-1

如何向不是管理员或域管理员的普通 RDP 用户授予控制台访问权限(通过 MSTSC.EXE /ADMIN)?我们正在使用在 Windows Server 2008 R2 上运行的负载平衡终端服务器场

我已将用户添加到新的 Active Directory 安全组。该组已被授予通过系统属性 > 远程 > 远程桌面用户中的 RDP 登录的访问权限。该组还通过组策略被列为允许通过远程桌面服务登录和允许本地登录,在 GPEDIT > 计算机配置 > 策略 > Windows 设置 > 安全设置 > 本地策略 > 用户权限分配下

尝试登录时,我们收到消息“请求的会话访问被拒绝”

任何想法如何去做?实际上只是想授予 1 个用户直接登录到任一 RDP 服务器的能力,使用 mstsc /admin,绕过负载平衡器。

寻求可能有用的相同能力的人的相关帖子:https ://social.technet.microsoft.com/Forums/windowsserver/en-US/7dcfb01d-734d-4f17-8afa-ca487d6949d6

谢谢大家!

4

1 回答 1

0

您可能应该将用户添加到安全描述符中。此处的文章描述了如何通过 WMI 执行此操作。

一位同事对此的回复:

如果没有“/admin”并且用户可以登录,则用户可能不在控制台安全描述符中

HKLM\System\CurrentControlSet\Control\Terminal Server\winstations\Console\Security(或者可能是默认安全)

没有 UX 工具可以仅修改 SD WMI https://support.microsoft.com/en-us/kb/290720

于 2016-10-07T17:35:40.543 回答