server2003がDC環境で、クライアントから別クライアントにリモートですくトップを試みますと、「このシステムのローカルポリシーはこのユーザーが対話的にログオンすることを許可しておりません」と表示されログオンできない管理者権限アカウントがあります。その管理者アカウントの所属グループはAdministrators/DomainUsersです。ただし、別の管理者アカウントではリモートですくトップOKです。そのアカウントの所属グループは以下です。Administrators/DomainUsers//DomainAdmins/EnterpriseAdmins
/GrooupPolicyCreatorOwners/ShimaAdminsまた、このアカウントは
ワークグループ時のローカルアカウントでした。リモートデスクトップされる側のクライアント(XP)のリモートタブでは許可にチェックが入っているだけです。Admin権限があるアカウントは無条件でリモートデスクトップが
OKだと思っていたのですが、違うのでしょうか、また、この違いはなぜでしょうか?詳しい方がいらっしゃいましたら教えてください。
No.2ベストアンサー
- 回答日時:
XPに「リモートデスクトップできる」のは、XPのローカルのAdministratorsまたは、Remote Desktop Usersです。
ローカルのAdministratorsの中には、Domain Adminsが入っています。これが、Domain AdminsメンバーがXPに接続できる理由です。一方、ドメインのbuiltinコンテナ中のAdministratorsは、Domain Adminsのメンバではありません。builtinのAdministratorsは、ドメインコントローラ上でのみ、管理者として役割を果たします。builtinのAdministratorsにもDomain Adminsが入っています。
No.1
- 回答日時:
駆け出しですので間違っていたらごめんなさい!!
ドメイン環境で、フォレスト内のすべてのドメインで継承されるポリシーではなく、
ワークグループの時の、ローカル内でしか許可されないポリシーではないでしょうか?
何かで読んだような気がするんですが。
ワークグループで作ったローカルポリシーは、ドメイン環境には継承されないって事を。
間違っていたらごめんなさい!!
回答ありがとうございます!
いえいえ、こちらは駆け出す前の段階なので、細かい情報情報でも
とても参考になります。
すいません、いろいろ設定をいじりたおし燃え尽きる寸前に
書いた文章ですので説明が支離滅裂でした。
RDP可能PC(DCの元ローカルアカウント)が以下のグループに属しており、
Administrators/DomainUsers//DomainAdmins/EnterpriseAdmins
/GrooupPolicyCreatorOwners/ShimaAdmins
リモートデスクトップができません。
ActiveDirectoryインストール後に作成したadminアカウントではRDP可能です。グループポリシーは作成していないので、ひょっとするとRDPを受ける側(XP)のローカルセキュリティポリシーとかですかね?
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Windows 10 Win11アカウント権限を。Adminにアップグレードできないものでしょうか? 5 2023/03/24 11:24
- その他(Microsoft Office) Office2021 Pro OEM版の認証エラー解消方法を教えてください 3 2022/12/20 17:25
- サーバー FTPサーバについて詳しい方(アクセス権のないディレクトリを非表示にする方法) 4 2022/08/22 22:33
- その他(開発・運用・管理) ユーザ権限でソフトを起動すると必ず管理者パスワードをきかれてうまく利用できない 3 2022/05/10 00:07
- Windows 10 Chrome OS Flexのインストールメディアが作成できないです... 1 2022/07/20 20:47
- Windows 10 windows11にて管理者アカウントを削除してしまいました。 現在どのような状況かもあまり分かって 5 2023/01/02 20:41
- デスクトップパソコン マイクロソフトアカウントについて 6 2023/04/15 18:11
- Windows 10 BitLocker回復キーを知りたいのですが、手順を教えて下さい。 2 2023/03/16 14:21
- Windows 10 新規PC導入して、うっかりマイクロソフトアカウントも新規登録してしまった時の復帰方法 3 2022/06/12 16:11
- ハッキング・フィッシング詐欺 全ユーザーのUACを止める方法 1 2022/09/16 21:14
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・【大喜利】【投稿~11/22】このサンタクロースは偽物だと気付いた理由とは?
- ・お風呂の温度、何℃にしてますか?
- ・とっておきの「まかない飯」を教えて下さい!
- ・2024年のうちにやっておきたいこと、ここで宣言しませんか?
- ・いけず言葉しりとり
- ・土曜の昼、学校帰りの昼メシの思い出
- ・忘れられない激○○料理
- ・あなたにとってのゴールデンタイムはいつですか?
- ・とっておきの「夜食」教えて下さい
- ・これまでで一番「情けなかったとき」はいつですか?
- ・プリン+醤油=ウニみたいな組み合わせメニューを教えて!
- ・タイムマシーンがあったら、過去と未来どちらに行く?
- ・遅刻の「言い訳」選手権
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
ローカルアドミンにドメインユ...
-
社内PCにネットワーク設定の...
-
コンピュータ名とユーザ名の運...
-
ローカルセキュリティポリシー...
-
Active Directoryでの兼務設定
-
ドメイン→ローカルユーザーに降...
-
スマートカードリーダーの使用...
-
パソコン内のプロファイル削除
-
ローカルグループにドメインユ...
-
Microsoft Teamsで複数のユーザ...
-
【Windows10】自動構成IPv4 ア...
-
DNSサーバとADサーバの設置につ...
-
pcにps4のコントローラーを接続...
-
システムエラー 1231の内容と理...
-
255台以上のクライアントを...
-
ドメイン参加PCのコンピュータ...
-
PINGは通るがネットワーク上の...
-
VBA ネットワーク上のファイル...
-
gpeditの設定変更をバッチで実...
-
ツムツム のハートを送る時、LI...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
ローカルセキュリティポリシー...
-
ローカルアドミンにドメインユ...
-
社内PCにネットワーク設定の...
-
ドメイン→ローカルユーザーに降...
-
ローカルグループにドメインユ...
-
Active Directoryでの兼務設定
-
コンピュータ名とユーザ名の運...
-
AutCAD LT2000iのフェイタルエラー
-
Excel - 離れた列を同じ階層に
-
一般ユーザにローカルPCの管理...
-
管理者(admin)権限が当たらない?
-
ローカルのAdministratorアカウ...
-
スマートカードリーダーの使用...
-
ログオンとログオフのやり方
-
WinZIP12が削除出来ません
-
[Windows] 移動プロファイル使...
-
WindowsのFTPサーバー
-
NTドメインの遠隔拠点ログオン...
-
ドメイン環境のリモートデスク...
-
Windows ローカルグループポリ...
おすすめ情報