質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Active Directory

Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

Q&A

1回答

1977閲覧

Active Directoryにおいて、DCとメンバーサーバーに対してリモートデスクトップする際に必要な設定を知りたい(WindowsServer2019)

jimuma

総合スコア23

Active Directory

Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

0グッド

0クリップ

投稿2019/10/08 13:43

職場でActive Directoryの設定を任されましたが
知識と経験が乏しく苦戦しています。

どなたか詳しい方ご助言いただきたいです。

実現したいこと

ADドメインに存在しているユーザーを使い、
DCまたはメンバーサーバーにリモートデスクトップ接続をした際の
所属グループの正しい設定(又はそれ以外のポリシー権限等?)と、
エラーメッセージについて理解したい。

構成・前提

Windows Server 2019 でActive Directoryを使って以下の構成を作りました。
また、何れもサーバーもFWのリモートデスクトップ接続は制限されない設定となっています。

・AD/DNSサーバ(DC)#1
・AD/DNSサーバ(DC)#2
・メンバーサーバー#1
・メンバーサーバー#2

状況として

■■ADドメインに存在しているユーザーからリモートデスクトップ接続した際の、
ログイン先とログインユーザー、またその際のエラーの文言は以下にまとめました。

セキュリティポリシーの
「リモートデスクトップサービスを使ったログオンを許可」はデフォルト値から
設定変更はしていません。

イメージ説明

特に知りたいのは以下の2点です

①ユーザーBがメンバーサーバーにリモートデスクトップ接続した際に「※1」のエラーとなること。
→ユーザーBはAdministratorsグループ、Remote Desktop Usersグループ共に所属してるのでログイン出来るのではと思っています。

②「※1」のエラーの文言は、「リモートデスクトップサービスを使ったログオンを許可」の
設定でグループやユーザーとして許可すれば良さそうだと解釈しています。
ただ、「リモートデスクトップサービスを使ったログオンを許可」の説明タブを確認したところ規定値として以下が設定と記載されています。
・ワークステーションとサーバ:Administrators,Remote Desktop Users
・ドメインコントローラー:Administrators
この事からRemote Desktop Users に所属しているユーザーCはメンバーサーバーにリモートデスクトップ接続出来そうですが、実際は「※1」エラーとなった理由。

分りにくい質問かもしれませんが、詳しい方いらっしゃいましたら
ご回答いただけると大変有り難いです。
宜しくお願いします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

AD環境であっても、AdministratorsグループやRemote Desktop Usersグループはローカルグループですので、マシンごとに異なるグループです。

ユーザーBが所属しているAdministratorsグループやRemote Desktop Usersグループは、DCのローカルグループなのではないでしょうか?

ユーザーBが、メンバーサーバーのAdministratorsグループや、メンバーサーバーのRemote Desktop Usersグループに所属しているかどうか確認してみてください。

投稿2019/10/08 14:01

segavvy

総合スコア958

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

jimuma

2019/10/10 13:50

迅速な回答有難うございます! AdministratorグループやRemote Desktop Usersグループはローカルグループはローカルグループとして存在しているんですね。 まだActive Directory周りの理解が浅いのですが、DCに昇格した場合、 ローカルユーザーやローカルグループは無くなるものだと勘違いしていました。 実機を触るのが少し先になりそうなのですが、後日アドバイスを元に 試してみたいと思います! 有難うございました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問