👋 Привет, админы!
👋 Привет, админы! Сегодня расскажу про один неожиданный баг, с которым столкнулся на Windows Server 2022. После обновлений сервер перестал пускать пользователей по RDP. Ошибка - классическая: "The connection was denied because the user account is not authorized for remote login." Хотя у юзеров были все нужные права. 🤔 🔍 Копнул глубже - выяснилось, что в группе Remote Desktop Users внезапно исчезли все пользователи. Но в GPO права были заданы верно! Оказалось, что одно из обновлений сбросило локальные группы при конфликте с групповыми политиками. 💡 Решение: 1. Проверил GPO через gpresult /h report.html - нужные настройки есть. 2. Добавил пользователей обратно в группу через PowerShell: Add-LocalGroupMember -Group "Remote Desktop Users" -Member "DOMAIN\username" 3. Чтобы автоматизировать проверку и добавление нужных участников - вот мини-скрипт: $users = @("DOMAIN\user1", "DOMAIN\user2") foreach ($u in $users) { if (-not (Get-LocalGroupMember -Group "Remote Desktop Users" -Member $u -ErrorAction SilentlyContinue)) { Add-LocalGroupMember -Group "Remote Desktop Users" -Member $u Write-Host "$u добавлен в Remote Desktop Users" } } Если на сервере действует GPO, которая перезаписывает локальную группу RDP Users - добавление вручную не поможет, всё снова очистится при следующем применении политики. В таком случае правьте GPO или используйте Restricted Groups/Group Policy Preferences.