Při přihlašování běžných uživatelů k serveru pomoci Remote Desktop Services (RDS, vzdálená plocha) můžete narazit na následující chybu přístupu, i když máte uživatele správně přiřazeného do skupiny Remote Desktop Users:
To sign in remotely, you need the right to sign in through Remote Desktop Services.
(Pokud se chcete vzdáleně přihlásit, musíte mít právo k přihlášení prostřednictvím služby Vzdálená plocha.)
Problém spočívá v tom, že skupina Remote Desktop Users nemusí být nastavena v lokálních bezpečnostních politikách pro přihlášení pomoci vzdálené plochy. Toto je například výchozí nastavení na Domain controleru.
Postup nastavení je následující:
- Spustíme Local Security Policy (Místní zásady zabezpečení) - Secpol.msc
- Ve stromě vybereme Local Policies / User Rights Assignments (Místní zásady / Přiřazení uživatelských práv)
- Vyvoláme editaci položky Allow log on through Remote Desktop Services (Povolit přihlášení prostřednictvím Vzdálené plochy)
- Přidáme skupinu Remote Desktop Users (defaultně je zde na DC povolená pouze skupina Administrators)