Назад | Перейти на главную страницу

Не удается добавить встроенную группу пользователей удаленного рабочего стола на DC к пользователям удаленного рабочего стола на сервере 2012

У меня есть новые серверы 2012 года, и пока он только позволяет administrator удаленно.

В Computer Management/Remote Desktop Users, единственный участник administrator.

Когда я пытаюсь добавить встроенный Remote Desktop Users группа с ДК, сервер эту группу не видит.

Встроенная группа, на которую вы ссылаетесь, позволяет пользователям локально входить в систему на контроллерах домена. Это не то место, куда вы хотите добавлять своих пользователей. https://technet.microsoft.com/en-us/library/cc756898%28v=ws.10%29.aspx

Что вы хотите сделать, так это создать новую группу безопасности и использовать групповую политику для распространения этой группы на группу пользователей удаленного рабочего стола на локальных серверах.

http://social.technet.microsoft.com/wiki/contents/articles/17671.how-to-add-domain-usersgroup-to-remote-desktop-users-group-on-servers-using-group-policy. aspx

Локальные группы домена:

"Может быть помещен в другие локальные группы домена и назначил разрешения только в том же домене ".

Общие сведения об учетных записях пользователей и групп
https://technet.microsoft.com/en-us/library/bb726978.aspx

Это сделано намеренно. Локальные группы домена предназначены для использования для назначения разрешений на ресурсы и, следовательно, должны быть последними в очереди, чтобы иметь участников. Обычно в локальные группы домена добавляются другие типы групп (универсальные / глобальные) или пользователи. Создаваемые вами локальные группы домена могут быть добавлены в другие локальные группы домена.