このトピックでは、リモートデスクトップを使用してWindows Elastic Compute Service (ECS) インスタンスに接続するときに、Terminal Serverのユーザーアクセス権限がないことを示すエラーメッセージが表示される問題を解決する方法について説明します。
問題の説明
リモートデスクトップを使用してオンプレミスクライアントからWindowsインスタンスに接続すると、ターミナルサーバーのユーザーアクセス権限がないことを示すエラーメッセージが表示されます。
発生原因
この問題は、次の理由で発生する可能性があります。
インスタンスのローカルセキュリティポリシーが正しく設定されていません。 問題を解決するには、「解決策1: ローカルセキュリティポリシーの変更」セクションで説明されている操作を実行します。
一般ユーザーには、インスタンスにログインする権限が付与されていません。 この問題を解決するには、「解決策2: 一般ユーザーにログイン権限を付与する」セクションで説明されている操作を実行します。
解決策
次のいずれかのソリューションを使用して、実際のシナリオに基づいて問題を解決します。 次の例では、Windows Server 2012を実行するインスタンスを使用しています。
解決策1: ローカルセキュリティポリシーの変更
仮想ネットワークコンピューティング (VNC) を使用してWindowsインスタンスに接続します。
詳細については、「パスワードを使用したWindowsインスタンスへの接続」をご参照ください。
[スタート] アイコンを右クリックし、[実行] を選択します。 [実行] ダイアログボックスで
gpedit.msc
と入力し、[OK] をクリックしてローカルグループポリシーエディタを起動します。[ローカルグループポリシーエディター] ウィンドウで、[コンピューターの構成]> [Windowsの設定]> [セキュリティ設定]> [ローカルポリシー]> [ユーザー権利の割り当て] を選択します。
[ポリシー] ディレクトリで、[リモートデスクトップサービスによるログオンの拒否] をダブルクリックし、[リモートデスクトップサービスのプロパティによるログオンの拒否] ウィンドウを開きます。
[リモートデスクトップサービスのプロパティからログオンを拒否する] ウィンドウで、[リモートデスクトップユーザー] とインスタンスへの接続に使用したドメインユーザーアカウントが存在するかどうかを確認します。 リモートデスクトップユーザーまたはドメインユーザーアカウントが存在する場合は、削除します。
[ポリシー] ディレクトリで、[リモートデスクトップサービスによるログオンを許可] をダブルクリックして、[リモートデスクトップサービスのプロパティによるログオンを許可] ウィンドウを開きます。
[リモートデスクトップサービスのプロパティからのログオンを許可する] ウィンドウで、[リモートデスクトップユーザー] とインスタンスへの接続に使用するドメインユーザーアカウントが存在するかどうかを確認します。 リモートデスクトップユーザーまたはドメインユーザーアカウントが存在しない場合は、リモートデスクトップユーザーとドメインユーザーアカウントを追加します。
追加されたユーザーを使用して、別のホストからWindowsインスタンスにログインします。 Windowsインスタンスに接続できることを確認してください。
解決策2: 一般ユーザーにログイン権限を付与
VNCを使用してWindowsインスタンスに接続します。
詳細については、「パスワードを使用したWindowsインスタンスへの接続」をご参照ください。
[コンピュータの管理] ウィンドウに移動します。
[スタート] アイコンを右クリックし、[サーバーマネージャー] を選択します。
[サーバーマネージャー] ウィンドウで、[すべてのサーバー] をクリックします。 [サーバー] セクションで、使用するサーバーを右クリックし、[コンピューターの管理] をクリックします。
[コンピューターの管理] ウィンドウで、[システムツール]> [ローカルユーザー] と [グループ]> [ユーザー] を選択し、[新しいユーザー] を選択します。 [新しいユーザー] ウィンドウで、ユーザーを作成します。 この例では、testという名前のユーザーが作成されます。
ユーザーを作成したら、testを右クリックします。 [プロパティのテスト] ウィンドウで、[メンバー] タブをクリックし、[追加] をクリックして [リモートデスクトップユーザー] にユーザーを追加します。 その後、一般ユーザーはインスタンスにログインできます。
説明リモートデスクトップユーザーは、リモートログオン権限を付与されたグループです。 このグループに追加されたすべてのユーザーには、リモートログオン権限が付与されます。