Vanilla
Windows Server 2008 x64标准DC(AD,DNS).我正在远程进入我的DC进行一些工作,并通过习惯,使用常规域帐户登录到服务器,而不是域管理员.我很震惊地看到我能够将RDP放入这个盒子里!那为什么会这样?我正在查看该策略,域控制器“允许通过终端服务登录”是“未定义”.我使用的用户帐户不是Domain Admins组的成员.是否有任何其他策略建模可用于确定此用户帐户能够登录到域控制器的原因?
有一个名为远程桌面用户的内置组可以RDP到域控制器.检查该组中的帐户.
原文链接:https://www.f2er.com/windows/366379.html