トップ回答者
WindowsServer2012R2でリモートデスクトップセッションのシャドウをユーザー権限で使いたい

質問
回答
-
チャブーンです。
この件ですが、どうしてもこのようなことが行いたい場合、RDP Connectionのアクセス許可を調整することになります。RDPデフォルトコネクションであるRDP-Tcpに対して、Win32_TSPermissionsSettingクラスのAddAccountメソッドを使って、必要なユーザ(グループ)を追加します。
wmic /namespace:\\root\CIMV2\TerminalServices PATH Win32_TSPermissionsSetting WHERE (TerminalName ="RDP-Tcp") CALL AddAccount "<ドメイン名\グループ名>",2
クラスの使い方や引数等、細かい話しは、したをごらんいただくとよいと思います。
https://social.technet.microsoft.com/Forums/windowsserver/en-US/8decf074-2312-4b39-8b00-b0f5d6180801/delegate-permissions-server-2012-r2-rds-environment?forum=winserverTS
https://support.microsoft.com/en-us/kb/290720簡単に試したところ、いちおう(そのグループに属する)制限ユーザアカウントでシャドウ制御は行えましたよ。
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
- 編集済み チャブーンMVP, Moderator 2015年10月22日 12:01
- 回答の候補に設定 佐伯玲 2015年10月23日 0:16
- 回答としてマーク 佐伯玲 2015年10月29日 6:26
すべての返信
-
チャブーンです。
この件ですが、どうしてもこのようなことが行いたい場合、RDP Connectionのアクセス許可を調整することになります。RDPデフォルトコネクションであるRDP-Tcpに対して、Win32_TSPermissionsSettingクラスのAddAccountメソッドを使って、必要なユーザ(グループ)を追加します。
wmic /namespace:\\root\CIMV2\TerminalServices PATH Win32_TSPermissionsSetting WHERE (TerminalName ="RDP-Tcp") CALL AddAccount "<ドメイン名\グループ名>",2
クラスの使い方や引数等、細かい話しは、したをごらんいただくとよいと思います。
https://social.technet.microsoft.com/Forums/windowsserver/en-US/8decf074-2312-4b39-8b00-b0f5d6180801/delegate-permissions-server-2012-r2-rds-environment?forum=winserverTS
https://support.microsoft.com/en-us/kb/290720簡単に試したところ、いちおう(そのグループに属する)制限ユーザアカウントでシャドウ制御は行えましたよ。
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
- 編集済み チャブーンMVP, Moderator 2015年10月22日 12:01
- 回答の候補に設定 佐伯玲 2015年10月23日 0:16
- 回答としてマーク 佐伯玲 2015年10月29日 6:26