Causa
Esse erro geralmente resulta de configurações incorretas na política User Rights Assignment. Os principais motivos incluem:
Negação por política: a política Deny log on through Remote Desktop Services bloqueia explicitamente o usuário de destino.
Permissões insuficientes: o usuário de destino não faz parte de um grupo autorizado para logon remoto, como
Remote Desktop UsersouAdministrators.
Solução
Antes de modificar qualquer configuração de permissão, recomendamos criar um snapshot para fazer backup dos seus dados. Essa medida evita perda de dados e bloqueio do sistema em caso de erro de configuração. A criação de snapshots gera cobranças. Para mais informações, consulte Faturamento de snapshots.
Etapa 1: Verificar a política de negação
Uma política de negação tem precedência sobre uma política de permissão. Primeiro, verifique se o usuário teve os direitos de logon remoto negados explicitamente.
-
Faça logon em uma instância ECS usando uma conexão VNC.
Acesse ECS console - Instances. No canto superior esquerdo, selecione a região e o grupo de recursos da instância de destino.
Acesse a página de detalhes da instância de destino. Clique em Connect e selecione VNC. Insira suas credenciais para fazer logon na instância ECS.
Pesquise e abra Local Security Policy.
No painel de navegação à esquerda, expanda .
Na lista à direita, localize e clique duas vezes em Deny log on through Remote Desktop Services.
Verifique se o usuário de destino está na lista. Em caso afirmativo, selecione o usuário, clique em Delete e depois clique em OK.
Etapa 2: Verificar a política de permissão
Garanta que os grupos de usuários especificados tenham os direitos corretos de logon remoto.
Pesquise e abra Local Security Policy.
No painel de navegação à esquerda, expanda .
Clique duas vezes na política Allow log on through Remote Desktop Services.
-
Confirme se a lista contém os seguintes grupos de usuários. Se algum grupo estiver ausente, clique em Add User or Group, insira o nome do grupo e clique em OK.
AdministratorsRemote Desktop Users
Etapa 3: Verificar a associação a grupos de usuários
Valide se o usuário de destino pertence a um grupo autorizado. Isso permite que o usuário herde as permissões de logon remoto.
Pesquise por
lusrmgr.msce abra Local Users and Groups (Local).No painel de navegação à esquerda, clique em User.
Na lista de usuários à direita, localize e clique duas vezes no usuário que não consegue fazer logon.
Na caixa de diálogo de propriedades do usuário, clique na guia Member Of.
-
Confirme se o usuário é membro do grupo
Remote Desktop UsersouAdministrators. Caso contrário, clique em Add para adicionar o usuário ao grupoRemote Desktop Users.Usuários no grupo
Administratorstêm controle total sobre o sistema. Para aumentar a segurança, adicione usuários não administrativos ao grupoRemote Desktop Usersem vez do grupoAdministrators.
Etapa 4: Validar a configuração
Abra um cliente de Área de Trabalho Remota e conecte-se à instância Windows usando as credenciais do usuário de destino. Verifique se o problema foi resolvido.