AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 491314
Accepted
Jake
Jake
Asked: 2013-03-26 19:05:14 +0800 CST2013-03-26 19:05:14 +0800 CST 2013-03-26 19:05:14 +0800 CST

更改默认域策略后,管理员无法通过远程桌面登录服务器

  • 772

我想为域安全组启用远程桌面访问,所以我搜索并按照此处的说明找到显示为“未定义”的设置,然后我更改设置以添加安全组,但它不起作用仍然。同样的“..Allow Logon..”错误信息仍然出现。所以我决定放弃并将 GPO 设置恢复为未定义。

然后我尝试使用一直有效的管理员帐户进行 RDP,但令我恐惧的是它不再有效,并且显示相同的“..Allow Logon..”错误。

我试过了,gpupdate /force但仍然没有效果。该文档说默认情况下对于 Windows Server 2008,RDP 访问是为管理员启用的,所以我假设如果未定义,我的管理员帐户在 GPO 更改后仍应登录?我还需要做什么来重置设置?

windows-server-2008
  • 4 4 个回答
  • 55688 Views

4 个回答

  • Voted
  1. Best Answer
    Greenstone Walker
    2013-03-26T19:55:01+08:002013-03-26T19:55:01+08:00

    在本地登录到服务器并检查 RDP 设置。

    Start> Administrative Tools> Remote Desktop Services> Remote Desktop Session Host Configuration。
    (这可能被称为Terminal Services而不是Remote Desktop Services)。

    在屏幕中间的连接列表中,右键单击 RDP-Tcp,选择属性。选择安全选项卡。这是已被授予或拒绝访问终端服务器的组的访问控制列表。GPO 可能已从此列表中删除了一些组。

    现在我的机器上有SYSTEM, LOCAL SERVICE, NETWORK SERVICE,Administrators和。 我认为对您来说重要的是(谁应该拥有完全控制权、用户访问权和来宾访问权)和(谁应该拥有用户访问权和来宾访问权)。如果这些组不在列表中,则添加它们。Remote Desktop UsersINTERACTIVE
    AdministratorsRemote Desktop Users

    当然,检查这些组的成员身份。希望您的所有管理人员都在本地Administrators组中(可能通过 的成员资格DOMAIN\Domain Admins)。

    • 1
  2. Farrukh
    2015-04-23T18:00:36+08:002015-04-23T18:00:36+08:00

    如果您使用某些特定帐户修改设置然后再次将其设置为Administrators,则默认访问权限Remote Desktop Users不会恢复。Allow log on through Terminal ServicesNot Configured

    在这种情况下,您需要明确定义Administrators和。Remote Desktop Users

    • 1
  3. ANoop
    2015-10-09T19:51:23+08:002015-10-09T19:51:23+08:00

    谢谢 Farrukh,
    这些信息非常有用..

    Allow log on through Remote Desktop Services通过更改任何用户 ( )的选项更改默认域控制器策略后Domain\xyz,所有类型的管理员对所有 DC 的 RDP 访问权限将消失,只能通过在此选项中再次添加它们来使用(允许通过远程登录桌面服务)。

    只需Administrators在此选项中添加组,您的域管理员或任何管理员组的成员将能够在 5 分钟后登录到所有域控制器。

    • 1
  4. bjoster
    2019-01-26T08:32:12+08:002019-01-26T08:32:12+08:00

    GPO 中的设置会覆盖所有本地策略。您必须添加要使用的所有组,而不仅仅是要添加的组。

    • 0

相关问题

  • 文件复制到分支机构

  • 对于 ASP.Net 应用程序,Windows 64 位相对于 32 位的主要优势是什么?

  • Windows Server 2008 Hyper-V 虚拟化服务器的最佳 RAID 配置?

  • 远程连接 sql server 不工作,但如果防火墙禁用它呢?

  • 无法从 SQL Server 2008 备份数据库

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve