Не рекомендуется устанавливать службу роли Узел сеансов удаленных рабочих столов на контроллере домена Active Directory. Предоставление пользователям разрешения запускать программы на контроллере домена может привести к падению производительности и создать угрозу безопасности.

Если служба роли Узел сеансов удаленных рабочих столов установлена на контроллер домена, необходимо изменить его параметры безопасности таким образом, чтобы разрешить пользователям удаленный доступ к серверу. Для управления удаленным доступом следует назначить права пользователя Разрешать вход в систему через службу удаленных рабочих столов, которые можно настроить в консоли управления групповыми политиками.

На контроллере домена право Разрешать вход в систему через службу удаленных рабочих столов по умолчанию предоставлено только группе «Администраторы». Чтобы разрешить удаленный доступ к серверу Узел сеансов удаленных рабочих столов пользователям, которые не входят в эту группу, предоставьте право Разрешать вход в систему через службы удаленных рабочих столов группе пользователей удаленного рабочего стола.

Дополнительные сведения о назначении прав пользователя с помощью консоли управления групповыми политиками см. в справке консоли управления групповыми политиками в Windows Server 2008 R2.

Дополнительные сведения о лицензировании удаленных рабочих столов см. на странице «Службы удаленных рабочих столов» (может быть на английском языке) технического центра Windows Server 2008 R2 (http://go.microsoft.com/fwlink/?LinkId=140434).