トップ回答者
Windows10 グループポリシーでリモートデスクトップを有効化

質問
-
いつもお世話になっております。
Windows10にアップグレード後にリモートデスクトップ接続ができるようグループポリシーを設定しましたが、クライアント側PCがリモートを受け付けません。
現在の設定は下記となっています。
・コンピュータの構成
①制限されたグループ
Remote Desktop Users (メンバー:Authenticated Users)
②システムサービス
Remote Desktop (スタートアップモード:自動)
③セキュリティが強化されたWindows ファイアウォール - 受信の規則
リモートデスクトップ(TCP受信) 有効
④管理用テンプレート - Windowsコンポーネント - リモートデスクトップサービス - リモートデスクトップセッションホスト - セキュリティ
リモート接続にネットワークレベル認証を使用したユーザ認証を必要とする 有効
⑤管理用テンプレート - Windowsコンポーネント - リモートデスクトップサービス - リモートデスクトップセッションホスト - 接続
ユーザーがリモートデスクトップサービスを使ってリモート接続することを許可する 有効
これらについて、GPOでouに紐つけ、ouには対象のコンピュータを入れてあります。
他にどこを設定すればいいのでしょうか。
ご教授ください。
以上、宜しくお願い致します。
回答
すべての返信
-
こんにちは
設定は問題ないと思います。
クライアント側で
GPUPDATE /FORCEの結果で、なにかエラーがありますでしょうか。
GPRESULT /Hの結果では、GPOは受付しましたか
またグループポリシーでリモートデスクトップを有効化にする方法 ですがGPPでも設定できます。
ご参考ください
よろしくお願いいたします
Fan
Please remember to mark the replies as an answers if they help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com
-
こんにちは
下記をチェックしてください。受け付けているコンピューターと受けていないコンピュータのレジストリキーは同じでしょうか
Enable policy:
Registry Hive HKEY_LOCAL_MACHINE Registry Path SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services Value Name fDenyTSConnections Value Type REG_DWORD Value 0 Disable Policy:
Registry Hive HKEY_LOCAL_MACHINE Registry Path SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services Value Name fDenyTSConnections Value Type REG_DWORD Value 1 どうぞよろしくお願いいたします
Fan
Please remember to mark the replies as an answers if they help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com
-
先にも書いたようにその PC でリモートデスクトップ接続が正常に機能することがゴールであれば、Windows の再インストール(初期化)をしたほうが確実で早いように思います。
細かなトラブルシューティングを進めるのが面倒であれば、「Windows 10 でシステム ファイル チェッカーを使う」の方法で Windows の修復を行い、それでダメなら再インストール、で良いのではないでしょうか。
細かく見ていくのであれば、コマンドプロンプトから telnet で繋いでみる、リモートデスクトップ接続して失敗するところのネットワークパケットキャプチャを取って解析する、辺りからでしょうか。
Hebikuzure aka Murachi Akira
- 編集済み Hebikuzure aka Murachi AkiraMVP 2019年6月7日 4:49
-
Murachi様
ご対応いただきありがとうございます。
システムファイルチェッカーでも何も修復されず、上のWindows Firewallの図でチェックの入っている「リモートデスクトップ」(グループポリシーが「はい」になっている)のすぐ下の行にある「リモートデスクトップ」にチェックを入れるとつながるようになりました。
この2つはどう異なるものなのでしょうか?
今回チェックを入れた2行目の「リモートデスクトップ」にグループポリシーで設定を入れることはできるのでしょうか。
ご参考に、「接続できる」PCでは、2行ともチェックが入っていました。
とりあえず「接続できないPC」の問題は解決できましたが、目標は全社でwin7→Win10へアップグレードするにあたり、いかにグループポリシーで工数を減らすか、ですので、引き続きご教授ください。
以上、宜しくお願い致します。
- 回答としてマーク flingminMicrosoft contingent staff, Moderator 2019年6月7日 6:42
- 回答としてマークされていない wadachi-t 2019年6月11日 8:10