私は新しい2012サーバーを持っていますが、これまでのところ、administrator
がリモートインできるように設定されているだけです。
Computer Management/Remote Desktop Users
では、メンバーはadministrator
のみです。
DCからbuilt-inRemote Desktop Users
グループを追加しようとすると、サーバーにこのグループが表示されません。
参照している組み込みグループを使用すると、ユーザーはドメインコントローラーにローカルでログインできます。それはあなたがあなたのユーザーを追加したい場所ではありません。 https://technet.Microsoft.com/en-us/library/cc756898%28v=ws.10%29.aspx
新しいセキュリティグループを作成し、グループポリシーを使用して、そのグループをローカルサーバーのリモートデスクトップユーザーグループに伝達します。
ドメインローカルグループ:
「他のドメインローカルグループに入れて、同じドメインでのみ権限を割り当てることができます。」
ユーザーアカウントとグループアカウントを理解する
https://technet.Microsoft.com/en-us/library/bb726978.aspx
これは仕様によるものです。ドメインローカルグループは、リソースにアクセス許可を割り当てるために使用されることを目的としているため、メンバーを持つ行の最後である必要があります。通常、他のグループタイプ(ユニバーサル/グローバル)またはユーザーがドメインローカルグループに追加されます。作成したドメインローカルグループは、他のドメインローカルグループに追加される場合があります。