Remotedesktop-Lizenzserver - Sicherheitsgruppenkonfiguration

Microsoft.Windows.Server.10.0.RemoteDesktopServices.NewUnitMonitor_13 (UnitMonitor)

Dieses Objekt überwacht die Konfiguration der Sicherheitsgruppe "Remotedesktop-Lizenzserver".

Knowledge Base article:

Zusammenfassung

Wenn der Rollendienst "Remotedesktoplizenzierung" auf dem Server installiert ist, wird die lokale Gruppe "Terminalservercomputer" erstellt. Der Lizenzserver antwortet nur auf Anforderungen für RDS-CALs von Remotedesktop-Sitzungshostservern, deren Computerkonten Mitglied dieser Gruppe sind, wenn die Gruppenrichtlinieneinstellung Computerkonfiguration\Administrative Vorlagen\Windows-Komponenten\Remotedesktopdienste\Remotedesktoplizenzierung\Sicherheitsgruppe "Lizenzserver" auf dem Lizenzserver aktiviert und angewendet wurde. Die Gruppe "Terminalservercomputer" ist standardmäßig leer.

Wenn der Rollendienst "Remotedesktoplizenzierung" vom Server entfernt wird, wird die lokale Gruppe "Terminalservercomputer" gelöscht.

Lösungen

Um dieses Problem zu beheben, überprüfen Sie die Ereignis-ID, und zeigen Sie die Problembehandlungsinformationen für dieses Ereignis in den nachstehenden Abschnitten an.

Lösungsschritte für die folgende Ereignis-ID: 73

Um dieses Problem zu beheben, löschen Sie die lokale Gruppe "Terminalservercomputer" vom Remotedesktop-Lizenzserver. Wenn der Rollendienst "Remotedesktoplizenzierung" nicht länger auf dem Server installiert ist, wird die lokale Gruppe "Terminalservercomputer" nicht mehr benötigt.

Zum Ausführen dieses Verfahrens müssen Sie Mitglied der lokalen Administratorgruppe sein, oder die entsprechenden Berechtigungen müssen an Sie delegiert worden sein.

So löschen Sie die Gruppe "Terminalservercomputer"

1. Öffnen Sie auf dem Lizenzserver das Snap-In "Lokale Benutzer und Gruppen". Klicken Sie zum Öffnen von "Lokale Benutzer und Gruppen" auf Start, klicken Sie auf Ausführen, geben Sie "lusrmgr.msc" ein, und klicken Sie dann auf OK.

2. Wenn das Dialogfeld Benutzerkontensteuerung angezeigt wird, vergewissern Sie sich, dass die angezeigte Aktion der gewünschten Aktion entspricht, und klicken Sie dann auf Ja.

3. Klicken Sie im linken Bereich auf Gruppen.

4. Klicken Sie im rechten Bereich mit der rechten Maustaste auf Terminalservercomputer, klicken Sie auf Löschen, und klicken Sie dann auf Ja.

Hinweis: Wenn der Lizenzserver auf einem Active Directory-Domänencontroller installiert ist, löschen Sie die Gruppe "Terminalservercomputer" mit dem Snap-In "Active Directory-Benutzer und -Computer" (dsa.msc). Um die Gruppe "Terminalservercomputer" auf einem Domänencontroller zu löschen, müssen Sie Mitglied der Gruppe Domänen-Admins in AD DS sein, oder die entsprechenden Berechtigungen müssen an Sie delegiert worden sein. Klicken Sie zum Öffnen von "Active Directory-Benutzer und -Computer" auf Start, klicken Sie auf Ausführen, geben Sie "dsa.msc" ein, und klicken Sie dann auf OK.

Lösungsschritte für die folgende Ereignis-ID: 4141

Um dieses Problem zu beheben, fügen Sie das Computerkonto für den Remotedesktop-Sitzungshostserver (RD-Sitzungshost) auf dem Remotedesktop-Lizenzserver zur lokalen Gruppe "Terminalservercomputer" hinzu.

Hinweis: Wenn die Gruppenrichtlinieneinstellung Sicherheitsgruppe "Lizenzserver" aktiviert ist und auf einen Lizenzserver angewendet wird, antwortet der Lizenzserver nur auf Lizenzanforderungen von RD-Sitzungshostservern, deren Computerkonten Mitglied der lokalen Gruppe "Terminalservercomputer" sind. Diese Gruppenrichtlinieneinstellung befindet sich in Computerkonfiguration\Administrative Vorlagen\Windows-Komponenten\Remotedesktopdienste\Remotedesktoplizenzierung.

Zum Ausführen dieses Verfahrens müssen Sie Mitglied der lokalen Administratorgruppe sein, oder die entsprechenden Berechtigungen müssen an Sie delegiert worden sein.

So fügen Sie der Gruppe "Terminalservercomputer" das Computerkonto für den RD-Sitzungshostserver hinzu

1. Öffnen Sie auf dem Lizenzserver das Snap-In "Lokale Benutzer und Gruppen". Klicken Sie zum Öffnen von "Lokale Benutzer und Gruppen" auf Start, klicken Sie auf Ausführen, geben Sie "lusrmgr.msc" ein, und klicken Sie dann auf OK.

2. Wenn das Dialogfeld Benutzerkontensteuerung angezeigt wird, vergewissern Sie sich, dass die angezeigte Aktion der gewünschten Aktion entspricht, und klicken Sie dann auf Ja.

3. Klicken Sie im linken Bereich auf Gruppen.

4. Klicken Sie im rechten Bereich mit der rechten Maustaste auf die Gruppe Terminalservercomputer, und klicken Sie dann auf Eigenschaften.

5. Klicken Sie auf Hinzufügen.

6. Klicken Sie im Dialogfeld Benutzer, Computer oder Gruppen auswählen auf Objekttypen.

7. Aktivieren Sie das Kontrollkästchen Computer, und klicken Sie dann auf OK.

8. Suchen Sie nach dem Computerkonto für den gewünschten RD-Sitzungshostserver, und fügen es hinzu.

9. Klicken Sie auf OK, um das Dialogfeld Benutzer, Computer oder Gruppen auswählen zu schließen, und klicken Sie dann auf OK, um das Dialogfeld Eigenschaften von Terminalservercomputer zu schließen.

Hinweis: Wenn der Lizenzserver auf einem Active Directory-Domänencontroller installiert ist, fügen Sie das Computerkonto für den RD-Sitzungshostserver mit dem Snap-In "Active Directory-Benutzer und -Computer" zur Gruppe "Terminalservercomputer" hinzu. Um der Gruppe "Terminalservercomputer" auf einem Domänencontroller das Computerkonto für den RD-Sitzungshostserver hinzuzufügen, müssen Sie Mitglied der Gruppe Domänen-Admins in AD DS sein, oder an Sie müssen die entsprechenden Berechtigungen delegiert worden sein. Klicken Sie zum Öffnen von "Active Directory-Benutzer und -Computer" auf Start, klicken Sie auf Ausführen, geben Sie "dsa.msc" ein, und klicken Sie dann auf OK.

Lösungsschritte für die folgenden Ereignis-IDs: 71, 4140

Erstellen der lokalen Gruppe "Terminalservercomputer" auf dem Lizenzserver

Um dieses Problem zu beheben, erstellen Sie die lokale Gruppe "Terminalservercomputer" auf dem Remotedesktop-Lizenzserver.

Zum Ausführen dieses Verfahrens müssen Sie Mitglied der lokalen Administratorgruppe sein, oder die entsprechenden Berechtigungen müssen an Sie delegiert worden sein.

So erstellen Sie die Gruppe "Terminalservercomputer"

1. Öffnen Sie auf dem Lizenzserver das Snap-In "Lokale Benutzer und Gruppen". Klicken Sie zum Öffnen von "Lokale Benutzer und Gruppen" auf Start, klicken Sie auf Ausführen, geben Sie "lusrmgr.msc" ein, und klicken Sie dann auf OK.

2. Wenn das Dialogfeld Benutzerkontensteuerung angezeigt wird, vergewissern Sie sich, dass die angezeigte Aktion der gewünschten Aktion entspricht, und klicken Sie dann auf Ja.

3. Klicken Sie im linken Bereich mit der rechten Maustaste auf Gruppen, und klicken Sie dann auf Neue Gruppe.

4. Geben Sie "Terminalservercomputer" im Feld Gruppenname ein, klicken Sie auf Erstellen, und klicken Sie dann auf Schließen.

Hinweis: Wenn der Lizenzserver auf einem Active Directory-Domänencontroller installiert ist, erstellen Sie die Gruppe "Terminalservercomputer" mit dem Snap-In "Active Directory-Benutzer und -Computer". Um die Gruppe "Terminalservercomputer" auf einem Domänencontroller zu löschen, müssen Sie Mitglied der Gruppe Domänen-Admins in AD DS sein, oder die entsprechenden Berechtigungen müssen an Sie delegiert worden sein. Klicken Sie zum Öffnen von "Active Directory-Benutzer und -Computer" auf Start, klicken Sie auf Ausführen, geben Sie "dsa.msc" ein, und klicken Sie dann auf OK.

Element properties:

TargetMicrosoft.Windows.Server.10.0.RemoteDesktopServicesRole.Service.RDLicensing
Parent MonitorSystem.Health.ConfigurationState
CategoryCustom
EnabledTrue
Alert GenerateTrue
Alert SeverityMatchMonitorHealth
Alert PriorityNormal
Alert Auto ResolveTrue
Monitor TypeMicrosoft.Windows.2SingleEventLogManualReset3StateMonitorType
RemotableTrue
AccessibilityPublic
Alert Message
Remotedesktop-Lizenzserver - Warnung zur Sicherheitsgruppenkonfiguration
Ereignis ID: {0} - Beschreibung: {1}
RunAsDefault

Source Code:

<UnitMonitor ID="Microsoft.Windows.Server.10.0.RemoteDesktopServices.NewUnitMonitor_13" Accessibility="Public" Enabled="true" Target="Microsoft.Windows.Server.10.0.RemoteDesktopServicesRole.Service.RDLicensing" ParentMonitorID="SystemHealth!System.Health.ConfigurationState" Remotable="true" Priority="Normal" TypeID="Windows!Microsoft.Windows.2SingleEventLogManualReset3StateMonitorType" ConfirmDelivery="true">
<Category>Custom</Category>
<AlertSettings AlertMessage="Microsoft.Windows.Server.10.0.RemoteDesktopServices.NewUnitMonitor_13_AlertMessageResourceID">
<AlertOnState>Warning</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Data/Context/EventDisplayNumber$</AlertParameter1>
<AlertParameter2>$Data/Context/EventDescription$</AlertParameter2>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="UIGeneratedOpStateId83818788908a40bf9d113f66afa5e5e7" MonitorTypeStateID="ManualResetEventRaised" HealthState="Success"/>
<OperationalState ID="UIGeneratedOpStateId647c60ef667441faba97d7de46a38ece" MonitorTypeStateID="SecondEventRaised" HealthState="Warning"/>
<OperationalState ID="UIGeneratedOpStateId6690ae1d007b413a8bb373daa85298ac" MonitorTypeStateID="FirstEventRaised" HealthState="Error"/>
</OperationalStates>
<Configuration>
<FirstComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</FirstComputerName>
<FirstLogName>System</FirstLogName>
<FirstExpression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-TerminalServices-Licensing</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">4141</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">4140</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">71</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</FirstExpression>
<SecondComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</SecondComputerName>
<SecondLogName>System</SecondLogName>
<SecondExpression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">73</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-TerminalServices-Licensing</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</SecondExpression>
</Configuration>
</UnitMonitor>