Назад | Перейти на главную страницу

невозможно войти в сеанс терминала с любым пользователем, кроме пользователей в группе администраторов

У меня есть машина с Windows Server 2008 R2, когда я пытаюсь войти в систему, используя другую учетную запись, которая не входит в группу администраторов, я могу войти в систему и получить следующую ошибку "Your account is configured to prevent you from using this computer"

Я добавил всех пользователей домена в группу пользователей удаленного рабочего стола и отредактировал политику локальной безопасности GPO.allow logon on localy и allow logon on through remote desktop services добавлен в группу пользователей удаленного рабочего стола. В дополнение к этому в объявлении пользователи настроены на разрешение входа на всех машинах.

Я не уверен, что мне не хватает, что мешает пользователям без прав администратора войти в систему на этом компьютере.

У меня похожая проблема. У нас включен «Аудит: немедленно выключить систему, если не удается вести журнал аудита безопасности», который может установить для раздела реестра HLKM \ System \ CurrentControlSet \ Control \ LSA \ crashonauditfail значение, которое не позволяет пользователям, кроме администраторов, входить в систему после Журнал событий безопасности заполняется ...
Согласно вкладке «Объяснение» для этого параметра безопасности, когда журнал безопасности заполнен, вы должны «войти в систему, заархивировать журнал (необязательно), очистить журнал и сбросить этот параметр по желанию. Пока этот параметр безопасности не будет сброшен, ни один пользователь, кроме членов группы администраторов, не сможет войти в систему, даже если журнал безопасности не заполнен. "
Я думаю, что ключ реестра, о котором я упоминал, можно сбросить.
Я еще не смог проверить эту теорию, но подумал, что поделюсь ею. Может, кто-нибудь сможет это проверить или опровергнуть ...