none
智能卡远程登录AD域环境下win7/2008,返回STATUS_LOGON_TYPE_NOT_GRANTED错误 RRS feed

  • 问题

  • AD域服务器是windows server 2003

    win7加入到域,使用一台客户机远程登录win7,使用账号和密码可以成功登录

    但是在客户机上插入智能卡,选择智能卡账号远程登录win7提示“系统无法让您登录,尝试使用智能卡时发生错误,您可以在系统日志中查找到详细信息,请向系统管理员报告此错误。”

    查看win7系统日志,发现日志是“终端服务器安全层在协议流中检测到错误,并已取消客户端连接。”,进程“TermDD”,事件ID:56

    分析错误二进制数据,错误码是STATUS_LOGON_TYPE_NOT_GRANTED,MSDN错误说明是“A user has requested a type of logon (e.g., interactive or network) that has not been granted. An administrator has control over who may logon interactively and through the network”。

    以同样的方式智能卡登录windows Xp/2003没有任何问题。

    怀疑是win7/2008远程交互式登陆需要特殊配置

    请有相关方面经验的分析下问题原因,指导下如何配置

    • 已移动 怡红公子 2012年2月13日 4:18 windows 7 related. (发件人:SQL Server)
    2012年2月13日 1:43

答案

  • 你好,

    由于问题只发生在Windows 7 身上,请尝试禁用Windows 7 的Aero 或者使用经典主题来检测结果。


    Alex Zhao

    TechNet Community Support

    2012年2月14日 6:13
    版主

全部回复