如何通过ad组策略让domain users用户可以远程桌面?

1、打开组策略—-策略—-Windows设置—-安全设置—-本地策略—-用户权限分配—-允许通过远程桌面服务登录—-添加允许登录的组或者用户名。

wKioL1N0zduB1eS4AAOe23T3D6E182.jpg

2、如果你希望domain user用户登录到域控制器!将domain users组加入Remote Desktop Users组。不赘述。

3、如果你希望domain user用户登录到客户机!需要在客户机本地创建Remote Desktop Users组,并将domain users加入该组!操作如下:

1)打开组策略—-策略—-Windows设置—-安全设置—-右击“受限制的组”—-添加组—-浏览—搜索Remote—-双击“Remote Desktop Users”添加!

2)右击“Remote Desktop Users”—-属性—-添加—-浏览—-搜索Domain—-双击“Domain users”添加。

4、完成,现在可以通过Domain users用户远程桌面了。

发表评论

电子邮件地址不会被公开。 必填项已用*标注