Per risolvere questo problema, assicurarsi che alla chiave del Registro di sistema LogEvents siano concesse le autorizzazioni necessarie. Se questa operazione non consente di risolvere il problema, assicurarsi che venga avviato il servizio Registro di sistema remoto.
Per eseguire queste procedure, è necessario appartenere al gruppo Administrators locale oppure avere ricevuto in delega l'autorità appropriata.
Concedere alla chiave del Registro di sistema LogEvents le autorizzazioni necessarie
Attenzione: è possibile che eventuali modifiche non corrette del Registro di sistema danneggino gravemente il sistema. Prima di apportare modifiche al Registro di sistema, è necessario eseguire il backup di tutti i dati rilevanti.
Per concedere alla chiave del Registro di sistema LogEvents le autorizzazioni necessarie:
Nel server Gateway Servizi terminal, fare clic su Start, scegliere Esegui, digitare regedit, quindi premere INVIO.
Passare alla sottochiave HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\TerminalServerGateway\Config\Core\LogEvents, fare clic con il pulsante destro del mouse sulla sottochiave, quindi scegliere Autorizzazioni.
Nella finestra di dialogo Autorizzazioni per LogEvents, in Utenti e gruppi fare clic su SYSTEM. In Autorizzazioni per SYSTEM, se l'autorizzazione Controllo completo non è consentita, selezionare la casella di controllo Consenti accanto a Controllo completo.
Nella stessa finestra di dialogo, in Utenti e gruppi fare clic su Administrators. In Autorizzazioni per Administrators, se l'autorizzazione Controllo completo non è consentita, selezionare la casella di controllo Consenti accanto a Controllo completo.
Scegliere OK.
Se il problema persiste, determinare se il servizio Registro di sistema remoto è stato avviato e in caso contrario avviarlo.
Determinare se il servizio Registro di sistema remoto è stato avviato
Se si abilita o disabilita un servizio e si riscontrano problemi durante l'avvio del computer, provare ad avviare il computer in modalità provvisoria. È quindi possibile modificare la configurazione del servizio o ripristinare la configurazione predefinita.
Se si interrompe, si avvio o si riavvia un servizio, l'operazione viene applicata a qualsiasi servizio dipendente.
Per determinare se il servizio Registro di sistema remoto è stato avviato:
Fare clic su Start, scegliere Strumenti di amministrazione, quindi Servizi.
Nello snap-in Servizi, trovare Registro di sistema remoto, quindi verificare che nella colonna Stato sia visualizzato Avviato.
Se lo stato non è Avviato, fare clic con il pulsante destro del mouse su Registro di sistema remoto, quindi scegliere Avvia.
Se il tentativo di avviare solo il servizio ha esito negativo, riavviare il computer. Tutti i servizi correlati e dipendenti vengono riavviati.
Se si desidera che il servizio venga sempre avviato automaticamente dopo il riavvio del server, fare clic con il pulsante destro del mouse su Registro di sistema remoto, scegliere Proprietà e in Tipo di avvio selezionare Automatico.
Target | Microsoft.Windows.Server.2008.TerminalServicesRole.Service.TSGateway | ||
Category | EventCollection | ||
Enabled | True | ||
Event Source | Microsoft-Windows-TerminalServices-Gateway | ||
Alert Generate | True | ||
Alert Severity | Error | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | Microsoft-Windows-TerminalServices-Gateway/Admin |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
DS | DataSource | Microsoft.Windows.EventProvider | Default |
Alert | WriteAction | System.Health.GenerateAlert | Default |
<Rule ID="Microsoft.Windows.Server.2008.TerminalServicesRole.Service.TSGateway.EventCollection.505.507" Enabled="onStandardMonitoring" Target="Microsoft.Windows.Server.2008.TerminalServicesRole.Service.TSGateway" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Microsoft-Windows-TerminalServices-Gateway/Admin</LogName>
<Expression>
<And>
<Expression>
<RegExExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>MatchesRegularExpression</Operator>
<Pattern>^(505|507)$</Pattern>
</RegExExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-TerminalServices-Gateway</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="Alert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>2</Severity>
<AlertName/>
<AlertDescription/>
<AlertOwner/>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.2008.TerminalServicesRole.Service.TSGateway.EventCollection.505.507.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/LoggingComputer$</SuppressionValue>
</Suppression>
<Custom1/>
<Custom2/>
<Custom3/>
<Custom4/>
<Custom5/>
<Custom6/>
<Custom7/>
<Custom8/>
<Custom9/>
<Custom10/>
</WriteAction>
</WriteActions>
</Rule>