Penyebab
Error ini umumnya disebabkan oleh konfigurasi yang salah pada kebijakan User Rights Assignment. Penyebab utamanya termasuk:
Kebijakan penolakan: Kebijakan Deny log on through Remote Desktop Services secara eksplisit memblokir akun pengguna target.
Izin tidak mencukupi: Akun pengguna target tidak termasuk dalam grup yang diizinkan untuk remote login, seperti
Remote Desktop UsersatauAdministrators.
Solusi
Sebelum mengubah pengaturan izin apa pun, kami menyarankan Anda untuk membuat snapshot untuk melakukan backup data. Tindakan ini mencegah kehilangan data dan penguncian sistem akibat kesalahan konfigurasi. Pembuatan snapshot akan dikenai biaya. Untuk informasi selengkapnya, lihat Penagihan Snapshot.
Langkah 1: Periksa kebijakan penolakan
Kebijakan penolakan memiliki prioritas lebih tinggi daripada kebijakan izin. Pertama, periksa apakah akun pengguna target secara eksplisit ditolak akses remote login-nya.
Login ke instans ECS menggunakan koneksi VNC.
Buka ECS console - Instance. Di bilah navigasi atas, pilih Wilayah dan resource group target.
Buka halaman detail instans target. Klik Connect dan pilih VNC. Masukkan username dan password untuk login ke instans ECS.
Cari dan buka Local Security Policy.
Di panel navigasi kiri, klik .
Di daftar sebelah kanan, cari dan klik dua kali pada Deny log on through Remote Desktop Services.
Periksa apakah akun pengguna target tercantum dalam daftar. Jika ya, pilih akun pengguna tersebut, klik Remove, lalu klik OK.
Langkah 2: Periksa kebijakan izin
Pastikan grup pengguna yang relevan memiliki izin remote login yang sesuai.
Cari dan buka Local Security Policy.
Di panel navigasi kiri, klik .
Klik dua kali pada Allow log on through Remote Desktop Services.
Pastikan daftar tersebut berisi grup pengguna berikut. Jika ada grup yang tidak tercantum, klik Add User or Group, masukkan nama grup, lalu klik OK.
AdministratorsRemote Desktop Users
Langkah 3: Periksa keanggotaan grup pengguna
Pastikan akun pengguna target termasuk dalam grup yang diizinkan untuk melakukan remote login.
Cari
lusrmgr.mscdan buka Local Users and Groups (Local).Di panel navigasi kiri, klik Users.
Di daftar pengguna di sebelah kanan, cari dan klik dua kali pada pengguna yang mengalami masalah.
Pada kotak dialog properti pengguna, klik tab Member Of.
Pastikan akun tersebut ada di grup
Remote Desktop UsersatauAdministrators. Jika tidak, klik Add untuk menambahkan pengguna tersebut ke grupRemote Desktop Users.Pengguna dalam grup
Administratorsmemiliki full control atas sistem. Untuk meningkatkan keamanan, lebih baik pengguna non-administratif ditambahkan ke grupRemote Desktop Usersdaripada ke grupAdministrators.
Langkah 4: Verifikasi konfigurasi
Buka klien Remote Desktop dan hubungkan ke instans Windows menggunakan kredensial pengguna target. Verifikasi apakah masalah telah teratasi.