我对 Windows Server 比较陌生,希望有人确认我对用户登录到 Windows 域上的 Windows 2008 R2 服务器所需的权限的理解是否正确:
管理员组中的任何人都可以通过在登录窗口中指定他们的用户名,在服务器上或通过远程 mstsc 窗口物理登录服务器。
管理员组可以做其他组可以做的所有事情。
远程桌面组中的任何人都可以从客户端计算机运行 mstsc 并查看服务器的登录屏幕。
用户组中的任何人都可以在其登录屏幕上登录服务器。
因此,以下情况是正确的:
用户
DOMAIN\JOHN
在DOMAIN\SERVER1
组中的远程桌面用户中,但不在该服务器上的用户组中。用户DOMAIN\JANE
在用户组中,但不在远程桌面用户组中。- John 可以从
DOMAIN\PC1
as启动 mstscDOMAIN\JOHN
,他将看到登录屏幕,但无法登录 asDOMAIN\JOHN
但是,可以登录 asDOMAIN\JANE
。
- John 可以从
用户
DOMAIN\JAMES
在管理员组中,DOMAIN\SERVER1
但不在用户或远程桌面用户组中。他将能够在 as 上启动 mstsc 会话,DOMAIN\SERVER1
并DOMAIN\PC2
看到DOMAIN\JAMES
登录屏幕并以DOMAIN\JAMES
.用户
DOMAIN\JACK
在用户组中,DOMAIN\SERVER1
但不在远程桌面用户组中。Jack 可以访问服务器,但只能通过对服务器本身的物理访问(因为他无法通过 RDP 访问服务器)。用户
DOMAIN\JILL
登录DOMAIN\PC1
,运行 mstsc,在 mstscDOMAIN\JOHN
的登录设置中输入用户名,看到服务器登录屏幕并进入DOMAIN\JANE
,出现服务器桌面。
对不起,如果这看起来相当微不足道,但这是我通过阅读的理解,如果有人能确认我是否正确,那就太好了。