Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

RDP Permission Denied Windows Server, AD и Роли

Как добавить пользователя в группу RDP (Удаленный рабочий стол) в Windows Server

Обновлено: 27.08.2026 · Официальная документация ↗

Симптомы ошибки при подключении к RDP

Пользователь пытается подключиться к Windows Server по удаленному рабочему столу и получает ошибку: «Вход в систему запрещен, поскольку вы не имеете права на вход через службу удаленных рабочих столов. Обратитесь к администратору».

Способ 1. Добавление через свойства системы (Локальный сервер)

  1. На сервере нажмите Win + R, введите sysdm.cpl и нажмите Enter.
  2. Перейдите на вкладку Удаленный доступ (Remote).
  3. Убедитесь, что стоит точка «Разрешить удаленные подключения к этому компьютеру».
  4. Нажмите кнопку Выбрать пользователей... (Select Users).
  5. Нажмите кнопку Добавить (Add) → введите логин сотрудника (например: ivanov или DOMAIN\Бухгалтерия) → нажмите Проверить именаОК.

Способ 2. Добавление через PowerShell за 1 секунду

# Добавление локального или доменного пользователя в группу RDP:
Add-LocalGroupMember -Group "Remote Desktop Users" -Member "DOMAIN\ivanov"

# Проверить текущий состав группы RDP:
Get-LocalGroupMember -Group "Remote Desktop Users"

Способ 3. Если сервер является Контроллером Домена (Active Directory)

Особенность Контроллеров Домена: На контроллерах домена (DC) обычные пользователи не могут входить по RDP даже при добавлении в группу. Требуется открыть политику Default Domain Controllers Policy в gpmc.msc → перейти в Конфигурация Windows -> Параметры безопасности -> Локальные политики -> Назначение прав пользователя -> «Разрешить вход через службу удаленных рабочих столов» и добавить нужного пользователя туда.
💡 Практика специалистов: Для назначения прав RDP никогда не добавляйте каждого сотрудника индивидуально. Создайте в Active Directory глобальную группу безопасности (например, 'GRP_RDS_Users'), добавьте ее один раз в 'Remote Desktop Users' на серверах, а доступ новым сотрудникам выдавайте простым добавлением в эту группу в ADUC.

Частые вопросы (FAQ)

Нужно ли добавлять локальных Администраторов в группу Remote Desktop Users?

Нет. Участники группы 'Администраторы' (Administrators) имеют право входа по RDP по умолчанию.

Сколько пользователей могут одновременно работать на обычном Windows Server без лицензий RDS CAL?

В режиме администрирования сервер разрешает одновременно только 2 активных административных RDP-подключения. Для одновременной работы сотрудников требуется установка роли Remote Desktop Session Host (RDSH) и покупка клиентских лицензий RDS CAL.

Как принудительно отключить зависшего пользователя от RDP сессии?

Откройте 'Диспетчер задач' -> вкладка 'Пользователи' -> кликните правой кнопкой по зависшему сеансу и выберите 'Выйти' (Sign off) или используйте команду: logoff <ID_сессии>.

Где настраивается ограничение времени бездействия (Idle Timeout) для RDP сессий?

В редакторе GPO: Конфигурация компьютера -> Административные шаблоны -> Компоненты Windows -> Службы удаленных рабочих столов -> Узел сеансов удаленных рабочих столов -> Ограничения по времени сеанса.

Полезные материалы
Рекомендуем