2009年10月15日木曜日

Active Directoryでのリモート・デスクトップ

情報ネットワーク科 2 年の小澤泰雅 (おざわたいが) です。

Windows 2003 Server にて Active Directory を構築した際の一般ユーザーのリモート・デスクトップですが、見事にハマりましたので解決方法をメモしておきます。



■ リモート・デスクトップ接続ができない

Active Directory をセットアップし、一般ユーザーを追加してそのユーザーを『Remote Desktop Users』グループに追加しました。
ですが、リモート・デスクトップでの接続ができません。

「このリモート コンピュータにログオンするには、ターミナル サービスでのログオンを許可する権利が必要です。規定では、Remote Desktop Users グループのメンバにはこの権利があります。Remote Desktop Users グループのメンバまたはこの権利がある別のグループのメンバではない場合、または Remote Desktop Users グループにこの権利がない場合、権利を手動で得る必要があります」

というエラーが出てしまいます。




■ グループに権利が与えられていないことが原因

こちらの記事が非常に参考になりましたが、

作成したユーザーを『Remote Desktop Users』グループに追加すれば、通常はその追加したユーザーでリモート・デスクトップが有効になるのですが、ドメインコントローラにしてある場合は『Remote Desktop Users』グループにリモートアクセス許可が割り振られていません


「スタート」→「管理ツール」→「ドメイン セキュリティ ポリシー」
「セキュリティの設定」→「ローカル ポリシー」→「ユーザー権利の割り当て」→「ターミナル サービスを使ったログオンを許可する」
ここに設定されているユーザーまたはグループがリモートアクセス許可を与えられるので、『Remote Desktop Users』グループを指定してあげます。
もちろん、ユーザーを『Remote Desktop Users』グループに追加することも忘れずに。

ドメインコントローラをインストールする前に、試しにリモート・デスクトップで接続していたこともあって、気付くまでに時間がかかりました…。

2 件のコメント:

  1. Thanks for sharing, nice post! Post really provice useful information!

    Giaonhan247 chuyên dịch vụ ship hàng đức, đặt mua order hàng đức và dịch vụ order hàng hàn quốc giá rẻ cũng như mua hộ hàng hàn quốc giá rẻ và giá cước gửi hàng đi mỹ uy tín nhất.

    返信削除
  2. Hey!! Thanku you so much for sharing information about blog and also download sniper 3d assassin mod apk epsxe apk gta san andreas mod apk

    返信削除