0

4台のサーバーがあります。 1台のサーバーがドメイン制御(DC)サーバーであり、残りの3台のサーバーが同じドメインに追加されています。 DCサーバーとは別に、残りのすべてにSQL Serverがインストールされています。 DCサーバーにユーザーグループを作成して、すべてのサーバーにリモートデスクトップアクセスを提供するユーザーを追加することができます。ユーザーはADグループから自動的に削除されます

  • 私はDCサーバに "DOMAIN_NAME \ ReadOnlyUsers" グループを作成しました:私は、設定を次のようでした、これを達成するために

    。 #1を設定する

  • :>ローカルポリシー]> [ユーザー権利の割り当てをsecpol.mscに行ってきました> 右側にある私が「許可ログオン リモートデスクトップサービスを通じて、」ポリシーの

  • を「DOMAIN_NAME \ ReadOnlyUsers」グループを追加しました設定#2:[マイコンピュータ]> [プロパティ]> リモート設定を実行してシステムプロパティを開きました。 [システムのプロパティ]ダイアログボックスの[リモート]ページで、リモートデスクトップ接続を許可するために、 "Domain_Name \ ReadOnlyUsers"グループを追加しました。

私は上記のすべてのサーバーで1位と2を設定言及しませんでした。

これらの設定をすべて行った後、DC serverにのみ "domain_name \ md"というユーザーを作成し、そのユーザーを "Domain_Name \ ReadOnlyUsers"グループに追加しました。私はそのユーザーを使ってすべてのサーバーにログインできました。しかし時々このユーザーは "Domain_Name \ ReadOnlyUsers"グループから自動的に削除され、その後は "domain_name \ md"ユーザーを使用してログインできません。したがって、サーバーにログインするには、このユーザーを手動で「Domain_Name \ ReadOnlyUsers」グループに追加する必要があります。このユーザーのこの自動削除を取り除くための解決策はありますか?

OSバージョン:のWindows Server 2012

答えて

0

あなたはADの監査は、有効なグループからユーザーを削除したものを誰が/参照するイベント4738,4729,4733を探している場合。

また、GPOも参照する必要があります。 gpresultを実行して、適用されるポリシーを確認します。私の推測では、制限されたグループポリシーを設定しているということです。

関連する問題