A política local não permite que você faça logon interativamente

Este artigo fornece uma resolução para um problema em que a Política Local não permite que você faça logon interativamente.

Aplica-se a: Windows Server 2012 R2
Número de KB original: 186529

Sintomas

Por padrão, o grupo chamado Todos tem o direito de fazer logon localmente em um Servidor de Terminal. Isso significa que qualquer usuário deve ser capaz de fazer logon no console do Terminal Server. É diferente de um servidor de Windows NT normal, em que o padrão seria que somente o administrador possa fazer logon localmente. Quando os clientes se conectam a um Servidor de Terminal, eles estão realmente usando o console do Terminal Server. Essa é a razão para o direito padrão diferente.

Resolução

Se você quiser limitar esse direito, crie um grupo especificamente para seus Clientes do Terminal Server e conceda a esse grupo o direito de fazer logon localmente. Em seguida, você pode remover o grupo Todos, limitando os direitos de logon do console ao grupo Cliente e ao administrador.

Se um cliente ou um usuário no console receber o erro

A política local desse sistema não permite que você faça logon interativamente para que o usuário não tenha o direito de fazer logon localmente.

Para conceder ou remover o direito de fazer logon localmente, siga estas etapas:

  1. Iniciar o Gerenciador de Usuários para Domínios.
  2. Clique em Políticas e clique em Direitos do Usuário.
  3. No campo Direitos , selecione Fazer Logon Localmente.
  4. No campo Conceder Para , selecione os usuários e/ou grupos que você deseja ter esse direito.

Observação

Você também verá esse erro se modificar a configuração de um usuário no User Manager, desmarcando a caixa de seleção Permitir Logon ao Terminal Server .

Observação

Se você instalar um Terminal Server como um controlador de domínio de backup e a política do controlador de domínio primário atual for definida para que os usuários não tenham o direito de fazer logon localmente, o novo Terminal Server herda essa política. O resultado será que nenhum cliente pode se conectar ao Terminal Server. Se um Servidor terminal for um controlador de domínio, todo o domínio que DEVE usar terá uma política que permite que os usuários façam logon localmente.