원격 데스크톱 라이선스 서버 보안 그룹 구성

Microsoft.Windows.Server.10.0.RemoteDesktopServices.NewUnitMonitor_13 (UnitMonitor)

이 개체는 원격 데스크톱 라이선스 서버 보안 그룹의 구성을 모니터링합니다.

Knowledge Base article:

요약

Terminal Server Computers 로컬 그룹은 서버에 원격 데스크톱 라이선스 역할 서비스가 설치되면 생성됩니다. 컴퓨터 구성\관리 템플릿\Windows 구성 요소\원격 데스크톱 서비스\RD 라이선싱\라이선스 보안 그룹 그룹 정책이 사용하도록 설정되고 라이선스 서버에 적용된 경우 라이선스 서버는 컴퓨터 그룹이 이 그룹의 구성원인 원격 데스크톱 세션 호스트 서버의 RDS CAL 요청에만 반응합니다. 기본적으로 Terminal Server Computers 로컬 그룹은 비어 있습니다.

Terminal Server Computers 로컬 그룹은 서버에 원격 데스크톱 라이선스 역할 서비스가 설치되면 생성됩니다.

해결 방법

이 문제를 해결하려면 이벤트 ID를 확인한 다음 아래 섹션에서 해당 이벤트에 대한 문제 해결 정보를 봅니다.

다음과 같은 이벤트 ID의 해결 단계: 73

이 문제를 해결하려면 원격 데스크톱 라이선스 서버에서 Terminal Server Computers 로컬 그룹을 삭제합니다. 원격 데스크톱 라이선스 역할 서비스가 더 이상 서버에 설치되어 있지 않으면 Terminal Server Computers 로컬 그룹은 이제 필요 없습니다.

이 절차를 수행하려면 로컬 Administrators 그룹의 구성원이거나 적절한 권한을 위임받아야 합니다.

Terminal Server Computers 그룹을 삭제하려면 다음과 같이 하십시오.

1. 라이선스 서버에서 로컬 사용자 및 그룹 스냅인을 엽니다. 로컬 사용자 및 그룹을 열려면 시작, 실행을 차례로 클릭하고 lusrmgr.msc를 입력한 다음 확인을 클릭합니다.

2. 사용자 계정 컨트롤 대화 상자가 나타나면 표시되는 작업이 원하는 작업인지 확인한 다음 를 클릭합니다.

3. 왼쪽 창에서 그룹을 클릭합니다.

4. 오른쪽 창에서 Terminal Server Computers를 마우스 오른쪽 단추로 클릭하고 삭제를 클릭한 다음 를 클릭합니다.

참고: 라이선스 서버가 Active Directory 도메인 컨트롤러에 설치된 경우 Active Directory 사용자 및 컴퓨터 스냅인(dsa.msc)을 사용하여 Terminal Server Computers 그룹을 삭제하십시오. 도메인 컨트롤러에서 Terminal Server Computers 그룹을 삭제하려면 AD DS에서 Domain Admins 그룹의 구성원이거나 적절한 권한을 위임받아야 합니다. Active Directory 사용자 및 컴퓨터를 열려면 시작, 실행을 차례로 클릭하고 dsa.msc를 입력한 다음 확인을 클릭합니다.

다음과 같은 이벤트 ID의 해결 단계: 4141

이 문제를 해결하려면 RD 세션 호스트(원격 데스크톱 세션 호스트) 서버의 컴퓨터 계정을 원격 데스크톱 라이선스 서버의 Terminal Server Computers 로컬 그룹에 추가합니다.

참고: 라이선스 서버 보안 그룹 그룹 정책 설정이 사용할 수 있도록 설정되어 있고 라이선스 서버에 적용되는 경우 라이선스 서버는 컴퓨터 계정이 Terminal Server Computers 로컬 그룹의 구성원인 RD 세션 호스트 서버의 라이선스 요청에만 응답합니다. 이 그룹 정책 설정은 Computer Configuration\Administrative Templates\Windows Components\Remote Desktop Services\RD Licensing에 있습니다.

이 절차를 수행하려면 로컬 Administrators 그룹의 구성원이거나 적절한 권한을 위임받아야 합니다.

Terminal Server Computers 그룹에 RD 세션 호스트 서버의 컴퓨터 계정을 추가하려면 다음과 같이 하십시오.

1. 라이선스 서버에서 로컬 사용자 및 그룹 스냅인을 엽니다. 로컬 사용자 및 그룹을 열려면 시작, 실행을 차례로 클릭하고 lusrmgr.msc를 입력한 다음 확인을 클릭합니다.

2. 사용자 계정 컨트롤 대화 상자가 나타나면 표시되는 작업이 원하는 작업인지 확인한 다음 를 클릭합니다.

3. 왼쪽 창에서 그룹을 클릭합니다.

4. 오른쪽 창에서 Terminal Server Computers 그룹을 마우스 오른쪽 단추로 클릭한 다음 속성을 클릭합니다.

5. 추가를 클릭합니다.

6. 사용자, 컴퓨터 또는 그룹 선택 대화 상자에서 개체 유형을 클릭합니다.

7. 컴퓨터 확인란을 선택한 다음 확인을 클릭합니다.

8. 추가하려는 RD 세션 호스트 서버의 컴퓨터 계정을 찾은 다음 추가합니다.

9. 확인을 클릭하여 사용자, 컴퓨터 또는 그룹 선택 대화 상자를 닫은 다음 확인을 클릭하여 Terminal Server Computers 속성 대화 상자를 닫습니다.

참고: 라이선스 서버가 Active Directory 도메인 컨트롤러에 설치된 경우 Active Directory 사용자 및 컴퓨터 스냅인을 사용하여 Terminal Server Computers 그룹에 RD 세션 호스트 서버의 컴퓨터 계정을 추가하십시오. 도메인 컨트롤러에서 Terminal Server Computers 그룹에 RD 세션 호스트 서버의 컴퓨터 계정을 추가하려면 AD DS에서 Domain Admins 그룹의 구성원이거나 적절한 권한을 위임받아야 합니다. Active Directory 사용자 및 컴퓨터를 열려면 시작, 실행을 차례로 클릭하고 dsa.msc를 입력한 다음 확인을 클릭합니다.

다음과 같은 이벤트 ID의 해결 단계: 71, 4140

라이선스 서버에서 Terminal Server Computers 로컬 그룹 만들기

이 문제를 해결하려면 원격 데스크톱 라이선스 서버에서 Terminal Server Computers 로컬 그룹을 만듭니다.

이 절차를 수행하려면 로컬 Administrators 그룹의 구성원이거나 적절한 권한을 위임받아야 합니다.

Terminal Server Computers 그룹을 만들려면 다음과 같이 하십시오.

1. 라이선스 서버에서 로컬 사용자 및 그룹 스냅인을 엽니다. 로컬 사용자 및 그룹을 열려면 시작, 실행을 차례로 클릭하고 lusrmgr.msc를 입력한 다음 확인을 클릭합니다.

2. 사용자 계정 컨트롤 대화 상자가 나타나면 표시되는 작업이 원하는 작업인지 확인한 다음 를 클릭합니다.

3. 왼쪽 창에서 그룹을 마우스 오른쪽 단추로 클릭한 다음 새 그룹을 클릭합니다.

4. 그룹 이름에 Terminal Server Computers를 입력하고 만들기를 클릭한 다음 닫기를 클릭합니다.

참고: 라이선스 서버가 Active Directory 도메인 컨트롤러에 설치된 경우 Active Directory 사용자 및 컴퓨터 스냅인을 사용하여 Terminal Server Computers 그룹을 만드십시오. 도메인 컨트롤러에서 Terminal Server Computers 그룹을 만들려면 AD DS에서 Domain Admins 그룹의 구성원이거나 적절한 권한을 위임받아야 합니다. Active Directory 사용자 및 컴퓨터를 열려면 시작, 실행을 차례로 클릭하고 dsa.msc를 입력한 다음 확인을 클릭합니다.

Element properties:

TargetMicrosoft.Windows.Server.10.0.RemoteDesktopServicesRole.Service.RDLicensing
Parent MonitorSystem.Health.ConfigurationState
CategoryCustom
EnabledTrue
Alert GenerateTrue
Alert SeverityMatchMonitorHealth
Alert PriorityNormal
Alert Auto ResolveTrue
Monitor TypeMicrosoft.Windows.2SingleEventLogManualReset3StateMonitorType
RemotableTrue
AccessibilityPublic
Alert Message
원격 데스크톱 라이선스 서버 보안 그룹 구성 경고
이벤트 ID: {0} -- 설명: {1}
RunAsDefault

Source Code:

<UnitMonitor ID="Microsoft.Windows.Server.10.0.RemoteDesktopServices.NewUnitMonitor_13" Accessibility="Public" Enabled="true" Target="Microsoft.Windows.Server.10.0.RemoteDesktopServicesRole.Service.RDLicensing" ParentMonitorID="SystemHealth!System.Health.ConfigurationState" Remotable="true" Priority="Normal" TypeID="Windows!Microsoft.Windows.2SingleEventLogManualReset3StateMonitorType" ConfirmDelivery="true">
<Category>Custom</Category>
<AlertSettings AlertMessage="Microsoft.Windows.Server.10.0.RemoteDesktopServices.NewUnitMonitor_13_AlertMessageResourceID">
<AlertOnState>Warning</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Data/Context/EventDisplayNumber$</AlertParameter1>
<AlertParameter2>$Data/Context/EventDescription$</AlertParameter2>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="UIGeneratedOpStateId83818788908a40bf9d113f66afa5e5e7" MonitorTypeStateID="ManualResetEventRaised" HealthState="Success"/>
<OperationalState ID="UIGeneratedOpStateId647c60ef667441faba97d7de46a38ece" MonitorTypeStateID="SecondEventRaised" HealthState="Warning"/>
<OperationalState ID="UIGeneratedOpStateId6690ae1d007b413a8bb373daa85298ac" MonitorTypeStateID="FirstEventRaised" HealthState="Error"/>
</OperationalStates>
<Configuration>
<FirstComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</FirstComputerName>
<FirstLogName>System</FirstLogName>
<FirstExpression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-TerminalServices-Licensing</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">4141</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">4140</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">71</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</FirstExpression>
<SecondComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</SecondComputerName>
<SecondLogName>System</SecondLogName>
<SecondExpression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">73</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-TerminalServices-Licensing</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</SecondExpression>
</Configuration>
</UnitMonitor>