Connessioni Host sessione Desktop remoto

Microsoft.Windows.Server.10.0.RemoteDesktopServices.NewUnitMonitor_20 (UnitMonitor)

Questo oggetto consente di monitorare le connessioni al server Host sessione Desktop remoto.

Knowledge Base article:

Riepilogo

Gli utenti possono connettersi a un server Host sessione Desktop remoto per eseguire programmi, salvare file e utilizzare le risorse di rete su quel server. Quando un utente si disconnette da una sessione, tutti i processi in esecuzione nella sessione, comprese le applicazioni, continuano ad essere eseguite sul server Host sessione Desktop remoto.

La modalità di accesso utente sul server Host sessione Desktop remoto può essere configurata per impedire la creazione di nuove sessioni utente sul server Host sessione Desktop remoto. Può essere utile impedire la creazione di nuove sessioni utente sul server Host sessione Desktop remoto durante la disconnessione del server Host sessione Desktop remoto per interventi di manutenzione o per l'installazione di nuove applicazioni.

Soluzioni

Per risolvere questo problema, controllare l’ID evento, quindi visualizzare le informazioni di risoluzione dei problemi per l’evento nelle sezioni che seguono.

Procedura di risoluzione per l'ID evento 1130

Per risolvere questo problema, specificare un server licenze Desktop remoto sul server Host sessione Desktop remoto.

Per eseguire questa procedura, è necessario appartenere al gruppo Administrators locale oppure avere ricevuto in delega l'autorità appropriata.

Per specificare un server licenze Desktop remoto:

1. Aprire Configurazione host sessione Desktop remoto sul server Host sessione Desktop remoto. Per aprire Configurazione host sessione Desktop remoto, fare clic su Start, selezionare Strumenti di amministrazione, selezionare Servizi Desktop remoto, quindi fare clic su Configurazione host sessione Desktop remoto.

2. Se viene visualizzata la finestra di dialogo Controllo dell'account utente, verificare che l'azione visualizzata sia quella desiderata, quindi fare clic su .

3. In Gestione licenze, fare doppio clic su Server licenze Desktop remoto.

4. Nell'area Server licenze Desktop remoto fare clic su Aggiungi.

5. Nella casella Nome o indirizzo IP del server licenze, digitare il nome o l'indirizzo IP del server licenze Desktop remoto.

6. Fare clic su OK, quindi di nuovo su OK.

Nota: è anche possibile specificare un server licenze Desktop remoto nel server Host sessione Desktop remoto tramite Criteri di gruppo.

Per risolvere questo problema, controllare l’ID evento, quindi visualizzare le informazioni di risoluzione dei problemi per l’evento nelle sezioni che seguono.

Procedura di risoluzione per l'ID evento 1131

Per risolvere questo problema, identificare e correggere eventuali problemi di connettività di rete tra il server Host sessione Desktop remoto e il controller di dominio Active Directory, eseguendo le seguenti operazioni:

Per eseguire queste attività, fare riferimento alle sezioni seguenti.

Nota: le procedure riportate di seguito includono i passi per utilizzare il comando ping per risolvere i problemi. Di conseguenza, prima di eseguire questi passaggi, controllare se le impostazioni del firewall o IPsec della rete consentono il traffico ICMP (Internet Control Message Protocol). ICMP è il protocollo TCP/IP utilizzato dal comando ping.

Per eseguire queste procedure, è necessario appartenere al gruppo Administrators locale oppure avere ricevuto in delega l'autorità appropriata.

Determinare se esiste un problema di connettività di rete

Per determinare se esiste un problema relativo alla connettività di rete tra il server Host sessione Desktop remoto e il controller di dominio:

1. Nel server Host sessione Desktop remoto, fare clic su Start, scegliere Esegui, digitare cmd e fare clic su OK.

2. Al prompt dei comandi digitare ping FQDN_server, dove FQDN_server è il nome di dominio completo (FQDN) del controller di dominio, ad esempio server1.contoso.com, quindi premere INVIO.

Se il ping ha esito positivo, verrà ricevuta una risposta simile alla seguente:

Reply from IP_address: bytes=32 time=3ms TTL=59

Reply from IP_address: bytes=32 time=20ms TTL=59

Reply from IP_address: bytes=32 time=3ms TTL=59

Reply from IP_address: bytes=32 time=6ms TTL=59

3. Al prompt dei comandi, digitare ping indirizzo_IP, dove indirizzo_IP è l'indirizzo IP del controller di dominio, quindi premere INVIO.

Se il comando ping del controller di dominio viene effettuato correttamente tramite l'indirizzo IP, ma non con il nome di dominio completo, è possibile che si sia verificato un problema relativo alla risoluzione del nome host DNS.

Se il comando ping eseguito sul controller di dominio tramite indirizzo IP ha esito negativo, è possibile che si sia verificato un problema relativo alla connettività di rete, alla configurazione del firewall o alla configurazione IPSec.

Eseguire procedure per la risoluzione dei problemi aggiuntive

Di seguito sono riportate alcune procedure aggiuntive che è possibile eseguire per identificare la causa principale del problema:

1. Fare clic su Start, scegliere Esegui, digitare cmd, quindi scegliere OK.

2. Al prompt dei comandi, digitare ipconfig /all, quindi premere INVIO. Assicurarsi che le informazioni elencate siano corrette.

3. Digitare ping localhost per verificare che TCP/IP sia installato e configurato correttamente nel computer locale. Se il ping ha esito positivo, è possibile che lo stack TCP/IP sia danneggiato o che si sia verificato un problema sulla scheda di rete.

4. Digitare ping indirizzo_IP, dove indirizzo_IP è l'indirizzo IP assegnato al computer. Se è possibile effettuare il ping dell'indirizzo localhost, ma non dell'indirizzo locale, potrebbe essersi verificato un problema con la tabella di routing o con il driver della scheda di rete.

5. Digitare ping server_DNS, dove server_DNS è l'indirizzo IP assegnato al server DNS. Se sono presenti più server DNS sulla rete, è necessario effettuare il ping di ognuno. Se il ping dei server DNS ha esito negativo, potrebbe essersi verificato un problema con i server DNS o con la rete tra il computer e i server DNS.

Procedura di risoluzione per l'ID evento 1071

Per risolvere questo problema, configurare il server Host sessione Desktop remoto per consentire le connessioni utilizzando lo strumento da riga di comando chglogon.

Per eseguire questa procedura, è necessario appartenere al gruppo Administrators locale oppure avere ricevuto in delega l'autorità appropriata.

Per consentire le connessioni:

Per risolvere questo problema, controllare l’ID evento, quindi visualizzare le informazioni di risoluzione dei problemi per l’evento nelle sezioni che seguono.

Procedura di risoluzione degli ID evento indicati di seguito: 1041

Per risolvere questo problema, stabilire una nuova connessione al server Host sessione Desktop remoto utilizzando un client RDP (Remote Desktop Protocol) come Connessione Desktop remoto.

Quando un computer client tenta di ristabilite una sessione remota con il server Host sessione Desktop remoto dopo un'interruzione temporanea della rete, il computer client tenta di eseguire l'autenticazione con il server Host sessione Desktop remoto. Se le informazioni passate tra il computer client e il server Host sessione Desktop remoto al fine di ristabilire la connessione sono danneggiate, il computer client non è in grado di ristabilire la sessione remota.

Il client Connessione Desktop remoto tenterà automaticamente la riconnessione della sessione remota con il server Host sessione Desktop remoto se nella scheda Esperienza del client Connessione Desktop remoto è selezionata la casella di controllo Riconnetti in caso di interruzione della connessione.

Importante: se il registro eventi contiene numerosi eventi che indicano che l'autenticazione utente non è riuscita, è possibile che sia in corso un tentativo di accesso dannoso al server Host sessione Desktop remoto.

Per eseguire questa procedura, è necessario appartenere al gruppo Administrators locale oppure avere ricevuto in delega l'autorità appropriata.

Per controllare quali utenti sono connessi al server Host sessione Desktop remoto:

1. Nel server Host sessione Desktop remoto, fare clic su Start, selezionare Strumenti di amministrazione, selezionare Servizi Desktop remoto, quindi fare clic su Gestione Servizi Desktop remoto.

2. Se viene visualizzata la finestra di dialogo Controllo dell'account utente, verificare che l'azione visualizzata sia quella desiderata, quindi fare clic su .

3. Nella scheda Utenti sono elencati gli utenti connessi al server Host sessione Desktop remoto. Verificare che non sia elencato alcun account sospetto.

Procedura di risoluzione degli ID evento indicati di seguito::1070

Per risolvere questo problema, configurare il server Host sessione Desktop remoto per consentire l'accesso di nuovi utenti utilizzando Configurazione host sessione Desktop remoto.

Per eseguire questa procedura, è necessario appartenere al gruppo Administrators locale oppure avere ricevuto in delega l'autorità appropriata.

Per consentire nuovi accessi utente:

1. Aprire Configurazione host sessione Desktop remoto sul server Host sessione Desktop remoto. Per aprire Configurazione host sessione Desktop remoto, fare clic su Start, selezionare Strumenti di amministrazione, selezionare Servizi Desktop remoto, quindi fare clic su Configurazione host sessione Desktop remoto.

2. Se viene visualizzata la finestra di dialogo Controllo dell'account utente, verificare che l'azione visualizzata sia quella desiderata, quindi fare clic su .

3. In Generale, fare doppio clic su Modalità accesso utente.

4. In Modalità accesso utente, selezionare Consenti tutte le connessioni, quindi fare clic su OK.

Procedura di risoluzione per l'ID evento 1067

Per risolvere questo problema, registrare manualmente il nome dell'entità servizio (SPN, Service Principal Name) per il server Host sessione Desktop remoto.

Nota: Servizi Desktop remoto tenta di registrare l'SPN ogni volta che il computer viene avviato. Per registrare il nome SPN, è necessario che il server Host sessione Desktop remoto sia in grado di contattare un controller di dominio Active Directory. Se l'SPN non viene registrato, l'autenticazione Kerberos non sarà disponibile per le connessioni client. È possibile utilizzare l'autenticazione NTLM se non è stata disattivata dall'amministratore.

Per eseguire questa procedura, è necessario appartenere al gruppo Domain Admins nel dominio oppure avere ricevuto in delega l'autorità appropriata.

Per registrare l'SPN:

1. Aprire una finestra del prompt dei comandi sul server Host sessione Desktop remoto. Per aprire una finestra del prompt dei comandi, fare clic su Start, scegliere Esegui, digitare cmd, quindi fare clic su OK.

2. Al prompt dei comandi, digitare setspn -A hostServicePrincipalName (dove host è il nome del server Host sessione Desktop remoto e ServicePrincipalName è l'SPN da registrare), quindi premere INVIO.

Ad esempio, per registrare l'SPN per Server1, al prompt dei comandi digitare: setspn -A TERMSERV/Server1 Server1

Nota: dopo aver registrato l'SPN, è possibile che venga ancora registrato l'ID evento 1067, che indica che il server Host sessione Desktop remoto non è in grado di registrare l'SPN. È possibile ignorare l'ID evento 1067 in tali casi.

Element properties:

TargetMicrosoft.Windows.Server.10.0.RemoteDesktopServicesRole.Service.RDSessionHost
Parent MonitorSystem.Health.AvailabilityState
CategoryCustom
EnabledTrue
Alert GenerateTrue
Alert SeverityMatchMonitorHealth
Alert PriorityHigh
Alert Auto ResolveTrue
Monitor TypeMicrosoft.Windows.2SingleEventLogManualReset3StateMonitorType
RemotableTrue
AccessibilityPublic
Alert Message
Avviso di connessioni Host sessione Desktop remoto
ID evento: {0} -- Descrizione: {1}
RunAsDefault

Source Code:

<UnitMonitor ID="Microsoft.Windows.Server.10.0.RemoteDesktopServices.NewUnitMonitor_20" Accessibility="Public" Enabled="true" Target="Microsoft.Windows.Server.10.0.RemoteDesktopServicesRole.Service.RDSessionHost" ParentMonitorID="SystemHealth!System.Health.AvailabilityState" Remotable="true" Priority="Normal" TypeID="Windows!Microsoft.Windows.2SingleEventLogManualReset3StateMonitorType" ConfirmDelivery="true">
<Category>Custom</Category>
<AlertSettings AlertMessage="Microsoft.Windows.Server.10.0.RemoteDesktopServices.NewUnitMonitor_20_AlertMessageResourceID">
<AlertOnState>Warning</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>High</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Data/Context/EventDisplayNumber$</AlertParameter1>
<AlertParameter2>$Data/Context/EventDescription$</AlertParameter2>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="UIGeneratedOpStateId1717e973f5bc43ea8b8cb92dbcd63db3" MonitorTypeStateID="ManualResetEventRaised" HealthState="Success"/>
<OperationalState ID="UIGeneratedOpStateId6d11c430584b45d18075bd5f42731c70" MonitorTypeStateID="SecondEventRaised" HealthState="Warning"/>
<OperationalState ID="UIGeneratedOpStateId8685b8e0b87740938af4dba98404a0c7" MonitorTypeStateID="FirstEventRaised" HealthState="Error"/>
</OperationalStates>
<Configuration>
<FirstComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</FirstComputerName>
<FirstLogName>System</FirstLogName>
<FirstExpression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-TerminalServices-RemoteConnectionManager</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">1130</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">1131</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">1067</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</FirstExpression>
<SecondComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</SecondComputerName>
<SecondLogName>System</SecondLogName>
<SecondExpression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-TerminalServices-RemoteConnectionManager</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">1041</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">1070</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">1071</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</SecondExpression>
</Configuration>
</UnitMonitor>