Tente alterar as configurações de política de grupo do grupo de contas afetado:
Na Política de Grupo (Local ou AD):
Configuração do computador > Configurações do Windows > Configurações de segurança > Políticas locais > Atribuição de direitos de usuário
No painel direito, localize a entrada "Permitir logon pelos serviços de área de trabalho remota" e clique duas vezes nela.
Clique em "Adicionar usuário ou grupo"
Agora, para entrar em vigor, execute o comando abaixo no prompt de comando:
gpupdate /force
Espero que isso ajude.