我们在2012 R2上构建了一个相当大的RemoteApp环境,并对其进行了全面修补。一切正常,因此现在是时候离岸并将任务委托给一线团队了。
我们希望能够让我们的第一线人员管理会议。例如,如果会话挂起(与配置文件驱动器的连接断开)。他们应该能够注销会话。
我尝试在所有服务器上设置如下权限:
wmic /namespace:\\root\CIMV2\TerminalServices PATH Win32_TSPermissionsSetting WHERE (TerminalName="RDP-Tcp") CALL AddAccount "ADMIN\MyGroupWithPeopleManagingTheTS",2
但无济于事,他们无法打开服务器管理器>远程桌面服务,因为它们无法连接到RD连接代理。
如果他们打开任务管理器并尝试注销用户,则他们没有适当的权限。此选项也不是最好的选择,因为如果用户登录到该服务器,它将要求它们去查看每台服务器(跨多个服务器和多个区域自动平衡负载)。
因此,基本上:某个组的成员如何在不授予用户对计算机的管理权限的情况下注销用户?
这就是我在2008年要做的事情,但是这些工具不再可用:https : //technet.microsoft.com/zh-cn/library/cc753032.aspx
2
我将一直观看,因为我们永远无法弄清楚。在每台服务器的基础上,授予用户/组远程控制/注销/重置权限的工作正常,但是我们永远无法让他们从代理中检索。
—
pauska 2015年
这可能是疯狂的隆隆声,您能按照这些方式使用吗?blogs.technet.com/b/askds/archive/2012/08/02/…然后使用get-rdusersession -connectionbroker,然后使用Invoke-RDUserLogoff,一旦您从第一个命令获得了详细信息
—
Drifter104