Konfigurace skupiny zabezpečení licenčního serveru Vzdálené plochy

Microsoft.Windows.Server.10.0.RemoteDesktopServices.NewUnitMonitor_13 (UnitMonitor)

Tento objekt monitoruje konfiguraci skupiny zabezpečení licenčního serveru Vzdálené plochy.

Knowledge Base article:

Souhrn

Když na serveru nainstalujete službu role Licencování vzdálené plochy, vytvoří se místní skupina Terminal Server Computers. Licenční server bude reagovat pouze na žádosti o licence VP CAL od hostitelských serverů relací Vzdálené plochy, jejichž účty počítačů jsou členy této skupiny, pokud bylo pro licenční server povoleno a použito nastavení zásad skupiny Konfigurace počítače\Šablony pro správu\Součásti systému Windows\Vzdálená plocha\Licencování VP\Skupina zabezpečení licenčního serveru. Ve výchozím stavu je místní skupina Terminal Server Computers prázdná.

Když ze serveru odeberete službu role Licencování vzdálené plochy, místní skupina Terminal Server Computers se odstraní.

Řešení

K vyřešení tohoto problému zkontrolujte ID události a poté si prohlédněte informace o řešení problémů pro danou událost v následujících sekcích.

Postupy řešení pro následující ID události: 73

K vyřešení tohoto problému odstraňte místní skupinu Terminal Server Computers na licenčním serveru Vzdálené plochy. Pokud služba role Licencování vzdálené plochy již na serveru není nainstalovaná, místní skupina Terminal Server Computers není nadále zapotřebí.

K provedení tohoto postupu musíte mít členství v místní skupině Administrators nebo vám musí být delegováno příslušné pověření.

Postup odstranění skupiny Terminal Server Computers:

1. Na licenčním serveru otevřete modul snap-in Místní uživatelé a skupiny. K otevření modulu Místní uživatelé a skupiny klikněte na nabídku Start, klikněte na položku Spustit, zadejte příkaz lusrmgr.msc a klikněte na tlačítko OK.

2. Otevře-li se dialogové okno Řízení uživatelských účtů, zkontrolujte, zda zobrazená akce odpovídá vašemu požadavku, a poté klikněte na Ano.

3. V levém panelu klikněte na položku Skupiny.

4. V pravém panelu klikněte pravým tlačítkem na skupinu Terminal Server Computers, klikněte na tlačítko Odstranit, a poté na tlačítko Ano.

Pozn.: Pokud je licenční server nainstalovaný na řadiči domény služby Active Directory, použijte k odstranění skupiny Terminal Server Computers modul snap-in Uživatelé a počítače služby Active Directory (dsa.msc). Pokud chcete odstranit skupinu Terminal Server Computers na řadiči domény, musíte mít členství v místní skupině Domain Admins ve službě AD DS nebo vám musí být delegováno příslušné pověření. K otevření modulu Uživatelé a počítače služby Active Directory klikněte na nabídku Start, vyberte položku Spustit, zadejte příkaz dsa.msc a klikněte na tlačítko OK.

Postupy řešení pro následující ID události: 4141

K vyřešení tohoto problému přidejte účet počítače pro hostitelský server relací vzdálené plochy (Hostitel relací VP) do místní skupiny Terminal Server Computers na licenčním serveru Vzdálené plochy.

Pozn.: Pokud je pro licenční server povoleno a použito nastavení zásad skupiny Skupina zabezpečení licenčního serveru, licenční server bude reagovat pouze na žádosti o licence od hostitelských serverů relací VP, jejichž účty počítačů jsou členy místní skupiny Terminal Server Computers. Toto nastavení zásad skupiny se nachází v umístění Konfigurace počítače\Šablony pro správu\Součásti systému Windows\Vzdálená plocha\Licencování VP.

K provedení tohoto postupu musíte mít členství v místní skupině Administrators nebo vám musí být delegováno příslušné pověření.

Pokud chcete přidat účet počítače pro hostitelský server relací VP do skupiny Terminal Server Computers:

1. Na licenčním serveru otevřete modul snap-in Místní uživatelé a skupiny. K otevření modulu Místní uživatelé a skupiny klikněte na nabídku Start, klikněte na položku Spustit, zadejte příkaz lusrmgr.msc a klikněte na tlačítko OK.

2. Otevře-li se dialogové okno Řízení uživatelských účtů, zkontrolujte, zda zobrazená akce odpovídá vašemu požadavku, a poté klikněte na Ano.

3. V levém panelu klikněte na položku Skupiny.

4. V pravém panelu klikněte pravým tlačítkem na položku Terminal Server Computers a poté klikněte na Vlastnosti.

5. Klikněte na tlačítko Přidat.

6. V dialogovém okně Vyberte uživatele, Vyberte počítače nebo Vyberte skupiny klikněte na položku Typy objektů.

7. Zaškrtněte políčko Počítače a klikněte na tlačítko OK.

8. Vyhledejte a poté přidejte účet počítače pro hostitelský server relací VP, který chcete přidat.

9. Kliknutím na tlačítko OK zavřete dialogové okno Vyberte uživatele, Vyberte počítače nebo Vyberte skupiny a kliknutím na tlačítko OK zavřete dialogové okno Vlastnosti – Terminal Server Computers.

Pozn.: Pokud je licenční server nainstalovaný na řadiči domény služby Active Directory, použijte k přidání účtu počítače pro hostitelský server relací VP do skupiny Terminal Server Computers modul snap-in Uživatelé a počítače služby Active Directory (dsa.msc). Pokud chcete přidat účet počítače pro hostitelský server relací VP do skupiny Terminal Server Computers na řadiči domény, musíte mít členství v místní skupině Domain Admins ve službě AD DS nebo vám musí být delegováno příslušné pověření. K otevření modulu Uživatelé a počítače služby Active Directory klikněte na nabídku Start, vyberte položku Spustit, zadejte příkaz dsa.msc a klikněte na tlačítko OK.

Postupy řešení pro následující ID událostí: 71, 4140

Vytvoření místní skupiny Terminal Server Computers na licenčním serveru

K vyřešení tohoto problému vytvořte místní skupinu Terminal Server Computers na licenčním serveru Vzdálené plochy.

K provedení tohoto postupu musíte mít členství v místní skupině Administrators nebo vám musí být delegováno příslušné pověření.

Postup vytvoření skupiny Terminal Server Computers:

1. Na licenčním serveru otevřete modul snap-in Místní uživatelé a skupiny. K otevření modulu Místní uživatelé a skupiny klikněte na nabídku Start, klikněte na položku Spustit, zadejte příkaz lusrmgr.msc a klikněte na tlačítko OK.

2. Otevře-li se dialogové okno Řízení uživatelských účtů, zkontrolujte, zda zobrazená akce odpovídá vašemu požadavku, a poté klikněte na Ano.

3. V levém panelu klikněte pravým tlačítkem na položku Skupiny a poté na položku Nová skupina.

4. Do pole Název skupiny zadejte název Terminal Server Computers, klikněte na tlačítko Vytvořit, a poté na tlačítko Zavřít.

Pozn.: Pokud je licenční server nainstalovaný na řadiči domény služby Active Directory, použijte k vytvoření skupiny Terminal Server Computers modul snap-in Uživatelé a počítače služby Active Directory. Pokud chcete vytvořit skupinu Terminal Server Computers na řadiči domény, musíte mít členství v místní skupině Domain Admins ve službě AD DS nebo vám musí být delegováno příslušné pověření. K otevření modulu Uživatelé a počítače služby Active Directory klikněte na nabídku Start, vyberte položku Spustit, zadejte příkaz dsa.msc a klikněte na tlačítko OK.

Element properties:

TargetMicrosoft.Windows.Server.10.0.RemoteDesktopServicesRole.Service.RDLicensing
Parent MonitorSystem.Health.ConfigurationState
CategoryCustom
EnabledTrue
Alert GenerateTrue
Alert SeverityMatchMonitorHealth
Alert PriorityNormal
Alert Auto ResolveTrue
Monitor TypeMicrosoft.Windows.2SingleEventLogManualReset3StateMonitorType
RemotableTrue
AccessibilityPublic
Alert Message
Výstraha konfigurace skupiny zabezpečení licenčního serveru Vzdálené plochy
ID události: {0} -- Popis: {1}
RunAsDefault

Source Code:

<UnitMonitor ID="Microsoft.Windows.Server.10.0.RemoteDesktopServices.NewUnitMonitor_13" Accessibility="Public" Enabled="true" Target="Microsoft.Windows.Server.10.0.RemoteDesktopServicesRole.Service.RDLicensing" ParentMonitorID="SystemHealth!System.Health.ConfigurationState" Remotable="true" Priority="Normal" TypeID="Windows!Microsoft.Windows.2SingleEventLogManualReset3StateMonitorType" ConfirmDelivery="true">
<Category>Custom</Category>
<AlertSettings AlertMessage="Microsoft.Windows.Server.10.0.RemoteDesktopServices.NewUnitMonitor_13_AlertMessageResourceID">
<AlertOnState>Warning</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Data/Context/EventDisplayNumber$</AlertParameter1>
<AlertParameter2>$Data/Context/EventDescription$</AlertParameter2>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="UIGeneratedOpStateId83818788908a40bf9d113f66afa5e5e7" MonitorTypeStateID="ManualResetEventRaised" HealthState="Success"/>
<OperationalState ID="UIGeneratedOpStateId647c60ef667441faba97d7de46a38ece" MonitorTypeStateID="SecondEventRaised" HealthState="Warning"/>
<OperationalState ID="UIGeneratedOpStateId6690ae1d007b413a8bb373daa85298ac" MonitorTypeStateID="FirstEventRaised" HealthState="Error"/>
</OperationalStates>
<Configuration>
<FirstComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</FirstComputerName>
<FirstLogName>System</FirstLogName>
<FirstExpression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-TerminalServices-Licensing</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">4141</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">4140</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">71</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</FirstExpression>
<SecondComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</SecondComputerName>
<SecondLogName>System</SecondLogName>
<SecondExpression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">73</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-TerminalServices-Licensing</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</SecondExpression>
</Configuration>
</UnitMonitor>