AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 834446
Accepted
SEarle1986
SEarle1986
Asked: 2017-02-24 04:19:52 +0800 CST2017-02-24 04:19:52 +0800 CST 2017-02-24 04:19:52 +0800 CST

什么允许用户登录 Windows Server?

  • 772

我对 Windows Server 比较陌生,希望有人确认我对用户登录到 Windows 域上的 Windows 2008 R2 服务器所需的权限的理解是否正确:

  1. 管理员组中的任何人都可以通过在登录窗口中指定他们的用户名,在服务器上或通过远程 mstsc 窗口物理登录服务器。

  2. 管理员组可以做其他组可以做的所有事情。

  3. 远程桌面组中的任何人都可以从客户端计算机运行 mstsc 并查看服务器的登录屏幕。

  4. 用户组中的任何人都可以在其登录屏幕上登录服务器。

因此,以下情况是正确的:

  1. 用户DOMAIN\JOHN在DOMAIN\SERVER1组中的远程桌面用户中,但不在该服务器上的用户组中。用户DOMAIN\JANE在用户组中,但不在远程桌面用户组中。

    • John 可以从DOMAIN\PC1as启动 mstsc DOMAIN\JOHN,他将看到登录屏幕,但无法登录 asDOMAIN\JOHN但是,可以登录 as DOMAIN\JANE。
  2. 用户DOMAIN\JAMES在管理员组中,DOMAIN\SERVER1但不在用户或远程桌面用户组中。他将能够在 as 上启动 mstsc 会话,DOMAIN\SERVER1并DOMAIN\PC2看到DOMAIN\JAMES登录屏幕并以DOMAIN\JAMES.

  3. 用户DOMAIN\JACK在用户组中,DOMAIN\SERVER1但不在远程桌面用户组中。Jack 可以访问服务器,但只能通过对服务器本身的物理访问(因为他无法通过 RDP 访问服务器)。

  4. 用户DOMAIN\JILL登录DOMAIN\PC1,运行 mstsc,在 mstscDOMAIN\JOHN的登录设置中输入用户名,看到服务器登录屏幕并进入DOMAIN\JANE,出现服务器桌面。

对不起,如果这看起来相当微不足道,但这是我通过阅读的理解,如果有人能确认我是否正确,那就太好了。

windows windows-server-2008 login remote-access user-permissions
  • 1 1 个回答
  • 1762 Views

1 个回答

  • Voted
  1. Best Answer
    I say Reinstate Monica
    2017-02-26T13:21:04+08:002017-02-26T13:21:04+08:00

    这取决于。

    您的问题的答案取决于您考虑的用户和组是否具有登录计算机所需的用户权限。

    登录 Windows Server 的权限通过两个组策略设置进行控制。它们都位于:

    Computer Configuration/Policies/Windows Settings/Security Settings/Local Policies/User Rights Assignment

    如果您改为编辑本地组策略(与域 GP),则可以在以下位置找到设置:

    Local Policies/User Rights Assignment

    这两个设置及其作用如下:

    1.“允许本地登录”

    据TechNet报道:

    此策略设置确定哪些用户可以在计算机上启动交互式会话。

    换句话说,这控制了谁可以通过计算机的“物理”控制台登录。在虚拟机的情况下,这将是通过虚拟机管理界面登录。

    上面的文章确认了建立远程桌面会话不需要此权限:

    如果用户拥有“允许通过远程桌面服务登录”权限,则没有此权限的用户仍然可以在计算机上启动远程交互会话。

    除非计算机是域成员或域控制器计算机:

    用户必须拥有此用户权限才能通过在基于 Windows 的成员计算机或域控制器上运行的远程桌面服务或终端服务会话进行登录。

    2.“允许通过远程桌面服务登录”

    据TechNet报道:

    此策略设置确定哪些用户或组可以通过远程桌面服务连接访问远程计算机的登录屏幕。用户可以建立与特定服务器的远程桌面服务连接,但无法登录到同一服务器的控制台。

    用户可能能够建立远程桌面会话但无法登录到控制台的原因是因为后者需要“允许本地登录”权限,如上所述,并非在所有情况下都需要登录远程。


    上面链接的 TechNet 文章解释了默认情况下为哪些用户和组分配了这些登录权限。但是,通过编辑可以更改这两个设置。正是出于这个原因,您的问题的答案取决于您的服务器(以及它所在的域)的配置方式。

    • 1

相关问题

  • 知道任何适用于 Windows 的快速可编写脚本的 ftp 客户端吗?[关闭]

  • 如果 Windows 服务崩溃,如何自动重新启动它?

  • 无法安排任务(访问被拒绝)

  • 物理机重启时自动重启虚拟机(VMWare)

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve