2016-10-06 10 views
-1

Как я могу предоставить разрешение на доступ к консоли (через MSTSC.EXE/ADMIN) обычным пользователям RDP, который не является администратором или администратором домена? Мы используем сбалансированную нагрузку ферму серверов терминалов, работающую под управлением Windows Server 2008 R2.Разрешение доступа к консоли RDP (MSTSC/admin)

Я добавил пользователя в новую группу безопасности Active Directory. Эта группа получила доступ к логину через RDP в системных свойствах> удаленные> удаленные пользователи рабочего стола. Группа также была указана с помощью групповой политики, чтобы разрешить вход в систему через службы удаленного рабочего стола и разрешить локальный вход в систему в разделе GPEDIT> Конфигурация компьютера> Политики> Параметры Windows> Параметры безопасности> Локальные политики> Назначение прав пользователя

Когда при попытке входа в систему мы получаем сообщение «Запрошенный доступ к сеансу отклонен»

Любые идеи, как это сделать? Эффективно просто хотите предоставить 1 пользователю возможность входа на сервер RDP напрямую, используя mstsc/admin, минуя балансировку нагрузки.

Соответствующий пост кто-то ищет такую ​​же способность, которая может быть полезна: https://social.technet.microsoft.com/Forums/windowsserver/en-US/7dcfb01d-734d-4f17-8afa-ca487d6949d6

Спасибо всем!

ответ

0

Возможно, вы должны добавить пользователя в дескриптор безопасности. В статье here описано, как это сделать через WMI.

Ответить с коллегой по этому вопросу:

Если без «/ администратора» и пользователь может войти, вполне вероятно, что пользователь не в дескрипторе безопасности консоли

HKLM\System\CurrentControlSet\Control\Terminal Server\winstations\Console\Security (или, может быть, по умолчанию безопасности)

Нет UX инструмент для изменения SD только WMI https://support.microsoft.com/en-us/kb/290720

+0

Спасибо, что поставил меня на правильном пути, в т он закончил использовать следующую команду и все хорошо! 'code' WMIC RDPermissions, где« TerminalName = «console» «call AddAccount» domain \ UserName, 2 – aciid