【aDesk】AD域环境虚拟机登录提示“ 未授予用户在此计算机上的请求登录类型”

更新时间:2023-06-14 00:00:56
  • 下载
  • 分享
  • 收藏
AD域上面的其中一个组织单元下多次用户无法自动登录虚拟机,提示“未授予用户在此计算机上的请求登录类型”:


1、使用本地用户登录有问题的虚拟机可以连接到域控,也能ping通域服务器和域名;
2、在域服务器“用户和计算机”上添加新的用户到异常组织单元中,同时在VDC对应的资源管理创建了新的虚拟机,用新的虚拟机去连接新的域用户问题依旧;
3、测试使用域管理员账号可以正常登录虚拟机;

4、管理员账号登录后使用命令行运行“gpresult /r查看当前用户和计算机显示所有组策略对象。从“已应用的组策略对象”显示的详细信息发现存在“Default Domain Controllers Policy”这一条策略,该策略为域控默认组策略对象,正常应该只有域控服务器才会引用。该策略的计算机策略设置了只有域控管理员权限的用户登录;

5、在域控服务器“组策略管理”发现在异常组织单位的上级组织单位引用了域控默认组策略,取消引用后更新组策略,重启虚拟机后异常用户登录正常。

PS:其他同OU下没有现象的虚拟机分析是因为没有重启应用新的策略。


用户所属OU继承了上级OU引用的域控默认“Default Domain Controllers Policy”策略,该策略默认不允许非域管理员账号登录计算机。
取消用户所属OU的“Default Domain Controllers Policy”组策略引用,另外新建组策略引用。
会影响异常引用组策略的组织单位及下级组织单位所属计算机和用户。
域环境下在配置组策略时建议新建组策略使用,尽量不使用默认策略防止异常使用。
案例让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服