Терминальный сервер не позволяет пользователям войти в систему

Мы используем 4x Terminal Server, которые позволяют пользователям входить в систему корректно, но недавно добавленный 5-й TS позволяет только администраторам входить в систему.

При попытке войти в систему как пользователь, который не входит во встроенную группу "Администраторы", отображается следующая ошибка:

Для входа на этот удаленный компьютер вам должно быть предоставлено право "Разрешить вход через службы терминалов". По умолчанию члены группы "Пользователи удаленного рабочего стола" имеют это право. Если вы не являетесь членом группы "Пользователи удаленного рабочего стола" или другой группы, имеющей это право, или если группа "Пользователи удаленного рабочего стола" не имеет этого права, вам необходимо предоставить это право вручную.

Я гарантировал, что следующее верно -

  1. Новый сервер находится в том же подразделении, что и старые серверы, поэтому применяются те же объекты групповой политики.
  2. Все пользователи, которые были протестированы, являются членами Remote Desktop Users группа.
  3. Новый сервер позволяет члену Remote Desktop Users группа для входа. Я проверил, выполнив следующие действия -
    1. Тереть gpedit.msc,
    2. Перейдите к Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> User Rights Assignment,
    3. Убедитесь, что настройка Allow log on through Terminal Services перечисляет Remote Desktop Users группа.

Что еще я могу проверить, чтобы решить эту проблему? Благодарю.

2 ответа

Была та же проблема, и я обнаружил, что мой пользователь был в Deny log on through Remote Desktop Services политика (в Security Settings > Local Policies > User Rights Assignment). После того как я удалил его из этой политики, я смог успешно войти в систему.

Ваш сервер, вероятно, находится в режиме удаленного администрирования, а не в режиме сервера приложений. Чтобы изменить это, установите компонент "Сервер терминалов", либо из "Установка и удаление программ", либо из "Мастер настройки сервера".

Я решил проблему следующим образом:

  1. Отредактировал объект групповой политики на контроллере домена и добавил проблемную группу в политику "Разрешить вход через удаленные службы Destop" (Конфигурация компьютера -> Политики -> Параметры Windows -> Параметры безопасности -> Локальные политики -> Назначение прав пользователя).

  2. Принудительное обновление графического процессора на проблемном компьютере с помощью gpupdate /force

  3. Вручную добавьте группу к разрешенному "Удаленный пользователь" на проблемном компьютере в разделе "Дополнительные параметры системы" -> "Удаленный" -> "Выбрать пользователей" -> "Добавить".

Другие вопросы по тегам