Windows Azure Server 2019 RDP授权错误:AD环境下用户无法远程登录求助
Azure AD部署后普通用户RDP登录Server2失败的排查与解决步骤
1. 确认域加入与组权限配置
- 验证Server2是否成功加入AD域:执行命令
systeminfo | findstr /i "Domain",确认输出为你的AD域名,而非工作组。 - 检查Remote Desktop Users组成员:打开Server2的计算机管理→本地用户和组→组→Remote Desktop Users,确保目标AD用户或其所属AD组已被添加(注意检查嵌套组,不要只看直接成员)。
2. 排查域组策略对本地权限的覆盖
- 查看当前生效的组策略:执行
gpresult /r,重点检查计算机配置→Windows设置→安全设置→本地策略→用户权限分配下的「允许通过远程桌面服务登录」项,确认是否包含Remote Desktop Users组或目标AD用户。 - 修正域组策略:若域GPO未配置该权限,在域控制器的「组策略管理」中找到应用到Server2的GPO,编辑并添加Remote Desktop Users组到「允许通过远程桌面服务登录」权限,之后在Server2执行
gpupdate /force刷新策略。
3. 解决远程桌面设置添加用户无响应问题
- 用PowerShell添加用户:执行命令
Add-LocalGroupMember -Group "Remote Desktop Users" -Member "DOMAIN\Username"(替换DOMAIN为你的AD域名,Username为目标普通用户)。 - 确保AD管理工具已安装:若PowerShell命令报错,执行
Get-WindowsFeature RSAT-AD-PowerShell检查,未安装则用Install-WindowsFeature RSAT-AD-PowerShell安装。
4. 验证RDP授权服务器配置
- 确认Server2的授权指向:在Server2的「远程桌面会话主机配置」中,检查「RD授权服务器」设置是否指向Server1,且授权模式(每用户/每设备)与Server1的授权配置匹配。
- 检查Server1的授权状态:确认Server1的RDP授权已激活,且有足够的授权配额分配给用户。
5. 通过事件日志定位精准原因
- 登录Server2的管理员账户,打开事件查看器→Windows日志→安全,查找ID为4625的失败登录事件,查看「登录失败原因」字段,获取更具体的错误信息(如权限被拒绝、授权不足等)。
内容的提问来源于stack exchange,提问作者Seated
相关产品推荐
相关产品推荐

