Todos os produtos
Search
Central de documentação

:Resolver erro "user account is not authorized for remote login" em uma instância Windows

Última atualização: Jul 03, 2026

Causa

Esse erro geralmente resulta de configurações incorretas na política User Rights Assignment. Os principais motivos incluem:

  • Negação por política: a política Deny log on through Remote Desktop Services bloqueia explicitamente o usuário de destino.

  • Permissões insuficientes: o usuário de destino não faz parte de um grupo autorizado para logon remoto, como Remote Desktop Users ou Administrators.

Solução

Importante

Antes de modificar qualquer configuração de permissão, recomendamos criar um snapshot para fazer backup dos seus dados. Essa medida evita perda de dados e bloqueio do sistema em caso de erro de configuração. A criação de snapshots gera cobranças. Para mais informações, consulte Faturamento de snapshots.

Etapa 1: Verificar a política de negação

Uma política de negação tem precedência sobre uma política de permissão. Primeiro, verifique se o usuário teve os direitos de logon remoto negados explicitamente.

  1. Faça logon em uma instância ECS usando uma conexão VNC.

    1. Acesse ECS console - Instances. No canto superior esquerdo, selecione a região e o grupo de recursos da instância de destino.

    2. Acesse a página de detalhes da instância de destino. Clique em Connect e selecione VNC. Insira suas credenciais para fazer logon na instância ECS.

  2. Pesquise e abra Local Security Policy.

  3. No painel de navegação à esquerda, expanda Local Policies > User Rights Assignment.

  4. Na lista à direita, localize e clique duas vezes em Deny log on through Remote Desktop Services.

  5. Verifique se o usuário de destino está na lista. Em caso afirmativo, selecione o usuário, clique em Delete e depois clique em OK.

Etapa 2: Verificar a política de permissão

Garanta que os grupos de usuários especificados tenham os direitos corretos de logon remoto.

  1. Pesquise e abra Local Security Policy.

  2. No painel de navegação à esquerda, expanda Local Policies > User Rights Assignment.

  3. Clique duas vezes na política Allow log on through Remote Desktop Services.

  4. Confirme se a lista contém os seguintes grupos de usuários. Se algum grupo estiver ausente, clique em Add User or Group, insira o nome do grupo e clique em OK.

    • Administrators

    • Remote Desktop Users

Etapa 3: Verificar a associação a grupos de usuários

Valide se o usuário de destino pertence a um grupo autorizado. Isso permite que o usuário herde as permissões de logon remoto.

  1. Pesquise por lusrmgr.msc e abra Local Users and Groups (Local).

  2. No painel de navegação à esquerda, clique em User.

  3. Na lista de usuários à direita, localize e clique duas vezes no usuário que não consegue fazer logon.

  4. Na caixa de diálogo de propriedades do usuário, clique na guia Member Of.

  5. Confirme se o usuário é membro do grupo Remote Desktop Users ou Administrators. Caso contrário, clique em Add para adicionar o usuário ao grupo Remote Desktop Users.

    Usuários no grupo Administrators têm controle total sobre o sistema. Para aumentar a segurança, adicione usuários não administrativos ao grupo Remote Desktop Users em vez do grupo Administrators.

Etapa 4: Validar a configuração

Abra um cliente de Área de Trabalho Remota e conecte-se à instância Windows usando as credenciais do usuário de destino. Verifique se o problema foi resolvido.