У меня есть новые серверы 2012 года, и пока он только позволяет administrator
удаленно.
В Computer Management/Remote Desktop Users
, единственный участник administrator
.
Когда я пытаюсь добавить встроенный Remote Desktop Users
группа с ДК, сервер эту группу не видит.
Встроенная группа, на которую вы ссылаетесь, позволяет пользователям локально входить в систему на контроллерах домена. Это не то место, куда вы хотите добавлять своих пользователей. https://technet.microsoft.com/en-us/library/cc756898%28v=ws.10%29.aspx
Что вы хотите сделать, так это создать новую группу безопасности и использовать групповую политику для распространения этой группы на группу пользователей удаленного рабочего стола на локальных серверах.
Локальные группы домена:
"Может быть помещен в другие локальные группы домена и назначил разрешения только в том же домене ".
Общие сведения об учетных записях пользователей и групп
https://technet.microsoft.com/en-us/library/bb726978.aspx
Это сделано намеренно. Локальные группы домена предназначены для использования для назначения разрешений на ресурсы и, следовательно, должны быть последними в очереди, чтобы иметь участников. Обычно в локальные группы домена добавляются другие типы групп (универсальные / глобальные) или пользователи. Создаваемые вами локальные группы домена могут быть добавлены в другие локальные группы домена.