僅某些管理員帳戶無法使用其 IP(與其主機名稱一起使用)透過 RDP 連接到伺服器

僅某些管理員帳戶無法使用其 IP(與其主機名稱一起使用)透過 RDP 連接到伺服器

我們有名義用戶和管理員帳號。管理員帳戶位於「網域管理員」群組中。

當我們中的一些人使用伺服器的IP 透過RDP 登入某些伺服器時,我們會收到錯誤「使用者帳戶限制(例如,一天中的時間限制)阻止您登入。如需協助,請聯絡您的系統管理員或技術支援。它在使用伺服器的主機名稱時有效。

內建網域「管理員」帳號和我們的幾位同事都沒有問題。

DNS正向和反向都OK。

它可能不是 GPO,因為它使用相同的登入名,從同一台電腦透過 rdp-ing 到主機名稱。

任何幫助表示讚賞!

提前致謝 !

答案1

出現問題的帳戶可能是網域群組「受保護使用者」的成員。此群組不允許使用 NTLM 進行驗證並使用 IP,NTLM 是唯一可能的方式,而使用名稱時,會嘗試使用 kerberos。驗證群組成員。

答案2

如果您使用的使用者帳戶未設定密碼,則可能會出現錯誤訊息。因此,為了解決該問題,您必須設定密碼,然後查看是否可以解決問題。如果發生這種情況,您每次登入時都必須輸入密碼。

相關內容