Compartilhar via


A política local não permite que você faça logon interativamente

Este artigo fornece uma resolução para um problema em que a Política Local não permite que você faça logon interativamente.

Número original do KB: 186529

Sintomas

Por padrão, o grupo chamado Todos tem o direito de fazer logon localmente em um Terminal Server. Isso significa que qualquer usuário deve ser capaz de fazer logon no console do Terminal Server. É diferente de um Windows NT Server normal, onde o padrão seria que apenas o administrador pudesse fazer logon localmente. Quando os clientes se conectam a um Terminal Server, eles estão realmente usando o console do Terminal Server. Essa é a razão para o direito padrão diferente.

Resolução

Se você quiser limitar esse direito, crie um grupo especificamente para seus clientes do Terminal Server e conceda a esse grupo o direito de fazer logon localmente. Em seguida, você pode remover o grupo Todos, limitando os direitos de logon do console ao grupo Cliente e ao administrador.

Se um cliente ou um usuário no console receber o erro

A política local deste sistema não permite que você faça logon interativamente, de modo que o usuário não tem o direito de fazer logon localmente.

Para conceder ou remover o direito de fazer logon localmente, siga estas etapas:

  1. Inicie o Gerenciador de usuários para domínios.
  2. Clique em Políticas e, em seguida, clique em Direitos do usuário.
  3. No campo Direitos, selecione Fazer logon localmente.
  4. No campo Conceder a, selecione os usuários e/ou grupos que você deseja que tenham esse direito.

Observação

Você também verá esse erro se modificar a configuração de um usuário no Gerenciador de Usuários desmarcando a caixa de seleção Permitir Logon no Terminal Server .

Observação

Se você instalar um Terminal Server como um controlador de domínio de backup e a política do controlador de domínio primário atual estiver definida para que os usuários não tenham o direito de fazer logon localmente, o novo Terminal Server herdará essa política. O resultado será que nenhum cliente poderá se conectar ao Terminal Server. Se um Terminal Server for um controlador de domínio, todo o domínio DEVERÁ ter uma política que permita que os usuários façam logon localmente.