2016-10-06 6 views
-1

Comment accorder l'autorisation d'accès à la console (via MSTSC.EXE/ADMIN) à un utilisateur RDP normal qui n'est pas un administrateur ou un administrateur de domaine? Nous utilisons une batterie de serveurs Terminal Server équilibrée en charge fonctionnant sous Windows Server 2008 R2Autorisation d'accès à la console RDP (MSTSC/admin)

J'ai ajouté l'utilisateur à un nouveau groupe de sécurité Active Directory. Ce groupe a été autorisé à se connecter via RDP dans les propriétés système> remote> remote desktop users. Le groupe a également été répertorié via la stratégie de groupe pour Autoriser la connexion via Services Bureau à distance ET Autoriser la connexion localement, sous GPEDIT> Configuration ordinateur> Stratégies> Paramètres Windows> Paramètres de sécurité> Stratégies locales> Attribution des droits utilisateur

En essayant de vous connecter, nous recevons le message "L'accès demandé à la session est refusé"

Des idées pour y parvenir? Effectivement, juste vouloir accorder à 1 utilisateur la possibilité de se connecter directement à l'un des serveurs RDP, en utilisant mstsc/admin, en contournant l'équilibreur de charge.

post pertinent par quelqu'un qui cherche la même capacité qui peut être utile: https://social.technet.microsoft.com/Forums/windowsserver/en-US/7dcfb01d-734d-4f17-8afa-ca487d6949d6

Merci à tous!

Répondre

0

Vous devez probablement ajouter l'utilisateur au descrpitor de sécurité. L'article here décrit comment le faire via WMI.

Répondre d'un collègue à ce sujet:

Si sans «/admin » et l'utilisateur peut se connecter, il est probable que l'utilisateur n'est pas dans le descripteur de sécurité de la console

HKLM\System\CurrentControlSet\Control\Terminal Server\winstations\Console\Security (ou par défaut peut-être la sécurité)

Aucun outil UX pour modifier SD uniquement WMI https://support.microsoft.com/en-us/kb/290720

+0

Merci qui m'a mis sur la bonne voie, en t il a utilisé la commande suivante et tout est bon! 'code' WMIC RDPermissions où" TerminalName = 'console' "appeler AddAccount" domain \ UserName ", 2 – aciid