
server2003がDC環境で、クライアントから別クライアントにリモートですくトップを試みますと、「このシステムのローカルポリシーはこのユーザーが対話的にログオンすることを許可しておりません」と表示されログオンできない管理者権限アカウントがあります。その管理者アカウントの所属グループはAdministrators/DomainUsersです。ただし、別の管理者アカウントではリモートですくトップOKです。そのアカウントの所属グループは以下です。Administrators/DomainUsers//DomainAdmins/EnterpriseAdmins
/GrooupPolicyCreatorOwners/ShimaAdminsまた、このアカウントは
ワークグループ時のローカルアカウントでした。リモートデスクトップされる側のクライアント(XP)のリモートタブでは許可にチェックが入っているだけです。Admin権限があるアカウントは無条件でリモートデスクトップが
OKだと思っていたのですが、違うのでしょうか、また、この違いはなぜでしょうか?詳しい方がいらっしゃいましたら教えてください。
No.2ベストアンサー
- 回答日時:
XPに「リモートデスクトップできる」のは、XPのローカルのAdministratorsまたは、Remote Desktop Usersです。
ローカルのAdministratorsの中には、Domain Adminsが入っています。これが、Domain AdminsメンバーがXPに接続できる理由です。一方、ドメインのbuiltinコンテナ中のAdministratorsは、Domain Adminsのメンバではありません。builtinのAdministratorsは、ドメインコントローラ上でのみ、管理者として役割を果たします。builtinのAdministratorsにもDomain Adminsが入っています。
No.1
- 回答日時:
駆け出しですので間違っていたらごめんなさい!!
ドメイン環境で、フォレスト内のすべてのドメインで継承されるポリシーではなく、
ワークグループの時の、ローカル内でしか許可されないポリシーではないでしょうか?
何かで読んだような気がするんですが。
ワークグループで作ったローカルポリシーは、ドメイン環境には継承されないって事を。
間違っていたらごめんなさい!!
回答ありがとうございます!
いえいえ、こちらは駆け出す前の段階なので、細かい情報情報でも
とても参考になります。
すいません、いろいろ設定をいじりたおし燃え尽きる寸前に
書いた文章ですので説明が支離滅裂でした。
RDP可能PC(DCの元ローカルアカウント)が以下のグループに属しており、
Administrators/DomainUsers//DomainAdmins/EnterpriseAdmins
/GrooupPolicyCreatorOwners/ShimaAdmins
リモートデスクトップができません。
ActiveDirectoryインストール後に作成したadminアカウントではRDP可能です。グループポリシーは作成していないので、ひょっとするとRDPを受ける側(XP)のローカルセキュリティポリシーとかですかね?
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
社内PCにネットワーク設定の...
-
ローカルセキュリティポリシー...
-
Active Directoryでの兼務設定
-
移動ユーザープロファイルの運...
-
ドメイン→ローカルユーザーに降...
-
Excel - 離れた列を同じ階層に
-
ドメイン環境のリモートデスク...
-
ローカルアドミンにドメインユ...
-
ユーザー名の変更
-
DNSサーバとADサーバの設置につ...
-
【Windows10】自動構成IPv4 ア...
-
USBのMACアドレス取得方法
-
pcにps4のコントローラーを接続...
-
PINGは通るがネットワーク上の...
-
ネットワークの中のメディア機...
-
Android 10 時刻設定(秒)
-
ダイアログボックスの表示が遅い
-
YAMAHA RTX1200でVISTAのネット...
-
システムエラー 1231の内容と理...
-
ワークグループからドメインに...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
ローカルセキュリティポリシー...
-
社内PCにネットワーク設定の...
-
ローカルアドミンにドメインユ...
-
ドメイン→ローカルユーザーに降...
-
Active Directoryでの兼務設定
-
Excel - 離れた列を同じ階層に
-
ローカルグループにドメインユ...
-
wwwサーバー初期設定について
-
ドメインユーザーの次回起動時...
-
WindowsNTサーバーのユーザーマ...
-
しばらく使用しないとログオフ...
-
同一PCからドメインにログイン...
-
XPproとXPhomeでの共有
-
フォルダのアクセス制限
-
コンピュータ名とユーザ名の運...
-
Microsoft Teamsで複数のユーザ...
-
Active Directoryのユーザプロ...
-
マイネットワークのワークグル...
-
同じアカウントでAdministrator...
-
ドメイン参加手順ミス?
おすすめ情報