質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Active Directory

Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

Q&A

0回答

2200閲覧

Active Directory リモートアクセス拒否のポリシーが適用されない

Unimaru

総合スコア4

Active Directory

Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

0グッド

0クリップ

投稿2020/04/26 05:14

前提・実現したいこと

Active Directoryで特定ユーザ(Remote Deny)にリモートログイン拒否のポリシーを適用させたい。
■ 環境
①Active Directory導入サーバ:Windows Server 2016 Std
ドメイン名:omdm.local

②クライアントPC:Windows10 Pro
ドメイン(omdm.local)に参加

発生している問題・エラーメッセージ

ドメインユーザ(Remote Deny)にリモートアクセス拒否のポリシーが適用されず、
クライアントPCからActive Directory導入サーバへRemote Denyでリモートデスクトップログインできてしまう。

設定状況

①Remote Denyは「Domain Admins」、「Domain Users」グループに所属している。

②リモートアクセス拒否のグループポリシー(Remote Desktop Deny)を作成し、スコープのセキュリティ
フィルター処理でRemote Denyにピンポイントで適用させている。

③リモートアクセス拒否のグループポリシー(Remote Desktop Deny)の設定内容は以下の通り。
・コンピュータの構成(有効)⇒ポリシー⇒Windowsの設定⇒セキュリティの設定⇒ローカルポリシー/ユーザ権利の割り当て⇒ポリシー⇒「ターミナルサービスを使ったログオンを拒否する。」と「ローカルでログオンを拒否する。」

参考に設定内容の画面証跡を以下に添付します。

■ ドメインユーザ Remote Deny

イメージ説明

■ リモートアクセス拒否グループポリシー Remote Desktop Deny
イメージ説明

イメージ説明

Remote Denyでリモートデスクトップログインできてしまいます。。
イメージ説明

最後に

Active Directory初心者ですがアドバイスを頂けますと幸いです。
宜しくお願いいたします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだ回答がついていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問