないでください。
このサーバーは複製されたイメージからのものですか、および/または他のサーバーに複製されていますか?はいの場合、ドメインに参加する前に、一般化オプションを指定してsysprepを使用しましたか?
SIDが重複している可能性があります