Перейти к основному содержанию

RDP — ограничение для учётной записи пользователя

Windows Server

Словил ошибку при попытке подключения к контроллеру домена:

Ограничение для учётной записи пользователя (например, ограничение на время подключения) не позволяет войти в систему. Обратитесь за помощь к системному администратору или в службу технической поддержки.

windows

Проблема проявлялась при попытке подключения с компьютера не в домене. Подключение пользователя из группы Protected Users.

Protected Users — глобальная группа безопасности в Active Directory, предназначенная для защиты от атак кражи учётных данных. Введена в Windows Server 2012 R2 и более поздних версиях Active Directory. 

Логи копали глубоко и долго, ничего, что могло бы указать на проблему, не нашли. С доменного компа подключается без проблем. Обычный пользователь, не входящий в защищённую группу, тоже подключается. Понятно, что проблема где-то в Kerberos.

А затем нашли обходной путь, с помощью которого пользователь спокойно подключился по RDP. Всего-то использовали другой формат имени пользователя. Вместо:

domain\username

использовали:

username@domain.local

И что это было?

Теги

 

Похожие материалы

Создание SSL сертификата с альтернативными доменными именами

Для создания сертификатов с альтернативными доменными именами нужно в центре сертификации включить функцию SAN (Subject Alternative Name). В этом нам поможет утилита certutil.

Теги

Установка СБИС3 Плагина всем пользователям терминального сервера

СБИС3 Плагин странный. Если на компьютере создано несколько учетных записей, то для каждой необходимо установить отдельную копию СБИС3 Плагина. Старый СБИС Плагин с 2020 года не поддерживается, установим новый. Мы, с помощью локальных политик, напишем на терминальном сервере скрипт, который запустится один раз при логине каждого пользователя и установит СБИС3 Плагин.