• ベストアンサー

ActiveDrictoryユーザーがリモートディスクトップ繋がらない

ActiveDrictoryユーザーがリモートディスクトップ繋がらない。 ActiveDrictoryのある普通ユーザーにActiveDrictoryにあるPCのリモートディスクトップアクセス権を付けたいですが、そのユーザーを使ってリモートディスクトップにログインする時、下記のメッセージが出ています。 このリモートコンピュータにログオンするには、ターミナルサーバーのユーザーアクセス許可がこのコンピュータで必要です。 ActiveDrictorのどこを設定しても解消されません。 解決方法を教えてください。

質問者が選んだベストアンサー

  • ベストアンサー
noname#116115
noname#116115
回答No.3

これでいかがでしょうか。 1. グループポリシーで以下を設定 --- コンピュータの構成/管理用テンプレート/Windows コンポーネント/ターミナル サービス/ユーザーがターミナル サービスを使ってリモート接続することを許可する --- 2. ターミナルサービスを提供するマシンのローカルグループ Remote Desktop Users に接続させたいユーザーやグループを追加する。  Remote Desktop Users 以外の名前の場合は、以下で確認できます。  管理ツール/ターミナル サービス構成 を開く  ターミナル サービス構成/接続/RDP-Tcp を開く  アクセス許可 タブ内のユーザーやグループがそれです。  

xuelei
質問者

お礼

ご丁寧の解説ありがとうございました。 無事問題を解決することができました。

その他の回答 (2)

noname#116115
noname#116115
回答No.2

> 伝授の内容を設定しましたが、まだログインですないです。。。。 1.もっと情報はありませんか?  クライアントOSのバージョン、サービスパック  サーバーOSのバージョン、サービスパック  もしサーバーが 2008 R2 で、クライアントが XP の場合は、ネットワークレベル認証のランクを落とす必要があるので以下の設定が必要です。 --- コンピューターの構成/ポリシー/管理用テンプレート/Windows コンポーネント/リモート デスクトップ サービス/リモート デスクトップ セッション ホスト/セキュリテイ/リモート接続にネットワーク レベル認証を使用したユーザー認証を必要とする - 無効 --- 2.設定したグループポリシーが本当に適用されたかどうやって確認しましたか?  よくあるのはGPMCからポリシーの結果セットを取得する方法です。

xuelei
質問者

補足

(AD)サーバー:Server2003 r2 クライアント:Server2003 r2(AD参加済) 一般ユーザーAをADに登録して、Aを使ってクライアントにリモートディスクトップ接続できない。 現在新しいメッセージが出ました。 「このリモートコンソールセッションにログオンするには このコンピュータで管理用アクセス許可が必要です。」 管理者権限をAユーザーに付けたくないです。方法がありますでしょうか。

noname#116115
noname#116115
回答No.1

以下のグループポリシーを接続先が所属しているOUへ適用してください。 ●Windows Server 2003の場合 コンピュータの構成/Windows の設定/セキュリティの設定/ローカル ポリシー/ユーザー権利の割り当て ・ターミナル サービスを使ったログオンを許可する これらのポリシーの設定を定義する SAMPLE\Domain Users ・ローカル ログオンを許可する これらのポリシーの設定を定義する SAMPLE\Domain Users,Administrators ●Windows Server 2008の場合 コンピューターの構成/ポリシー/Windows の設定/セキュリティの設定/ローカル ポリシー/ユーザー権利の割り当て ・リモート デスクトップ サービスを使ったログオンを許可 これらのポリシーの設定を定義する SAMPLE\Domain Users ・ローカル ログオンを許可する これらのポリシーの設定を定義する SAMPLE\Domain Users,Administrators

参考URL:
http://www.upken.jp/kb/allow-remote-desktop.html
xuelei
質問者

お礼

ご説明ありがとうございます。 伝授の内容を設定しましたが、まだログインですないです。。。。

関連するQ&A

  • リモートディスクトップについて

    windows-xp から Windows200Server でリモートで画面操作しようと思います。 XPのリモートディスクトップで考えていますが、2000Server側でどのような設定をしなければなりませんか? ターミナルサーバ機能の設定等が必要になりますか? ターミナルサーバについて知識がないので、詳しく教えてください。

  • リモートディスクトップが仕事場からは接続できない。

    自宅でノート(Vista)を使い自宅のディスクトップのPC(Windous7pro)にリモートディスクトップを使い接続はできるのですが、仕事場のPC(Windows7home・・)からでは下記のエラーがでます。 リモートディスクトップはリモート コンピュータに接続できません。次のいずれかが原因です。 1)サーバーへのリモートアクセスが有効にされたいない 2)リモートコンピュータの電源が入っていない 3)リモートコンピュータがネットワークで使用できない リモートコンピュータの電源が入っていること、ネットワークに接続されていること 、リモートアクセスが有効になっていることを確認してください。 操作される側7Proのリモート設定・ファイヤーウォールの設定もしました。 IPアドレス入力してもダメでした。グローバルIPアドレスでもダメでした。 どうしたらいいか教えてください。

  • win10 リモートディスクトップ

    win10 リモートディスクトップで、このコンピューターへのリモート接続を許可する 利用者をバッチファイルで追加することは可能でしょうか

  • ターミナルサーバーからリモートデスクトップへの切り替え

    windows 2003 serverを利用しています。 サーバー管理用にリモートアクセスする必要があるのですが サーバー構築時に誤ってターミナルサービスをコンポーネントで追加していたようで、現在までターミナルサービスを利用してアクセスしていました。 その後試用期間が切れ、接続が出来なくなりました(下記メッセージが表示されます。) 「このコンピュータで利用できるターミナルサーバークライアントライセンスがないため、リモートセッションは切断されました」 管理用の接続なのでリモートデスクトップに戻したいのですが、 方法を教えて下さい。

  • ターミナルサーバーへのリモートディスクトップ接続

    Windows2003Serverターミナルサーバーへ接続でWindows2000Proのパソコンからリモートディスクトップ接続でローカルプリンタを使用していましたが、パソコン入替でXPProになり同じような設定をしてもローカルプリンタが使用できません。何を確認したらよいのか教えて下さい。

  • リモートデスクトップについて

    サーバAにリモートデスクトップ経由にてログインしたユーザ?がいますが、 ユーザ?がサーバからログオフしていないため、 ユーザAがログオンすることができません。 サーバにローカルログインし、 現在リモートデスクトップにて接続しているログインユーザを特定することは可能でしょうか? また、ログインしているユーザのセッションを切断することは可能でしょうか? ご教授のほど、よろしくお願いします。

  • 他のユーザーのリモートデスクトップは可能ですか

    例えばWindows10PROのXXXという名前のコンピュータにAAAというユーザーとBBBというユーザーがあるとします。現在YYYというコンピュータからリモートデスクトップでAAAのログインでは問題なく快適に作業ができています。 今度はBBBのユーザーがログインした状態をYYYのPCでリモートデスクトップしたい希望があります。 BBBのログイン状態でリモート接続しようとするとBBBのログインを解除せねばAAAに接続できないという意味のメッセージが出てしまいます。解除とするとAAAのリモートデスクトップになってしまいます。

  • ユーザーが対話的にログオンすることこを許可していません?

    サーバー(ドメインコントローラ)からクライアントに対して、Administrator権限でリモートデスクトップを使って接続しようとすると、「このシステムのローカルポリシーはこのユーザーが対話的にログオンすることこを許可していません。」とメッセージが出てログオンできなくなりました。 該当するOUにリンクされたグループポリシーを確認しましたが、ユーザー権利の割り当て「ターミナルサービスを使ったログオンを許可する」と「ローカルログオンを許可する」にはAdministratorが登録されてます。 Gpupdate/forceで更新したり、再起動したりしましたが、状況は変わりません。ポリシーの結果セットは「プロバイダーによる読み込みエラー」が発生して確認できません。 この障害の原因や解決法についてアドバイスお願いいたします。 環境 サーバ WindowsServer2003 SP2 クライアント WindowsXPPro SP1

  • リモートデスクトップについて

    現在、サーバーの勉強中です。 windows2003serverとwindows2000を接続しています。 windows2000の画面で2003の画面をリモートコントロール(?)したい のですが、どうすればいいのでしょうか。 ネットで調べているとターミナルサーバーを2000側で設定しなくては ならないように思えましたが、アプリケーションの追加と削除の中には 該当のものがなく、ヘルプを読んでも分かりませんでした。 2003側ではユーザーを作り、リモートアクセスの許可を出しています。 何卒宜しくお願い致します。

  • デスクPCからノートPCへのリモートアクセス

    お世話になります。 会社のデスクPC(windows7)から、ノートPC(vista)へリモートアクセスを行いたいのですが、接続ができず、次の一般的なエラーメッセージが出ます。 1)サーバーへのリモートアクセスが有効にされていない 2)リモートコンピュータの電源が入っていない 3)リモートコンピューターがネットワークで使用できない この内、2)は問題ありません。 1)は、作業側PCについてのことでしょうか。具体的に何をすればよいのかがわかりません。 3)については、無線LANでも大丈夫でしょうか。 その他設定については下記の通りです。 ● 作業側PCのリモートデスクトップ接続設定 -リモートコンピュータ名:OK -ユーザー名:リモートPC側の「リモートデスクトップユーザー」設定において、アクセス権を既に与えられているユーザー名を入力しております。 ● ファイアウォール設定:リモートデスクトップは許可されております ● リモートPCでリモート接続の許可はされている 初歩的な質問で、既出の質問である可能性が高いのは重々承知しておりますが、何が問題のポイントなのかがつかめずにいます。 どうぞよろしくお願い致します。