[ホーム] -
[Windows Server 2016 FAQ 一覧] - [ディレクトリサービス復元モードにリモートデスクトップでログインできない]
【目次】
ディレクトリサービス復元モードはリモートからのログインが可能です。ただしログインできない、ログインしてもすぐにクローズされてしまう場合があります。
あるいは"リモートデスクトップユーザグループに含まれない"というエラーで強制ログアウトさせられる場合があります。
そんな場合は以下を確認してください。
(1)ユーザ名
ログインユーザ名を確認してください。
このモードに入る前にリモートデスクトップで接続していたなら、ユーザ名が<ドメイン名>\administrator なっている可能性あります。ただしくは以下の通りです。
<ホスト名>\administrator
(*)ディレクトリサービス復元モードではドメインユーザではログインできません。かならずローカルアカウントでログインしてください。
ドメインコントローラでローカルアカウントは存在しないが、ディレクトリサービス復元モードではローカルログインが一時的に可能となります。
(2)リモートデスクトップユーザに入っていない
実験結果からすると、DSRMでもローカルのリモートデスクトップグループにadministrator が含まれていないとエラーになるようです。
要するにDSRMでもローカルセキュリティポリシーの影響を受けてしまいました。
ドメインポリシーである"リモートデスクトップサービスを使ったログインを許可"にadministratorsを入れたらDSRMでログイン可能となりました。
ちなみにこのサーバはドメインコントローラであるため、ローカルセキュリティポリシーは編集できませんし、ローカルのadministratorsグループも存在しないため、<ホスト名>\adminis trators では追加できません。単にadministratorsで追加したところ、DSRMでログイン可能となりました。