iT邦幫忙

0

https://ithelp.ithome.com.tw/upload/images/20181127/20045370kgHiYGSKMv.jpg
各位先進,我用VM架了兩台2008r2的伺服器,主要目的是讓使用者可以遠端近來作業,我只有把DC1升級為網域控制站,SR1只是加入網域,但是使用者電腦可以順利讓OU裡的帳戶透過遠端桌面連線進入DC1,SR1卻遇到問題,只有本機管理員帳號可以遠端登入,AD的OU裡面的帳戶卻無法連線,出現無法連線的訊息。https://ithelp.ithome.com.tw/upload/images/20181127/20045370lwtxV7ZUw8.jpg
https://ithelp.ithome.com.tw/upload/images/20181127/20045370YAONorjgUQ.jpg

請問是不是SR1 不是DC 就無法接受 AD裡面的使用者帳戶登入呢? 還是我缺少甚麼設定?

https://ithelp.ithome.com.tw/upload/images/20181127/2004537039wjhOjEaU.jpg
GPO模擬結果,不知道還有哪邊需要設定?

看更多先前的討論...收起先前的討論...
CalvinKuo iT邦大師 7 級 ‧ 2018-11-27 11:39:02 檢舉
關鍵字: Remote Desktop Users & 允許透過終端機服務登入 (GPO)
https://social.technet.microsoft.com/Forums/zh-TW/de33e1cf-be54-4cff-8974-a3215ef4e5cf/385842366026044remote-desktop?forum=windowsserver2008zhcht
SR1的Remote Desktop Users群組加了使用者了嗎?
@michaelwan
如果是本機帳號的話,有加入也可以登入,但是網域裡的帳號無法登入
harrytsai iT邦新手 5 級 ‧ 2018-11-27 14:26:20 檢舉
你要看一下這一台有允許那些使用者遠端登入
只有本機帳號加入remote desktop users 群組的才能遠端登入成功,登入網域帳號就不成...哭啊
harrytsai iT邦新手 5 級 ‧ 2018-11-27 17:10:39 檢舉
你確定這一台有加入網域,或者你目前這台是本機登入模式,原則上進AD是沒有這麼多問題
無解。後來升級AD DC才能順利登入...
phl0722 iT邦新手 1 級 ‧ 2018-11-29 09:07:45 檢舉
我公司也是遠端桌面環境。 你的SR1本機群組remote desktop users 加入domain user group就可以了
原來如此...

1 個回答

0
allenlwh
iT邦研究生 3 級 ‧ 2018-11-27 14:48:33

SR1的遠端連線,是否允許任何電腦登入
https://ithelp.ithome.com.tw/upload/images/20181127/20033493x8ytYCKbKJ.jpg

@allenlwh
剛去設定成允許任何電腦登入 結果還是拒絕網域帳戶連線

我要發表回答

立即登入回答