若要解決此問題,請將終端機伺服器的電腦帳戶新增至 TS 工作階段代理人伺服器的 Session Directory Computers 本機群組。
重要事項:如果存取遭拒的電腦不屬於記錄此狀況之 TS 工作階段代理人伺服器所服務的終端機伺服器伺服陣列一部分,就不需要進行其他動作。
若要執行此程序,您必須擁有本機 Administrators 群組的成員資格,或者您必須已經被委派適當的權限。
若要將終端機伺服器的電腦帳戶新增至 Session Directory Computers 本機群組:
在 TS 工作階段代理人伺服器上,開啟 [本機使用者和群組] 嵌入式管理單元。若要開啟 [本機使用者和群組],請依序按一下 [開始] 和 [執行]、輸入 lusrmgr.msc,然後按一下 [確定]。
如果出現 [使用者帳戶控制] 對話方塊,請確認它所顯示的動作就是您所需的動作,然後按一下 [繼續]。
在左窗格中,按一下 [群組]。
在右窗格中,以滑鼠右鍵按一下 [Session Directory Computers] 群組,然後按一下 [內容]。
按一下 [新增]。
在 [選取使用者、電腦或群組] 對話方塊中,按一下 [物件類型]。
選取 [電腦] 核取方塊,然後按一下 [確定]。
找出並新增即將使用 TS 工作階段代理人伺服器之終端機伺服器的電腦帳戶。
按一下 [確定] 關閉 [選取使用者、電腦或群組] 對話方塊,然後按一下 [確定] 關閉 [Session Directory Computers 內容] 對話方塊。
Target | Microsoft.Windows.Server.2008.TerminalServicesRole.Service.TSSessionBroker | ||
Category | EventCollection | ||
Enabled | True | ||
Event_ID | 1016 | ||
Event Source | Microsoft-Windows-TerminalServices-SessionBroker | ||
Alert Generate | True | ||
Alert Severity | Error | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | System |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
DS | DataSource | Microsoft.Windows.EventProvider | Default |
Alert | WriteAction | System.Health.GenerateAlert | Default |
<Rule ID="Microsoft.Windows.Server.2008.TerminalServicesRole.Service.TSSessionBroker.EventCollection.1016" Enabled="onStandardMonitoring" Target="Microsoft.Windows.Server.2008.TerminalServicesRole.Service.TSSessionBroker" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">1016</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-TerminalServices-SessionBroker</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="Alert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>2</Severity>
<AlertName/>
<AlertDescription/>
<AlertOwner/>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.2008.TerminalServicesRole.Service.TSSessionBroker.EventCollection.1016.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/Params/Param[1]$</SuppressionValue>
</Suppression>
<Custom1/>
<Custom2/>
<Custom3/>
<Custom4/>
<Custom5/>
<Custom6/>
<Custom7/>
<Custom8/>
<Custom9/>
<Custom10/>
</WriteAction>
</WriteActions>
</Rule>