Пользователи домена моего активного каталога (SBS 2003) не могут войти в систему локально на данном клиентском компьютере (XP SP3). Вход в систему с админом домена работает.
Я хочу, чтобы пользователи могли локально входить в систему на этом компьютере, поэтому я пытаюсь выяснить, где установлено ограничение. Для этого я локально запускаю rsop.msc
и перейдите к
Console Root / <ComputerName> / Computer Configuration / Windows Settings / Security Settings / Local Policies / User Rights Assignment
Здесь я хотел бы просмотреть политику «Разрешить локальный вход», но она отсутствует.
У меня есть много (все?) Других политик, в том числе «Запретить вход в систему локально» и «Разрешить вход через службы терминалов».
Почему отсутствует параметр «Разрешить локальный вход» и как его восстановить?
Я нашел ответ на этот вопрос. В Windows XP этот параметр назван несколько иначе, чем в Windows 7, однако он все еще присутствует в списке. Вместо того чтобы искать «Разрешить локальный вход», ищите «Локальный вход». Это должно дать вам функциональность, которую вы ищете.
Судя по предоставленной информации, мне кажется, что компьютер отключился от домена.
Если RSOP не показывает вам результаты GP, то, вероятно, к нему не применяется GP. :)
Админ "домена". учетные данные, вероятно, работают, потому что у вас установлен тот же пароль для учетной записи локального администратора.
Отсоедините его от домена, убедитесь, что учетная запись компьютера удалена из AD, и снова присоединитесь.
Раскладка клавиатуры была настроена неправильно (да!). Таким образом, пользователи не могли войти в систему.
Я до сих пор не знаю, почему политика «Разрешить локальный вход» недоступна (в то время как все остальные политики доступны), но моя проблема решена путем изменения раскладки клавиатуры.