Привет. Имея контроллер домена (КД), под управление вин 2012 р2 Мне нужно было разрешить одному из созданных на КД пользователей (назвал я его rds1) вход на этот же КД (локальный вход).
Выйдя с учетной записи администратора КД пытаюсь войти под rds1 и получаю «Этот метод входа запрещено использовать».
Это все сделано продумано корпорацией MS, потому как, для чего обычному пользователю входить на КД?! Обычный пользователь без проблем может зайти и под TS ролями или RDS службой, а локальный вход по умолчанию для простых пользователей запрещен.
Покажу как разрешить вход локального пользователя;
· Открыл gpmc.msc после чего выбрал Объекты групповой политики
· Выбирал политику Default Domain Controllers Policy и нажал Изменить
· Перешел по пути Конфигурация компостера – политики – конфигурация windows –параметры безопасности - локальные политики – назначение прав пользователя – открыл параметр локальный вход в систему
· Добавил пользователя rds1 в разрешение локального входа
· Сделал gpupdate /force в cmd
Теперь могу делать win+l на кд и входить под rds1