Windows 7에서 로컬 그룹의 권한을 어떻게 변경합니까? 예를 들어, 새 그룹을 만들었고 해당 그룹의 모든 구성원이 원격 데스크톱 액세스 권한을 갖기를 원합니다.
컴퓨터 관리/로컬 사용자 및 그룹으로 이동하여 새 그룹의 속성을 편집할 수 있지만 사용 가능한 유일한 옵션은 구성원 목록을 편집하는 것입니다.
분명히 각 사용자를 원격 데스크톱 그룹에 추가할 수 있지만 이는 그룹의 기본 목적을 무너뜨리는 것 같습니다. 그룹은 특정 역할을 정의하며 해당 역할에는 무엇보다도 원격 데스크톱 액세스가 필요합니다.
이 작업이 간단한 Windows 버전(아마도 NT 4.0)을 막연하게 기억하며, 서로 다른 속성을 가진 사전 정의된 그룹이 존재한다는 것은 여전히 가능하다는 것을 암시하지만 지금까지 수행할 도구를 찾을 수 없었습니다. 그것.
조사 후에 나는 내 질문에 대한 답이 무엇인지 알아냈습니다.
제어판/관리 도구/로컬 보안 정책/로컬 정책/사용자 권한 할당
그러면 권한 목록이 제공되며 이를 내가 만든 그룹에 할당할 수 있습니다. 저는 그룹에 "시스템 시간 변경" 권한을 부여하여 이를 테스트했습니다. 이는 예상한 대로 정확하게 작동합니다. 그룹의 구성원인 사용자는 이전에는 변경할 수 없었던 시간을 이제 변경할 수 있습니다.
그러나 그룹에 "원격 데스크톱 서비스를 통한 로그온 허용"을 지정하면 작동하지 않습니다. 권한이 부족하여 로그인 시도가 실패합니다. 사용자가 원격 데스크톱 그룹의 구성원이면 성공합니다. 작동하는 기본 제공 원격 데스크톱 그룹과 작동하지 않는 내가 만든 그룹 사이에는 큰 차이가 없습니다.
이것이 중요한 경우 원격 클라이언트는 xfreerdp 2.0.0-rc4이고 Windows는 모두 하나의 시스템에서 qemu로 실행됩니다. 두 번째 Windows VM에서 mstsc를 실행하면 "사용자 계정이 원격 로그인에 대해 승인되지 않았습니다"라는 메시지와 함께 실패합니다. 사용자에게 직접 권한을 할당하는 것도 실패합니다.
답변1
제어판을 엽니다. 범주 보기에서 "시스템 및 보안"을 선택합니다.
"관리 도구"를 선택한 다음 "로컬 보안 정책"을 두 번 클릭합니다.
왼쪽 창에서 "로컬 정책"을 확장하고 이제 "사용자 권한 할당"을 클릭합니다. 그러면 오른쪽 창에 권한 목록과 해당 권한이 부여된 사용자 및 그룹이 채워집니다. 부여하거나 취소하려는 권한을 두 번 클릭합니다. 그러면 현재 해당 권한을 갖고 있는 사용자 및 그룹 목록과 추가 또는 제거 버튼이 제공됩니다. 그룹에 권한을 부여하려면 먼저 "개체 유형" 버튼을 클릭한 다음 "그룹" 확인란을 선택해야 합니다.
아직 확인하지 못한 이유로 인해 원격 데스크톱 권한 부여가 작동하지 않습니다. 사용자 또는 그룹이 목록에 표시되지만 권한은 부여되지 않습니다.