以前搭建win sever2003时在域内创建用户(默认是domain user组)不用加入任何组都可以任意登录域内所有主机。现在搭建win sever2012 AD域时创建一个普通用户(默认是domain user组)就无法登录域内其他主机,提示“未授权访问”,必须加入remote desktop组或者admin组才可以远程登录,可是2003却不用啊。
为什么2003就可直接登录其他主机而2012却不行?
有没有什么解决方法,加入remote或者admin组的方法太繁琐了,不可能每台主机都加一次吧?
高分求求详细解答
哥们,
我以前在2003也是直接创建就登录,电脑上没有相同用户名的用户啊,以前的环境是win2003+xp系统,我在2003上创建普通域账号不加入任何组,可以在所有加入域内的计算机上登录,总不会每一台机都有相同的用户名吧。
以前的2003的管理员就是administartor,xp呢,也是amdinistartor.是不是相同的嘛!还都是系统装上就有的默认帐号
追问我都说了是新建用户,不是用默认用户啊,张三李四之类的,你没认真看问题。
追答你新建用户,那么必需其他电脑也有这个用户,还要是管理组!那你才能远程登陆。这是必需的哈!
域普通用户不能远程登录
1 如果你要远程登录的是普通计算机,只要把用户加入到Remote Desktop Users组就可以了。2 如果你要远程登录域控制器,还需要:在组策略编辑器中,定位到计算机配置->Windows设置->安全设置->本地策略->用户权限分配 在“允许在本地登陆”中加入Remote Desktop Users组 在“通过终端服务允许登陆”中也加...
域服务器里的 domain users 里的用户有哪些权限?
“domainusers”指的是普通用户,其权限低,一般拥有简单的访问功能。一般而言,这类用户没有安装和卸载软件的权利。其次,普通用户(“domainusers”)也没有共享文件夹的权限。若要拥有共享文件夹的权限,可采取以下措施:第一,在要进行共享的机器上,使用Administrator账户登录;\/iknow-pic.cdn.bcebos.com...
AD域里面可以设置不让用户从本地登录吗
2、限制本地群组。通常来说,最好的做法就是这个方法。可以手动删除所有本地账户(内置的账户常规方法是不能删除的);然后清理本地管理员群组中的账户,至少保留内置系统管理员及Domain admins;最后统一修改本地管理员账户密码。这样用户没有本地账户,就只能登陆到域。当然这个方法不适合大规模部署,那...
怎么把域用户配置文件迁移到本地用户
一是权限问题,二是文件夹的命名。如果你打开c:\\users(WINDOWS 7)或C:\\Documents and settings(Windows XP),你就会发现有许多与用户名对应的文件夹。你可以理解为一个文件夹就对应一个用户配置文件。(当然,因为可能有人会对配置进行迁移,文件夹与用户配置文件不是简单的名字对应,你可以使用 ECHO %...
域管理员无法登陆域控(高分悬赏)
由于域管理员帐号会被记录在Active Directory数据库中,所以我们无法在没有域管理员权限的时候,重设和恢复域管理密码。您可以尝试检查是否有其他的域管理员帐号,如果有的话,可以使用其他域管理帐号登录,更改域管理员密码。希望我的回答对您有所帮助,如果您还有什么问题,请您再和我们联系。控制面板--...
AD域怎么限制上网,怎么设共享文件,怎么限制软件运行,怎么批量安装软件...
A1、客户机无法加入到域? 一、权限问题。 要想把一台计算机加入到域,必须得以这台计算机上的本地管理员(默认为administrator)身份登录,保证对这台计算机有管理控制权限。普通用户登录进来,更改按钮为灰色不可用。并按照提示输入一个域用户帐号或域管理员帐号,保证能在域内为这台计算机创建一个计算机帐号。 二、不...
域上的WEB打印机,非域用户无法访问?高分求分析,原理。
原因:打印机是连接在域里的机器上,域内的计算机使用该打印机身份验证由域服务器统一验证通过.非域用户不能通过域验证所以无法打印.之前可以用是由于非域用户第一次建立连接后保存了域的验证标示.解决:不需要域重装,最简单的方法是加入域,如果不需要加入域要求使用,参照以下方法:开始"-"运行"-输入"\\\\...
如何在WIN server中设置“域”
点击“属性”按钮,出现“Microsoft网络用户属性”对话框,选中“登录到Windows NT域”复选框,在“Windows NT域”中输入要登录的域名即可。这时,如果是Windows 98操作系统的话,系统会提示需要重新启动计算机,重新启动计算机之后,会出现一个登录对话框。在输入正确的域用户账号、密码以及登录域之后,就...
server 2008 r2 设置AD域 安全设置→密码策略 禁用密码复杂性策略后重...
第一种方法:比较烦琐,在用户的属性中设置 "登录到... "选中他可以登录的机器 这样做工作量太大,在用户数少时可以考虑 第二种方法:1.在域级别上设置组策略,编辑组策略:找到用户权限指派,设置登录到本地,将其中Domain Users ,Everyone这些组去掉.这样所有的一般域用户就有能登录到这个域中的...
计算机中的"域"的定义是什么?
以及相互通信和数据传输。域既是 Windows 网络操作系统的逻辑组织单元,也是Internet的逻辑组织单元,在 Windows 网络操作系统中,域是安全边界。域管理员只能管理域的内部,除非其他的域显式地赋予他管理权限,他才能够访问或者管理其他的域,每个域都有自己的安全策略,以及它与其他域的安全信任关系。