網路中的域控制器伺服器由於其角色的重要性,是不充許普通使用者通過遠端桌面連線登陸的。預設設定(開啟遠端桌面後)只充許enterprise admins、domain admins及域administrators組成員登陸。
日常工作中,也許會用到普通使用者遠端桌面連線登陸域製器,應如何做呢?下面就通過**的方式來與大家分享下配置及使用的過程。
此次測試的環境是:
dc:windows server 2008
rdp:windows vista with sp1、rdp6.1
且vista非域成員。
注意:在windows 2k8以及vista with sp1中,rdp的版本均為6.1,可以支援網路級別的身份驗證!
一、確認dc角色,並賦於新建使用者rickyfang的撥入網路訪問許可權
1、下圖顯示了這台伺服器是域contoso.com的域控制器角色:
2、開啟開始—管理工具---active directory使用者和計算機控制台,並選擇users項,右鍵新建普通使用者rickyfang。如下圖所示:
3、右鍵rickyfang屬性,指向撥入,確保「網路訪問許可權」為「充許訪問」。注意,如果是管理員組成員,這個操作後就應當可以使用遠端桌面連線至此dc上了。接下來的操作將驗證普通使用者登陸將會是乙個怎樣的情況:
4、在vista with sp1此台機器上,使用遠端桌面連線至dc,可以看到出現下圖的提示介面,這說明此賬號並沒有遠端登入的授權訪問!但可以確定的是如果此賬號隸屬性於開篇所說的管理員組成員時,是肯定可以的,各位可以試下。但為何此處不行呢。這就是dc負責使用者驗證的角色決定了普通使用者是不能登入dc的。那將如何才能做到可以登入呢?
二、在dc上設定普通使用者以充許遠端桌面登陸dc
一、中的操作,證實了普通使用者是不能通過遠端桌面連線至dc的,接下來,將通過設定來實現普通使用者遠端桌面登陸。
1、按照如下圖所示操作,以充許rickyfang加入到「remote desktop users」。此時再遠端桌面連線至dc。
2、如圖是連線後的情形仍是沒有許可權,看來還是要再做點什麼操作才行!
3、開始—執行—gpedit.msc,定位到計算機配置—安全設定—本地策略---使用者權利分配,在右側控制面板裡雙擊「通過終端服務充許登入」,新增remote desktop users,並確定。
4、在vista with sp1機器上,再次遠端桌面連線至dc。ok,確認成功。
實現普通使用者通過遠端桌面連線登陸域控制器
網路中的域控制器伺服器由於其角色的重要性,是不充許普通使用者通過遠端桌面連線登陸的。預設設定 開啟遠端桌面後 只充許enterprise admins domain admins及域administrators組成員登陸。日常工作中,也許會用到普通使用者遠端桌面連線登陸域製器,應如何做呢?下面就通過...
實現普通使用者通過遠端桌面連線登陸域控制器
網路中的域控制器伺服器由於其角色的重要性,是不充許普通使用者通過遠端桌面連線登陸的。預設設定 開啟遠端桌面後 只充許enterprise admins domain admins及域administrators組成員登陸。日常工作中,也許會用到普通使用者遠端桌面連線登陸域製器,應如何做呢?下面就通過...
Windows下如何通過遠端桌面控制Linux
經常見到的幾種最為常用的windows下遠端管理linux伺服器的方法,基本上都是利用securecrt,f secure ssh或是putty等客戶端工具通過ssh服務來實現windows下管理linux伺服器的,這些客戶端工具幾乎不需要什麼配置,使用簡單,但是它們都無法啟動視窗服務的程式或程序,...