現在構築中のドメイン環境でドメインユーザを用いたリモートデスクトップ接続を考えています。
しかし、Remote Desktop Usersに所属しているユーザを用いたリモートデスクトップ接続ができなく困っています。何が原因なのか、どの設定値を確認すればよいでしょうか。現在の設定状況等以下に記載いたします。
■サーバ情報
・WindowsServer2022
・踏み台、本番、ADとサーバ種別を分けている
・サーバは全て同一ドメイン内に存在している(セグメントは踏み台Seg、本番Seg、ADSegのように分かれている)
■接続想定
・踏み台サーバから本番サーバやADサーバへリモートデスクトップ接続を行うことを想定している
・ドメインユーザtest-user1、ドメイン管理者test-user3での接続を想定している
■以下設定状況です
【ADサーバ-ユーザ登録状況(:所属グループ)】
test-user1: Domain Users、Remote Desktop Users、Users
test-user3:Administrator、Domain Admins
【ADサーバ-グループ登録状況(:所属グループ)】
Domain Admins:Administrator、Denied RDOC Password Replication Group
Domian Users:Remote Desktop Users、Users
Remote Desktop Users:ー
【ADサーバ-グループポリシー設定情報(:許可グループ)】
・設定項目(Default Domain Policy)>ユーザ権限の割り当て
リモートデスクトップサービスを用いた接続を拒否する:ー
リモートデスクトップサービスを用いた接続を許可する:Remote Desktop Users
※本番サーバに適用されているポリシーです
・設定項目(Default Domain Controllers Policy)>ユーザ権限の割り当て
リモートデスクトップサービスを用いた接続を拒否する:ー
リモートデスクトップサービスを用いた接続を許可する:Remote Desktop Users
※ADサーバに適用されているポリシーです
【RDP接続先サーバ-許可ユーザ・設定情報】
システムプロパティ>リモート>ユーザの選択:Domain Users(Remote Desktop Usersを追加しようとしましたが、なぜか名前の確認でき出てきませんでした。)
【RDP接続サーバ-ローカルポリシー】
[コンピューターの構成] - [管理用テンプレート] - [Windows コンポーネント] - [リモート デスクトップ] - [リモート デスクトップ セッションホスト] - [接続] "ユーザーがリモート デスクトップ サービスを使ってリモート接続することを許可する" 有効
■接続状況
・踏み台(test-user1でログイン)⇒本番(test-user1でリモデ):接続不可
※画像が粗いですが、接続先サーバの画面まで行って、直ぐに「要求されたセッションアクセスは拒否されます。」と表示されて落ちる。
・踏み台(test-user3でログイン)⇒本番(test-user3でリモデ):接続可能
リモデ関連の設定値は上記で記載した箇所以外設定していない認識です。曖昧な情報、不足情報ありましたらご指摘いただけると幸いです。