开发者社区 问答 正文

ECS Windows远程桌面连接报错:"远程桌面用户"组的成员拥有该权限怎么解决



问题描述


登录远程ECS Windows系统主机发现出现如下错误:


解决方案


出现这种情况,有如下两种可能:

  1. 本地安全策略中修改了策略导致
  2. 普通用户未附加远程登陆权限



本地安全策略问题导致


1)、登陆ECS控制台 【管理终端】连接服务器。快捷键win+R打开“运行”窗口。在“运行”窗口中输入cmd打开“命令提示符”窗口。

2)、在“命令提示符”窗口中直接输入gpedit.msc命令打开“本地组策略编辑器”。

3)、在“本地组策略编辑器”中点击“计算机配置”-->“Windows设置”-->“安全设置”-->“用户权限分配”。

4)、在“用户权限分配”视图中,寻找“拒绝通过远程桌面服务登录”,然后双击打开它。

5)、在“拒绝通过远程桌面服务登录”属性窗口中,查看有无 Remote Desktop Users 和需要登录的域用户帐号, 如有请删除。

6)、然后再在“用户权限分配”视图中,寻找“允许通过远程桌面服务登录”,然后双击打开它。

7)、在“允许通过远程桌面服务登录”属性窗口中,查看有无 Remote Desktop Users 和需要登录的域用户帐号,如无请添加。

8)、比如在这里我们添加一个yyy的用户账号(注意yyy账号本身是存在的),点击“确定”按钮。

9)、然后,用另一台主机远程登录这台主机,输入相应的ip地址、用户名与密码然后点击“确定”。

10)、最后会发现可以正常登录远程主机了,这样就解决了出现的不能登录的问题。



普通用户未附加远程登陆权限


首先右键 计算机 - 管理 - 本地用户和组 - 在用户中新建个对应的用户,这里以 test 为例,新创建用户 test,
然后进行添加组到用户,组为 Remote Desktop Users 为授权远程登陆权限的组,添加这个组中的用户都被授权存在远程登陆的权限。



这样普通用户就可以远程登陆了。

如问题还未解决,请联系 售后技术支持

展开
收起
boxti 2017-10-24 14:29:22 3367 分享 版权
阿里云 AI 助理回答

面对您描述的无法登录远程ECS Windows系统的错误情况,您已经提供了一个非常详尽且步骤清晰的解决方案。这里我再简要概括一下解决流程,并补充一些可能有帮助的信息。

解决方案概览

1. 检查并调整本地安全策略

  • 通过管理终端连接:首先,通过阿里云ECS控制台的“管理终端”功能连接到您的Windows实例。
  • 打开组策略编辑器:运行gpedit.msc命令打开“本地组策略编辑器”。
  • 修改权限设置
    • 在“用户权限分配”中,检查并移除“拒绝通过远程桌面服务登录”列表中的非管理员用户或必要用户组(如Remote Desktop Users)。
    • 确保“允许通过远程桌面服务登录”中包含必要的用户或用户组,如添加需要远程访问的用户账号。

2. 配置普通用户远程登录权限

  • 创建或选择用户:在“计算机管理”中,确认或新建一个用于远程登录的用户账户(例如test)。
  • 授权远程登录权限:将此用户账户添加至“Remote Desktop Users”组,以赋予其远程桌面访问权限。

补充建议

  • 防火墙设置:确保Windows实例上的防火墙规则允许远程桌面(默认端口3389)的入站连接。可以通过“控制面板” > “系统和安全” > “Windows Defender 防火墙” > “高级设置”来检查和配置。
  • 网络ACL与安全组:在阿里云ECS控制台,检查实例关联的安全组规则,确保已开放TCP 3389端口,允许来自您尝试连接的IP地址或IP段的流量。
  • RDP服务状态:确认远程桌面服务(TermService)正在运行。可以在“服务”管理工具中检查并启动该服务。

如果按照上述步骤操作后问题仍未解决,确实应该联系阿里云的售后技术支持获取进一步的帮助。他们可以提供更深入的技术排查和个性化的解决方案。

有帮助
无帮助
AI 助理回答生成答案可能存在不准确,仅供参考
0 条回答
写回答
取消 提交回答