사용자가 RDP를 통해 도메인의 한 서버에만 로그온 할 수 없음


0

오늘 제 동료 중 한 명은 Windows Server 2008 R2 설치에서 다른 드라이브로 전체 사용자 디렉터리를 가져 와서 공간을 확보하기로 결정했습니다. 이로 인해 디렉터리를 교체 한 경우에도 사용자가 서버에 전혀 로그온 할 수 없다는 문제가 발생했습니다. 어떤 시행 착오를 통해 ntuser.dat 파일의 이름을 변경하면 서버에 다시 로그온 할 수 있음을 발견했습니다. 이것은 오직 하나의 로그온과 임시 프로필에만 허용됩니다. Regedit는 ntuser.dat 파일의 이름을 바꾸면 동일한 확장자를 가진 해당 사용자의 새 레지스트리 키가 만들어 짐을 보여줍니다.

문제는이 서버에 비즈니스에 중요한 응용 프로그램이 있으며 RDP를 통해 모든 사람이 사용할 수 있어야한다는 것입니다. 모든 사용자를 다시 만드는 것 외에 로그온이 다시 작동하도록하는 방법이 있습니까?

우리는 도메인에 있고 도메인 컨트롤러는 다른 서버에 있으므로 RDP 서버를 제외한 모든 서버에 기본적으로 액세스 할 수 있습니다.

누구든지이 문제를 해결하는 방법을 알고 있습니까?

답변:


0

그가 한 모든 일은 폴더를 옮긴 다음 제 3 자 운영체제 (예 : 어떤 종류의 Linux LiveCD)에서 부팅 한 다음 다시 옮기는 것입니다.

파일을 이동할 때 파일 사용 권한에주의하십시오.

디렉토리를 '바꾼'작업을 수행 한 경우 소유권과 사용 권한을 다시 확인하십시오.


그는 Windows 사본을 사용하여 그것을 다시 옮겼습니다. 나는 허가를 확인하고 다시 연락 할 것입니다.
Britchie

ntuser.dat 파일 권한이 괜찮은 것 같습니다. 각 사용자는 자신의 파일을 완벽하게 제어 할 수 있지만 소유자는 시스템으로 표시됩니다. 이게 정상인가?
Britchie

1
당신은 확실히 도왔습니다. 다른 컴퓨터에서 ntuser.dat 파일을 가져 와서 엉망진창으로 바꿨고 소유자를 로그인 이름과 가상으로 전환했습니다! 모든 것이 정상으로 돌아 왔습니다. 이제 파일을 복사하고 권한을 설정하는 긴 밤이 있습니다.
Britchie

다행히도 이것은 귀중한 교훈을 얻었으며 계획된 변경 사항을 먼저 테스트하지 않고 업무상 중요한 서버를 주요 구성 변경 사항으로 변경하지 마십시오. 당신은 운이 좋았고 빠른 픽스를 발견했습니다. 그러나이 상황은 라이브 환경에 대한 변경이 이보다 훨씬 더 악화되는 것을 보았습니다.
Richie086
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.