로컬 정책에서는 대화형으로 로그온할 수 없습니다.

이 문서에서는 로컬 정책에서 대화형으로 로그온할 수 없는 문제에 대한 해결 방법을 제공합니다.

적용 대상: Windows Server 2012 R2
원래 KB 번호: 186529

증상

기본적으로 Everyone라는 그룹은 터미널 서버에서 로컬로 로그온할 권리가 있습니다. 즉, 모든 사용자가 터미널 서버 콘솔에서 로그온할 수 있어야 합니다. 기본값은 관리자만 로컬로 로그온할 수 있는 일반 Windows NT 서버와 다릅니다. 클라이언트는 터미널 서버에 연결할 때 실제로 터미널 서버 콘솔을 사용합니다. 이것이 다른 기본 권한의 이유입니다.

해결 방법

이 권한을 제한하려면 터미널 서버 클라이언트에 대한 그룹을 특별히 만들고 이 그룹에 로컬로 로그온할 수 있는 권한을 부여합니다. 그런 다음 모든 사용자 그룹을 제거하여 콘솔 로그온 권한을 클라이언트 그룹 및 관리자로 제한할 수 있습니다.

콘솔의 클라이언트 또는 사용자가 오류를 가져오는 경우

이 시스템의 로컬 정책은 사용자가 로컬로 로그온할 수 없도록 대화형으로 로그온하는 것을 허용하지 않습니다.

로컬로 로그온할 수 있는 권한을 부여하거나 제거하려면 다음 단계를 수행합니다.

  1. 도메인에 대한 사용자 관리자를 시작합니다.
  2. 정책을 클릭한 다음 사용자 권한을 클릭합니다.
  3. 권한 필드에서 로컬로 로그온을 선택합니다.
  4. 부여 대상 필드에서 이 권한을 부여하려는 사용자 및/또는 그룹을 선택합니다.

참고

터미널 서버에 로그온 허용 확인란을 선택 취소하여 사용자 관리자에서 사용자 구성을 수정하는 경우에도 이 오류가 표시됩니다.

참고

터미널 서버를 백업 도메인 컨트롤러로 설치하고 사용자가 로컬로 로그온할 수 없도록 현재 기본 도메인 컨트롤러의 정책이 설정된 경우 새 터미널 서버는 해당 정책을 상속합니다. 그 결과 어떤 클라이언트도 터미널 서버에 연결할 수 없습니다. 터미널 서버가 도메인 컨트롤러인 경우 전체 도메인은 사용자가 로컬로 로그온할 수 있도록 허용하는 정책을 사용해야 합니다.