Gruppkonfiguration för licensserversäkerhet för fjärrskrivbord

Microsoft.Windows.Server.10.0.RemoteDesktopServices.NewUnitMonitor_13 (UnitMonitor)

Det här objektet övervakar konfigureringen av säkerhetsgruppen för fjärrskrivbordets licensserver.

Knowledge Base article:

Sammanfattning

När rolltjänsten för fjärrskrivbordslicensiering har installerats på servern skapas en lokal Terminal Server-datorgruppen. Licensservern kommer endast att svara på begäranden gällande klientåtkomstlicenser från värdservrar för fjärrskrivbordssessioner vars datorkonton är medlemmar i den lokala gruppen om grupprincipinställningarDatorkonfiguration\Administrativa mallar\Windowskomponenter\Fjärrskrivbordstjänster\Fjärrskrivbordslicensiering\Gruppkonfiguration för licensserversäkerhet är aktiverad och tillämpad för licensservern. Som grundinställning är den lokala Terminal Server-datorgruppen tom.

När rolltjänsten för fjärrskrivbordslicensiering tas bort från servern raderas den lokala Terminal Server-datorgruppen.

Lösningar

Lös problemet genom att kontrollera händelse-ID och granska felsökningsinformationen för händelsen i avsnitten nedan.

Stegvisa instruktioner för möjliga lösningar för händelse-ID: 73

Lös det här problemet genom att ta bort Terminal Server-datorgruppen från servern för fjärrskrivbordslicenser. När rolltjänsten för fjärrskrivbordslicensiering är avinstallerad på servern behövs Terminal Server-datorgruppen inte längre.

Du måste vara medlem i den lokala gruppen Administratörer eller ha tilldelats motsvarande behörighet för att utföra den här proceduren.

Så här tar du bort Terminal Server-datorgruppen:

1. Öppna snapin-modulen Lokala användare och grupper på licensservern. Öppna Lokala användare och grupper, klicka på Start, klicka på Kör, skriv lusrmgr.msc och klicka sedan på OK.

2. Om dialogrutan User Account Control öppnas bekräftar du att åtgärden som visas är den du vill ha. Klicka sedan på Ja.

3. Klicka på Grupper i det vänstra fönstret.

4. Högerklicka på Terminal Server-datorgruppen i det högra fönstret, klicka på Radera och sedan på Ja.

Obs! Om licensservern är installerad på en Active Directory-domänkontrollant använder du snapin-modulen Active Directory - användare och datorer(dsa.msc) för att radera Terminal Server-datorgruppen. Om du vill radera Terminal Server-datorgruppen på en domänkontrollant måste du vara medlem i gruppen Domänadministratörer i AD DS eller ha tilldelats lämplig auktoritet. Öppna Active Directory - användare och datorer genom att klicka på Start, Kör, skriva dsa.msc och sedan klicka på OK.

Stegvisa instruktioner för möjliga lösningar för händelse-ID: 4141

Lös det här problemet genom att lägga till datorkontot för värdsservern för fjärrskrivbordssession till den lokala gruppen Terminal Server Computers på servern för fjärrskrivbordslicenser.

Obs! När grupprincipinställningarna för Säkerhetsgruppen Licensserver är aktiverade och tillämpad på en licensserver kommer licensservern endast att svara på licensbegäranden från värdservrar för fjärrskrivbordssessioner vars datorkonton är medlemmar i den lokala gruppen Terminal Server Computers. Den här grupprincipinställningen finns i Datorkonfiguration\Administrativa mallar\Windows-komponenter\Fjärrskrivbordstjänster\Fjärrskrivbordslicensiering.

Du måste vara medlem i den lokala gruppen Administratörer eller ha tilldelats motsvarande behörighet för att utföra den här proceduren.

Lägg till datorkontot för värdservern för fjärrskrivbordssession till Terminal Server-datorgruppen:

1. Öppna snapin-modulen Lokala användare och grupper på licensservern. Öppna Lokala användare och grupper, klicka på Start, klicka på Kör, skriv lusrmgr.msc och klicka sedan på OK.

2. Om dialogrutan User Account Control öppnas bekräftar du att åtgärden som visas är den du vill ha. Klicka sedan på Ja.

3. Klicka på Grupper i det vänstra fönstret.

4. Högerklicka på Terminal Server-datorgruppen i det högra fönstret och klicka sedan på Egenskaper.

5. Klicka på Lägg till.

6. I dialogrutan Välj användare, datorer eller grupper klickar du på Objekttyper.

7. Välj kryssrutan Datorer och klicka på OK.

8. Sök efter och lägg till datorkontot för den värdserver för fjärrskrivbordssession som du vill lägga till.

9. Klicka på OK för att stänga dialogrutan Välj användare, datorer eller grupper och klicka sedan på OK för att stänga dialogrutanEgenskaper för Terminal Server-datorer.

Obs! Om licensservern är installerad på en Active Directory-domänkontrollant använder du snapin-modulen Active Directory - användare och datorer för att lägga till datorkontot för värdservern för fjärrskrivbordssession i Terminal Server-datorgruppen. Om du vill lägga till värdservern för fjärrskrivbordssession i Terminal Server-datorgruppen på en domänkontrollant måste du vara medlem i gruppen Domänadministratörer i AD DS eller ha tilldelats lämplig auktoritet. Öppna Active Directory - användare och datorer genom att klicka på Start, Kör, skriva dsa.msc och sedan klicka på OK.

Stegvisa instruktioner för möjliga lösningar för händelse-ID: 71, 4140

Skapa en lokal Terminal Server-datorgrupp på licensservern

Du kan skapa en lokal Terminal Server-datorgrupp på servern för fjärrskrivbordslicenser.

Du måste vara medlem i den lokala gruppen Administratörer eller ha tilldelats motsvarande behörighet för att utföra den här proceduren.

Så här skapar du en Terminal Server-datorgrupp:

1. Öppna snapin-modulen Lokala användare och grupper på licensservern. Öppna Lokala användare och grupper, klicka på Start, klicka på Kör, skriv lusrmgr.msc och klicka sedan på OK.

2. Om dialogrutan User Account Control öppnas bekräftar du att åtgärden som visas är den du vill ha. Klicka sedan på Ja.

3. Högerklicka på Grupper i det vänstra fönstret och klicka sedan på Ny grupp.

4. I fliken Gruppnamn skriver du Terminal Server-datorer och klicka sedan på Skapa Avsluta med att klicka Stäng.

Obs! Om licensservern är installerad på en Active Directory-domänkontrollant använder du snapin-modulen Active Directory - användare och datorer för att skapa Terminal Server-datorgruppen. Om du vill skapa Terminal Server-datorgruppen på en domänkontrollant måste du vara medlem i gruppen Domänadministratörer i AD DS eller ha tilldelats lämplig auktoritet. Öppna Active Directory - användare och datorer genom att klicka på Start, Kör, skriva dsa.msc och sedan klicka på OK.

Element properties:

TargetMicrosoft.Windows.Server.10.0.RemoteDesktopServicesRole.Service.RDLicensing
Parent MonitorSystem.Health.ConfigurationState
CategoryCustom
EnabledTrue
Alert GenerateTrue
Alert SeverityMatchMonitorHealth
Alert PriorityNormal
Alert Auto ResolveTrue
Monitor TypeMicrosoft.Windows.2SingleEventLogManualReset3StateMonitorType
RemotableTrue
AccessibilityPublic
Alert Message
Avisering för gruppkonfiguration för licensserversäkerhet för fjärrskrivbord
Händelse-ID: {0} -- Beskrivning: {1}
RunAsDefault

Source Code:

<UnitMonitor ID="Microsoft.Windows.Server.10.0.RemoteDesktopServices.NewUnitMonitor_13" Accessibility="Public" Enabled="true" Target="Microsoft.Windows.Server.10.0.RemoteDesktopServicesRole.Service.RDLicensing" ParentMonitorID="SystemHealth!System.Health.ConfigurationState" Remotable="true" Priority="Normal" TypeID="Windows!Microsoft.Windows.2SingleEventLogManualReset3StateMonitorType" ConfirmDelivery="true">
<Category>Custom</Category>
<AlertSettings AlertMessage="Microsoft.Windows.Server.10.0.RemoteDesktopServices.NewUnitMonitor_13_AlertMessageResourceID">
<AlertOnState>Warning</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Data/Context/EventDisplayNumber$</AlertParameter1>
<AlertParameter2>$Data/Context/EventDescription$</AlertParameter2>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="UIGeneratedOpStateId83818788908a40bf9d113f66afa5e5e7" MonitorTypeStateID="ManualResetEventRaised" HealthState="Success"/>
<OperationalState ID="UIGeneratedOpStateId647c60ef667441faba97d7de46a38ece" MonitorTypeStateID="SecondEventRaised" HealthState="Warning"/>
<OperationalState ID="UIGeneratedOpStateId6690ae1d007b413a8bb373daa85298ac" MonitorTypeStateID="FirstEventRaised" HealthState="Error"/>
</OperationalStates>
<Configuration>
<FirstComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</FirstComputerName>
<FirstLogName>System</FirstLogName>
<FirstExpression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-TerminalServices-Licensing</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">4141</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">4140</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">71</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</FirstExpression>
<SecondComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</SecondComputerName>
<SecondLogName>System</SecondLogName>
<SecondExpression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">73</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-TerminalServices-Licensing</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</SecondExpression>
</Configuration>
</UnitMonitor>