首页 文章

RDP控制台访问权限(MSTSC / admin)

提问于
浏览
-1

如何将控制台访问权限(通过MSTSC.EXE / ADMIN)授予非管理员或域管理员的普通RDP用户?我们正在使用在Windows Server 2008 R2上运行的负载 balancer 终端服务器场

我已将用户添加到新的Active Directory安全组 . 该组已被授予在系统属性>远程>远程桌面用户中通过RDP登录的权限 . 该组还通过组策略列出允许通过远程桌面服务登录并允许本地登录,在GPEDIT>计算机配置>策略> Windows设置>安全设置>本地策略>用户权限分配下

尝试登录时,我们收到消息“请求的会话访问被拒绝”

任何想法如何去做?实际上只想让1个用户能够使用mstsc / admin直接登录到任一RDP服务器,绕过负载均衡器 .

寻求相同能力的人的相关帖子:https://social.technet.microsoft.com/Forums/windowsserver/en-US/7dcfb01d-734d-4f17-8afa-ca487d6949d6

谢谢大家!

1 回答

  • 0

    您应该将用户添加到安全性解析器 . 文章here描述了如何通过WMI完成它 .

    一位同事对此的答复:

    如果没有“/ admin”并且用户可以登录,则可能是用户不在控制台安全描述符HKLM \ System \ CurrentControlSet \ Control \ Terminal Server \ winstations \ Console \ Security(或者可能是默认安全性)没有UX工具可以修改SD仅限WMI https://support.microsoft.com/en-us/kb/290720

相关问题