Привет. Имея контроллер домена (КД), под управление вин 2012 р2  Мне нужно было разрешить одному из созданных на КД пользователей (назвал я его rds1)  вход на этот же КД (локальный вход). 
  Выйдя с учетной записи администратора КД пытаюсь войти под  rds1 и получаю «Этот метод входа запрещено использовать». 
  Это все сделано продумано корпорацией MS, потому как, для чего обычному пользователю входить на КД?! Обычный пользователь без проблем может зайти и под TS  ролями или RDS службой, а локальный вход по умолчанию для простых пользователей запрещен. 
  Покажу как  разрешить  вход  локального пользователя;
  · Открыл  gpmc.msc после чего выбрал Объекты групповой политики
  · Выбирал политику Default Domain Controllers Policy и нажал Изменить
  
  · Перешел по пути Конфигурация компостера – политики – конфигурация windows –параметры безопасности -  локальные политики – назначение прав пользователя – открыл параметр локальный вход в систему
  
  · Добавил пользователя rds1 в разрешение локального входа
  
  · Сделал   gpupdate /force в cmd
  Теперь могу  делать win+l на кд и входить под rds1