实现普通用户通过远程桌面连线登陆域控制器

简介:
网络中的域控制器服务器由于其角色的重要性,是不充许普通用户通过远程桌面连线登陆的。默认设置(开启远程桌面后)只充许enterprise admins、domain admins及域administrators组成员登陆。
    
    日常工作中,也许会用到普通用户远程桌面连线登陆域制器,应如何做呢?下面就通过图文的方式来与大家分享下配置及使用的过程。

此次测试的环境是:
DC:windows server 2008
RDP:windows vista with sp1、rdp6.1
且vista非域成员。

注意:在windows 2k8以及vista with sp1中,RDP的版本均为6.1,可以支持网络级别的身份验证!

一、确认DC角色,并赋于新建用户rickyfang的拨入网络访问权限

1、下图显示了这台服务器是域contoso.com的域控制器角色:



2、打开开始—管理工具---Active Directory用户和计算机控制台,并选择USERS项,右键新建普通用户rickyfang。如下图所示:



3、右键rickyfang属性,指向拨入,确保“网络访问权限”为“充许访问”。注意,如果是管理员组成员,这个操作后就应当可以使用远程桌面连线至此DC上了。接下来的操作将验证普通用户登陆将会是一个怎样的情况:




4、在vista with sp1此台机器上,使用远程桌面连接至DC,可以看到出现下图的提示界面,这说明此账号并没有远程登录的授权访问!但可以确定的是如果此账号隶属性于开篇所说的管理员组成员时,是肯定可以的,各位可以试下。但为何此处不行呢。这就是DC负责用户验证的角色决定了普通用户是不能登录DC的。那将如何才能做到可以登录呢?





二、在DC上设置普通用户以充许远程桌面登陆DC
        一、中的操作,证实了普通用户是不能通过远程桌面连线至DC的,接下来,将通过设置来实现普通用户远程桌面登陆。

1、按照如下图所示操作,以充许rickyfang加入到“Remote Desktop Users”。此时再远程桌面连接至DC。

   

2、如图是连接后的情形仍是没有权限,看来还是要再做点什么操作才行!



3、开始—运行—gpedit.msc,定位到计算机配置—安全设置—本地策略---用户权利分配,在右侧控制面板里双击“通过终端服务充许登录”,添加Remote Desktop Users,并确定。



4、在vista with sp1机器上,再次远程桌面连线至DC。OK,确认成功。




 本文转自 rickyfang 51CTO博客,原文链接:http://blog.51cto.com/rickyfang/125192,如需转载请自行联系原作者



相关文章
|
安全 数据安全/隐私保护 Windows
Mac远程桌面连接Windows问题,出现“由于账户限制,您无法登陆”
Mac远程桌面连接Windows问题,出现“由于账户限制,您无法登陆”
1197 0
通过RDP远程桌面登陆到一台通过无线网络连接的电脑总是自动断开
本来通过RDP远程登陆到一台电脑后总是自动断开,该电脑为无线网络连接,尝试修改电源设置也不不起作用。发现和802.1X协议有关,后来经如下尝试后成功解决:
3813 0
|
安全 Windows
Windows XP SP3中远程桌面实现多用户登陆
1 【原创】Windows XP SP3中远程桌面实现多用户登陆     现在电脑我想都可以在远程控制和远程协助了吧(xp,sp2,sp3),现在一个问题,你想远程操控你的电脑,但是你电脑有人用,你好意思让他退出~然后你在远程控制?呵呵,下面Star我为他家说说sp3多用户控制的弄法~~sp2这些都类似~具体没有试。
1620 0
|
安全 数据安全/隐私保护 虚拟化
空密码登陆远程桌面
空密码登陆远程桌面 现在好多人家里都是好几台电脑。 可是电脑一多,操作起来就麻烦,每套键盘鼠标占地方。 最佳解决方案就是利用远程桌面在同一台上控制。当然如果不怕麻烦,用KVM,多台电脑共享同一套键盘鼠标显示器也行。
1802 0
|
网络安全 网络协议
(转)远程桌面3389多用户登陆补丁及端口修改(XP+WIN7)
转自:   http://fj126.net/01076 首先提供下多用户补丁,直接运行压缩包的的BAT文件即可 附件:XP多用户补丁.zip(109.3 KB)附件:Win7多用户补丁.zip(524.
1181 0
|
Windows
Windows 2008允许多用户登陆远程桌面
Windows server 2008默认只支持一个administrator用户登陆,一个登录后另一个就被踢掉了,有没有办法像Windows Server 2003那样允许多用户用同时同一个用户名登录? 解决方法: 打开控制面板-管理工具,终端服务-终端服务配置   1、连接:RDP-tcp 点右键,属性。
1172 0
|
安全 数据安全/隐私保护 Windows
【技术贴】远程桌面连接 时“由于帐户限制 您无法登陆”的解决办法
在WINDOWS XP下,不管是从网络上访问其他机器,还是使用远程桌面功能登录系统,常常遇到类似“由于帐户限制你无法登录”的提示,这是由于你所使用的登录帐号的密码为空,并且所要登录的远程计算机中的“组策略”禁止空密码用户通过网络登录引起的。
2495 0