Denne opplæringen inneholder instruksjoner for å fikse feilen "For å logge på eksternt, trenger du rett til å logge på via Remote Desktop Services", når du prøver å koble til fra Windows Remote Desktop (RDP) klientmaskiner på en Windows Server 2016 som kjører Remote Desktop Services.
Problem i detaljer: Remote Desktop Client-brukere kan ikke koble eksternt (gjennom RDP) til Terminal Server 2016 og får feilmeldingen: "For å logge på eksternt, trenger du rett til å logge på via Remote Desktop Services. Som standard har medlemmer av administratorgruppen denne rettigheten. Hvis gruppen du er i ikke har rettighetene, eller hvis rettigheten er fjernet fra administratorgruppen, må du gis rettigheten manuelt.»
Slik løser du: For å logge på eksternt, må du ha rett til å logge på via Remote Desktop Services.
For å løse problemet "For å logge på eksternt, må du ha rett til å logge på via Remote Desktop Services" bruk følgende handlinger på Remote Desktop Services (RDS) Server 2016:
Trinn 1. Legg til brukere av eksternt skrivebord i gruppen for brukere av eksternt skrivebord.
1. Åpen Server Manager.
2. Fra Verktøy meny, velg Active Directory-brukere og datamaskiner. *
* Merk: Hvis RD Session Host Server ikke er installert på domenekontrolleren, bruk snapin-modulen 'Local Users and Groups' eller 'Remote'-fanen i 'System Properties' for å legge til eksterne skrivebordsbrukere.
3. Dobbeltklikk på domenet ditt til venstre og velg Innebygd.
4. Åpen Brukere av eksternt skrivebord på høyre rute.
5. På Medlemmer fanen, klikk Legg til.
6. Skriv inn AD-brukerne som du vil gi ekstern tilgang til RDS-serveren og klikk OK.
7. Etter å ha valgt brukere av eksternt skrivebord, klikk OK igjen for å lukke vinduet.
8. Fortsette å steg 2 under.
Steg 2. Tillat pålogging via eksterne skrivebordstjenester.
1. Åpne Group Policy Editor. Å gjøre det:
1. Trykk samtidig på Windows + R tastene for å åpne kjør kommandoboksen.
2. Type gpedit.msc og trykk Tast inn.
2. I Group Policy Editor, naviger til: Datamaskinkonfigurasjon > Windows-innstillinger > Sikkerhetsinnstillinger > Lokale retningslinjer > Tildeling av brukerrettigheter.
3. I høyre rute: dobbeltklikk på Tillat pålogging via Remote Desktop Services.
4. Klikk Legg til bruker eller gruppe.
5. Type fjernkontroll og klikk deretter Sjekk navn.
6. Velg Brukere av eksternt skrivebord og klikk OK.
7. Klikk OK i vinduet "Velg brukere, datamaskiner...".
8. Klikk til slutt OK igjen og lukk Group Policy Editor.
9. Prøv nå å koble til fra den eksterne skrivebordsklienten. Problemet med ekstern pålogging skal være løst nå. *
* Merknader:
1. Hvis du fortsatt har påloggingsproblemer da omstart RDS-serveren eller bare åpne ledeteksten som administrator og skriv inn følgende kommando for å bruke de nye gruppepolicyinnstillingene (uten omstart):
- gpupdate /force
2. (Takk til 'Jeff Flora' for kommentaren/løsningen): Hvis problemet ikke er løst etter oppdatering av gruppepolicyinnstillingene, bruk følgende modifikasjon i gruppepolicyredigering:
en. Navigere til Datamaskinkonfigurasjon > Windows-innstillinger > Sikkerhetsinnstillinger > Lokale retningslinjer > Tildeling av brukerrettigheter.
b. Åpne Nekt pålogging via Remote Desktop Services politikk og fjerne de Brukere gruppe.
c. Lukk Policy Editor og kjør gpupdate /force kommando.
Det er det! Gi meg beskjed om denne veiledningen har hjulpet deg ved å legge igjen en kommentar om opplevelsen din. Lik og del denne veiledningen for å hjelpe andre.
hvis du bruker Virtual lab og du får denne meldingen "For å logge på eksternt, trenger du rett til å logge på via Remote Desktop Services"
du kan:
1: deaktiver Enhanced Session-modus i den virtuelle maskinen.
2: rediger gruppepolicyen "Tillat pålogging lokalt" den rett over policyen i opplæringen.
ha en fin dag.
Dette løste ikke problemet mitt... Men fjerner brukergruppen fra "Lokale retningslinjer > Brukerrettigheter Oppgave > Nekt pålogging via Remote Desktop Services" og kjører "gpupdate /FORCE" tillot meg å logge på i.
Noen få merknader:
Den aktuelle brukerkontoen er i administratorgruppen, og ikke i brukergruppen. Den ble også lagt til gruppen Remote Desktop Users. Ikke helt sikker på hvorfor dette var nødvendig for denne administratorkontoen jeg opprettet.