Хотите узнать, как использовать политику группы, чтобы позволить обычному пользователю войти в контроллер домена? В этом учебнике мы покажем вам, как разрешить локальный логин на контроллерах доменов с помощью GPO.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Список оборудования

В следующем разделе представлен список оборудования, используемого для создания этого учебника.

Как Amazon Associate, я зарабатываю от квалификационных покупок.

Windows Связанные Учебник:

На этой странице мы предлагаем быстрый доступ к списку учебников, связанных с Windows.

Учебник Windows - Разрешить вход пользователя на контроллер домена

На контроллере домена откройте инструмент управления групповой политикой.

Редактировать политику контроллеров доменов по умолчанию.

Default domain controllers policy

На экране редактора групповой политики расширьте папку конфигурации компьютера и найдите следующий элемент.

Copy to Clipboard

Доступ к параметру уступки прав пользователей.

GPO - User Rights Assignment

Доступ к опции под названием Разрешить войти в локально.

Нажмите на кнопку Добавить и введите имя пользователя или группу.

Domain controller - Allow log on locally

Дополнительно доступ к опции под названием Разрешить войти в систему через удаленные службы рабочего стола.

Нажмите на кнопку Добавить и введите имя пользователя или группу.

Domain controller - Allow log on remotely

Чтобы сохранить конфигурацию групповой политики, необходимо закрыть редактор групповой политики.

В нашем примере обычный пользователь под названием GOKU сможет войти в систему контроллеров домена.

Поздравляю! Вы закончили конфигурацию GPO, чтобы позволить обычным пользователям войти в контроллер домена.