web-dev-qa-db-ja.com

DCの組み込みのリモートデスクトップユーザーグループを2012サーバーのリモートデスクトップユーザーに追加できません

私は新しい2012サーバーを持っていますが、これまでのところ、administratorがリモートインできるように設定されているだけです。

Computer Management/Remote Desktop Usersでは、メンバーはadministratorのみです。

DCからbuilt-inRemote Desktop Usersグループを追加しようとすると、サーバーにこのグループが表示されません。

1
Casey

参照している組み込みグループを使用すると、ユーザーはドメインコントローラーにローカルでログインできます。それはあなたがあなたのユーザーを追加したい場所ではありません。 https://technet.Microsoft.com/en-us/library/cc756898%28v=ws.10%29.aspx

新しいセキュリティグループを作成し、グループポリシーを使用して、そのグループをローカルサーバーのリモートデスクトップユーザーグループに伝達します。

http://social.technet.Microsoft.com/wiki/contents/articles/17671.how-to-add-domain-usersgroup-to-remote-desktop-users-group-on-servers-using- group-policy.aspx

2
Mass Nerder

ドメインローカルグループ:

他のドメインローカルグループに入れて、同じドメインでのみ権限を割り当てることができます。」

ユーザーアカウントとグループアカウントを理解する
https://technet.Microsoft.com/en-us/library/bb726978.aspx

これは仕様によるものです。ドメインローカルグループは、リソースにアクセス許可を割り当てるために使用されることを目的としているため、メンバーを持つ行の最後である必要があります。通常、他のグループタイプ(ユニバーサル/グローバル)またはユーザーがドメインローカルグループに追加されます。作成したドメインローカルグループは、他のドメインローカルグループに追加される場合があります。

0
Greg Askew