Аналогичная проблема без ответов: Вложенные группы AD работают в локальных группах компьютеров, но некоторые серверы не разрешают RDP?
Я только новичок в этой среде, и человек, у которого я взял это на себя, также столкнулся с этой проблемой, но не продвинулся с ней очень далеко (считается низким приоритетом из-за того, что в конечном итоге он исправился).
После создания новой виртуальной машины (VMWare) и установки на нее Windows 2019 с помощью последовательности задач. Последовательность задач создает локальные глобальные группы администраторов для каждого нового сервера, а затем добавляет их в локальные группы администраторов по умолчанию. Затем к глобальным группам добавляется группа администраторов нашей команды с объектом групповой политики, настроенным для разрешения RDP. Некоторый у серверов есть проблемы с тем, что сетевые администраторы не могут подключаться к ним по RDP, но администратор домена работает. Я не вижу общего знаменателя между ними, кроме того, что эта проблема случалась со мной только по пятницам (что может намекать на какой-то процесс/задачу, о запуске которой я не знаю, по пятницам, что вызывает задержку с распространением).
Сервер 1: свежая виртуальная машина, ОС, развернутая последовательностью задач, без проблем подключается к домену, и я могу без проблем подключиться к нему по протоколу RDP.
Сервер 2: свежая виртуальная машина, та же последовательность задач запускается через несколько минут / в то же время, подключается к домену, может войти в систему через консоль, но RDP выдает «не авторизован для rdp».
После этого каждый сервер имеет одну и ту же проблему, а предыдущие — нет, несмотря на то, что все они были созданы примерно в одно и то же время. Накануне я смог сделать то же самое (одновременно развернуть несколько серверов с использованием одной и той же последовательности задач) без каких-либо проблем, а затем примерно в середине пятницы у них возникла эта проблема с RDP.
Я могу загружать для них обновления и делать другие вещи, поэтому я знаю, что это не проблема с сетью.
Также странно, что мне даны другие разрешения, которые разрешает эта группа (например, права администратора), но не RDP.
Я заметил, что если я удаляю группу администраторов нашей команды и добавляю свою учетную запись непосредственно в глобальную группу локального администратора, RDP работает сразу, но как только я удаляю ее и снова добавляю группу команд, она не работает.
Это происходит только на некоторых, а не на всех серверах, и я не могу найти никакой связи между ними, все они выглядят одинаково в отношении групп, разрешений и объектов групповой политики, но некоторые разрешают RDP, а некоторые нет. Также стоит отметить, что когда это происходит в пятницу, если я подожду до следующего понедельника/вторника, все будет хорошо, и вы даже не узнаете, что проблема была изначально.
Я подозреваю, что в игре есть какая-то ошибка, смешанная с каким-то процессом, о котором я не знаю, что приводит к этой проблеме. Однако попытка определить его для исправления оказалась довольно сложной.
Есть идеи/предложения?