iT邦幫忙

0

當AD帳號啟用後RDP遠端主機卻回應此帳號停用

  • 分享至 

  • xImage

各位大大與先進

想請教一下
當啟用AD中的B帳號時立刻用此B帳號RDP登入遠端主機(windows 10),卻反應此B帳號
停用,下指令詢問AD時,B帳號顯示已啟用,請問如何讓B帳號登入遠端主機時去詢問AD呢?

  • 遠端主機(windows 10)B帳號有登入過,有B帳號的profile
  • 允許遠端連線到此電腦的權限設定為domain user
  • B帳號在使用完遠端主機(windows 10)是關閉RDP,並沒有登出遠端主機。
建議附上出問題的截圖畫面 ...
win 10 或是他用戶端os 只有本機登入時才會去跟 ad 要求驗證,遠端登入時因為這是屬於遠端協助機制,並非真的遠端桌面服務,因此本機也必須登入一個帳戶才行,請別把win10 的遠端協助當作遠端桌面服務來使用,機制不一樣,如果真的需要遠端桌面服務,請購買授權,使用 server 架設
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

0
BKY
iT邦好手 1 級 ‧ 2024-05-17 21:05:25

在遠端主機有把AD 的B帳號
加入到Remote Desktop User群組嗎

deathlife iT邦新手 3 級 ‧ 2024-05-17 21:12:49 檢舉

應該沒有,我再去試試看加入到Remote Desktop User群組後的狀況,感謝。

0
CyberSerge
iT邦好手 1 級 ‧ 2024-05-17 21:57:08

B帳號在使用完遠端主機(windows 10)是關閉RDP,並沒有登出遠端主機。

要登出之前的session

看更多先前的回應...收起先前的回應...
deathlife iT邦新手 3 級 ‧ 2024-05-17 22:00:51 檢舉

好的,我有在想是這個狀況,但比較難掌控使用者,我試試看,謝謝

you can sign out/log off the user session from task manager after you login to the server; then login as that user

deathlife iT邦新手 3 級 ‧ 2024-05-20 10:43:01 檢舉

似乎不是即時的,在AD將B帳號啟用,遠端主機(windows 10)登入B帳號時會出現B帳號為停用狀態,等約20分鐘後就可登入。
遠端主機(windows 10)上沒有B帳號的登入的session,在測試時也將B帳號登出後再登入,但時間還是要等大約20分鐘

阿摔 iT邦新手 3 級 ‧ 2024-05-21 10:41:45 檢舉

AD之間同步需要時間的問題?
你在A DC上啟用
但電腦確認的DC的可能是B DC

deathlife iT邦新手 3 級 ‧ 2024-05-21 16:47:54 檢舉

有進入B帳號登入的遠端主機(windows 10)使用echo %logonserver%查詢登入的是A DC主機,但直接去A DC主機上啟用B帳號也會是停用的狀態,一樣也是要等大約20分鐘。

有趣的點是,去A DC主機即時啟用B帳號,到遠端主機用B帳號登入,輸入的是錯誤密碼,也是回復停用。

我要發表回答

立即登入回答