Windows-Server-2008-R2

遠端桌面會話遠端控制總是返回錯誤 5:拒絕訪問

  • January 30, 2019

在 Windows Server 2008 R2 上隱藏使用者的遠端桌面會話時遇到問題。

如果我使用 RDP 在伺服器上以本地管理員身份登錄並隱藏有效的域使用者的會話。但是,如果我使用本地管理員組中的域使用者登錄並嘗試隱藏與我之前嘗試過的同一使用者的會話,則會收到錯誤消息:

> shadow  ... 
Remote Control failed. error Code 5
Error [5]:Access is denied.

我明確啟用了域使用者的所有權限,這些權限不能在以下條件下隱藏會話:遠端桌面會話主機配置 -> Rdp-Tcp 連接 -> 安全 -> 選中完全控制

我什至在這些修改後重新啟動了伺服器,但沒有成功。我在另一台伺服器上啟用了完全相同的設置,並且有一個域使用者,並且在本地管理員組中也可以隱藏其他域使用者的會話。

那麼,我必須啟用其他設置才能允許螢幕共享嗎?還是我做錯了什麼?有沒有辦法確定現有使用者實際擁有哪些權限?

我找到了解決方案:使用者必須以提升的權限執行 powershell。我將此解決方案用於啟動遠端控制會話的腳本:

http://www.christiano.ch/wordpress/2009/07/26/get-content-access-to-the-path-cprogram-files-is-denied/

引用自:https://serverfault.com/questions/340524