.Single.post-Author, ผู้แต่ง : Konstantinos Tsoukalas, อัปเดตล่าสุด : 28 พฤษภาคม, 2025

ในบทช่วยสอนนี้คุณจะได้เรียนรู้วิธีการให้ผู้ใช้ที่ไม่ใช่ผู้ติดตั้ง หรือผู้ดูแลระบบโดเมนมีสิทธิ์ในการเข้าถึงเดสก์ท็อประยะไกลเข้าถึงเซิร์ฟเวอร์ Windows หรือ Domain Controller (DC) อย่างไรก็ตามมีกรณีที่จำเป็นสำหรับผู้ใช้ปกติที่จะสามารถเชื่อมต่อผ่านเดสก์ท็อประยะไกลไปยังเซิร์ฟเวอร์หรือคอนโทรลเลอร์โดเมนถ้าตัวอย่างเช่นบริการเดสก์ท็อประยะไกล (RDS) หรือเดิมชื่อ”บริการเทอร์มินัล”กำลังทำงานอยู่

สำหรับผู้ใช้มาตรฐาน src=”ข้อมูล: image/gif; base64, r0lgodlhaqabaaaaaach5baekaaealaaaaaaaaaaaaaIctaeaow==”ความกว้าง=”422″ความสูง=”237″> ผู้ใช้จะต้องเป็นสมาชิกของผู้ใช้ Desktop ระยะไกล กลุ่ม”ผู้ใช้เดสก์ท็อประยะไกล”จะต้องเป็น อนุญาตให้เข้าสู่ระบบผ่านบริการเดสก์ท็อประยะไกล

หากไม่มีสิ่งใดข้างบนอยู่ข้างต้นผู้ใช้พยายามที่จะ RDP ไปยัง Windows Server หรือ Domain Controller จะได้รับข้อผิดพลาดใด ๆ ต่อไปนี้

บัญชีผู้ใช้ การเชื่อมต่อถูกปฏิเสธ ในการลงชื่อเข้าใช้ระยะไกลคุณต้องมีสิทธิ์ลงชื่อเข้าใช้ผ่านบริการเดสก์ท็อประยะไกล โดยค่าเริ่มต้นสมาชิกของกลุ่มผู้ดูแลระบบมีสิทธิ์นี้ หากกลุ่มที่คุณไม่มีสิทธิ์นี้หรือหากถูกลบออกจากกลุ่มผู้ดูแลระบบคุณจะต้องได้รับสิทธิ์นี้ด้วยตนเอง

วิธีการให้ผู้ใช้มาตรฐานการเข้าถึง RDP ไปยังเซิร์ฟเวอร์ Windows หรือคอนโทรลเลอร์โดเมนเฉพาะ

ขั้นตอนที่ 1 เพิ่มผู้ใช้ให้กับผู้ใช้เดสก์ท็อประยะไกลบนเซิร์ฟเวอร์เป้าหมาย

ขั้นตอนแรกเพื่อเปิดใช้งาน RDP เซิร์ฟเวอร์/dc ดังนั้นตามประเภทของเซิร์ฟเวอร์เป้าหมายให้ดำเนินการดังนี้:

กรณี a. หากเซิร์ฟเวอร์เป้าหมายเป็น เซิร์ฟเวอร์ Windows มาตรฐาน (ไม่ใช่ตัวควบคุมโดเมน) ให้ทำสิ่งต่อไปนี้:

1

2. พิมพ์ lusrmgr.msc และกดตกลงเพื่อเปิด ผู้ใช้และกลุ่มท้องถิ่น

3. จากนั้นไปที่ กลุ่ม เปิดผู้ใช้เดสก์ท็อป ที่อยู่ห่างไกล ทางด้านขวาจากนั้นเพิ่มผู้ใช้ที่คุณต้องการเข้าถึง RDP

4 src=”https://www.wintips.org/wp-content/uploads/2024/12/image_thumb-1.png”ความกว้าง=”622″ความสูง=”503″>

1. เปิด ผู้ใช้ Active Directory และคอมพิวเตอร์ จากเมนู’เครื่องมือ’ในตัวจัดการเซิร์ฟเวอร์

2. คลิกกลุ่ม ในตัว ทางด้านซ้ายแล้วเปิดกลุ่มผู้ใช้ Desktop src=”https://www.wintips.org/wp-content/uploads/2024/12/image_thumb3_thumb.jpg”ความกว้าง=”680″ความสูง=”476″>

การเข้าถึงเดสก์ท็อประยะไกลไปยัง dc.

ตกลง .

ตกลง และดำเนินการต่อไปยังขั้นตอนต่อไป

หลังจากเพิ่มผู้ใช้ในกลุ่มผู้ใช้เดสก์ท็อประยะไกลให้ดำเนินการต่อและอนุญาตให้เข้าสู่ระบบผ่านบริการเดสก์ท็อประยะไกลใน ตัวแก้ไขนโยบายกลุ่มท้องถิ่น ของเซิร์ฟเวอร์หรือ DC ที่ได้รับคำแนะนำด้านล่าง เซิร์ฟเวอร์ในโดเมนทำการเปลี่ยนแปลงต่อไปนี้ในการจัดการนโยบายกลุ่มโฆษณาไม่ว่าจะด้วย GPO ใหม่หรือโดยการแก้ไขนโยบายโดเมนเริ่มต้น (ไม่แนะนำให้ใช้) อย่างไรก็ตาม

1. เปิด ตัวแก้ไขนโยบายกลุ่ม บนเซิร์ฟเวอร์เป้าหมาย ในการทำเช่นนั้น:

+ พิมพ์ gpedit.msc และกด ป้อน .

src=”https://www.wintips.org/wp-content/uploads/2024/12/image_thumb-15.png”ความกว้าง=”422″ความสูง=”514″>

5 ในฟิลด์ชื่อวัตถุให้พิมพ์” ผู้ใช้เดสก์ท็อประยะไกล “คลิก ตรวจสอบชื่อ จากนั้น ตกลง & ตกลง

6. ในที่สุดคลิก ตกลง อีกครั้งและปิดตัวแก้ไขนโยบาย*

* สำคัญ: หากผู้ดูแลระบบ src=”https://www.wintips.org/wp-content/uploads/2024/12/image_thumb-16.png”ความกว้าง=”422″ความสูง=”515″>

ไปยังเซิร์ฟเวอร์ระยะไกลและคุณทำเสร็จแล้ว!

นั่นมัน! แจ้งให้เราทราบหากคู่มือนี้ช่วยคุณได้โดยแสดงความคิดเห็นเกี่ยวกับประสบการณ์ของคุณ โปรดชอบและแบ่งปันคู่มือนี้เพื่อช่วยเหลือผู้อื่น

หากบทความนี้มีประโยชน์สำหรับคุณโปรดพิจารณาสนับสนุนเราโดยการบริจาค แม้แต่ $ 1 สามารถสร้างความแตกต่างอย่างมากสำหรับเราในความพยายามของเราที่จะช่วยเหลือผู้อื่นต่อไปในขณะที่รักษาเว็บไซต์นี้ฟรี: