Назад | Перейти на главную страницу

Предоставление доступа нескольким пользователям для удаленного рабочего стола

У меня более 50 пользователей, которым я хочу предоставить удаленный доступ к рабочему столу для нескольких виртуальных машин. Вместо добавления каждого отдельного пользователя в «Пользователи удаленного рабочего стола» я создал группу безопасности AD и добавил всех пользователей в эту группу. Теперь я добавил эту группу безопасности в качестве администратора, а также группы «Пользователи удаленного рабочего стола» на виртуальной машине.

Теперь, когда я пытаюсь выполнить удаленный вход в виртуальную машину с одним из пользователей (скажем, user1), я получаю сообщение об ошибке «Соединение было отклонено, потому что учетная запись пользователя не авторизована для удаленного входа». Обратите внимание, что я явно не добавил пользователя user1 в качестве администратора и группу «Пользователь удаленного рабочего стола».

У меня есть следующие вопросы: 1. Нельзя ли использовать группу безопасности для предоставления удаленного рабочего стола нескольким пользователям? 2. В чем суть вышеуказанной ошибки? Нужно ли мне делать какие-либо другие настройки для доступа к удаленному рабочему столу? 3. Я не хочу предоставлять доступ к удаленному рабочему столу каждому отдельному пользователю, если я не могу сделать это по группе безопасности, как еще я могу это сделать? какой правильный путь?

Атул Сурика

То, что вы делаете, должно работать. У меня есть несколько предложений по отладке:

  1. Убедитесь, что виртуальная машина правильно получает групповую политику.
  2. Убедитесь, что Политики компьютера -> Параметры Windows -> Параметры безопасности -> Локальные политики -> Назначение прав пользователя -> Разрешить вход через службы удаленных рабочих столов не определено или разрешает вход.
  3. Подтвердите, что группа действительно является членом пользователей удаленного рабочего стола. (Вы можете принудительно использовать групповую политику с помощью политик компьютера -> Параметры Windows -> Параметры безопасности -> Ограниченные группы и ограничить пользователей удаленного рабочего стола вашей группой - но только если в виртуальной машине не должно быть кого-то другого, кроме вашей группы. Этот параметр не только выгонит людей и группы, но и Добавить люди и группы, если их еще нет.)
  4. Убедитесь, что службы удаленных рабочих столов запущены как учетная запись, которая имеет право искать группы в AD. (Учетная запись по умолчанию должна.)

Надеюсь, это поможет.

В дополнение к предложениям Кэтрин Виллиард убедитесь, что учетные записи пользователей, о которых идет речь, не имеют ограничений для рабочих станций входа в систему в свойствах учетной записи> вкладка «Учетная запись»> кнопка «Войти в ...».