You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Windows Azure Server 2019 RDP授权错误:AD环境下用户无法远程登录求助

Azure AD部署后普通用户RDP登录Server2失败的排查与解决步骤

1. 确认域加入与组权限配置

  • 验证Server2是否成功加入AD域:执行命令 systeminfo | findstr /i "Domain",确认输出为你的AD域名,而非工作组。
  • 检查Remote Desktop Users组成员:打开Server2的计算机管理→本地用户和组→组→Remote Desktop Users,确保目标AD用户或其所属AD组已被添加(注意检查嵌套组,不要只看直接成员)。

2. 排查域组策略对本地权限的覆盖

  • 查看当前生效的组策略:执行 gpresult /r,重点检查计算机配置→Windows设置→安全设置→本地策略→用户权限分配下的「允许通过远程桌面服务登录」项,确认是否包含Remote Desktop Users组或目标AD用户。
  • 修正域组策略:若域GPO未配置该权限,在域控制器的「组策略管理」中找到应用到Server2的GPO,编辑并添加Remote Desktop Users组到「允许通过远程桌面服务登录」权限,之后在Server2执行 gpupdate /force 刷新策略。

3. 解决远程桌面设置添加用户无响应问题

  • 用PowerShell添加用户:执行命令 Add-LocalGroupMember -Group "Remote Desktop Users" -Member "DOMAIN\Username"(替换DOMAIN为你的AD域名,Username为目标普通用户)。
  • 确保AD管理工具已安装:若PowerShell命令报错,执行 Get-WindowsFeature RSAT-AD-PowerShell 检查,未安装则用 Install-WindowsFeature RSAT-AD-PowerShell 安装。

4. 验证RDP授权服务器配置

  • 确认Server2的授权指向:在Server2的「远程桌面会话主机配置」中,检查「RD授权服务器」设置是否指向Server1,且授权模式(每用户/每设备)与Server1的授权配置匹配。
  • 检查Server1的授权状态:确认Server1的RDP授权已激活,且有足够的授权配额分配给用户。

5. 通过事件日志定位精准原因

  • 登录Server2的管理员账户,打开事件查看器→Windows日志→安全,查找ID为4625的失败登录事件,查看「登录失败原因」字段,获取更具体的错误信息(如权限被拒绝、授权不足等)。

内容的提问来源于stack exchange,提问作者Seated

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.24 17:06:20