Возможные причины данной ошибки:
Неверное имя домашней папки служб терминалов для пользователя.
Недоступен компьютер, на котором расположена эта домашняя папка.
У пользователя отсутствуют разрешения на доступ к домашней папке.
Неверное имя домашней папки служб терминалов для пользователя
Чтобы определить для пользователя имя домашней папки служб терминалов в домене Active Directory, используйте оснастку "Пользователи и компьютеры Active Directory".
Примечание. Если сервере терминалов не является членом домена Active Directory, используйте оснастку "Локальные пользователи и группы" (lusrmgr.msc) для изменения пути к профилю служб терминалов в учетной записи пользователя. При использовании оснастки "Локальные пользователи и группы" необходимо быть членом локальной группы Администраторы либо являться обладателем соответствующих делегированных полномочий.
Для выполнения данной процедуры необходимо быть членом группы "Операторы учета" либо являться обладателем соответствующих делегированных полномочий.
Чтобы проверить конфигурацию домашней папки служб терминалов для учетной записи пользователя, выполните следующие действия.
Откройте оснастку "Пользователи и компьютеры Active Directory". Чтобы открыть оснастку "Пользователи и компьютеры Active Directory", войдите на компьютер, где она установлена, нажмите кнопку "Пуск", выберите команду "Выполнить", введите dsa.msc и нажмите кнопку "ОК".
Если отобразится диалоговое окно "Управление учетными записями пользователей", подтвердите, что отображаемое в нем действие - то, которое требуется, и нажмите кнопку "Продолжить".
Найдите учетную запись, параметры профиля которой требуется изменить, щелкните ее правой кнопкой мыши и выберите команду "Свойства".
Перейдите на вкладку "Профиль служб терминалов".
Если в области "Домашняя папка служб терминалов" расположение папки задано неправильно, см. ниже раздел "Указание верного расположения домашней паки служб терминалов".
Недоступен компьютер, на котором расположена домашняя папка
Если домашняя папка служб терминалов указана верно, убедитесь, что компьютер, на котором она находится, доступен из сети.
Чтобы определить, имеются ли неполадки сетевого подключения между сервером терминалов и сервером, на котором находится домашняя папка, воспользуйтесь командой Ping.
Примечание. Ниже приведены процедуры устранения неполадок с использованием команды Ping. Перед выполнением этих процедур проверьте, допускают ли параметры брандмауэра и параметры безопасности протокола IP (IPsec) в вашей сети трафик протокола ICMP. ICMP - это протокол TCP/IP, используемый командой Ping.
Для выполнения этих процедур пользователь должен быть членом группы "Администраторы" или ему должны быть делегированы соответствующие полномочия.
Чтобы определить, имеются ли неполадки сетевого подключения между сервером терминалов и сервером домашней папки, выполните указанные ниже действия.
На сервере терминалов нажмите кнопку" Пуск", выберите команду "Выполнить", введите "cmd" и нажмите кнопку "ОК".
В командной строке введите ping server_FQDN, где server_FQDN - полное доменное имя сервера домашней папки (например, server1.contoso.com), и нажмите клавишу ВВОД.
В командной строке введите ping IP_address, где IP_address - это IP-адрес сервера домашней папки, и нажмите клавишу ВВОД.
Если проверка соединения с сервером домашней папки по IP-адресу или FQDN дает отрицательный результат, см. расположенный ниже раздел "Выявление и исправление сетевых неполадок".
У пользователя отсутствуют разрешения на доступ к домашней папке
Если домашняя папка служб терминалов указана верно и компьютер, на котором она находится, доступен из сети, проверьте, имеет ли пользователь разрешения на доступ к домашней папке.
Для выполнения данной процедуры необходимо быть членом локальной группы Администраторы либо являться обладателем соответствующих делегированных полномочий.
Чтобы проверить наличие разрешений на доступ к домашней папке, выполните следующие действия.
На компьютере, где расположена домашняя папка, найдите ее с помощью проводника Windows.
Щелкните правой кнопкой мыши эту папку и выберите команду "Свойства".
На вкладке "Безопасность" нажмите кнопку "Дополнительно".
Если отобразится диалоговое окно "Управление учетными записями пользователей", подтвердите, что отображаемое в нем действие - то, которое требуется, и нажмите кнопку "Продолжить".
Если в столбце "Разрешение" для учетной записи пользователя не отображаются слова "Полный доступ", а в столбце "Применить" не отображаются слова "Для этой папки, вложенных папок и файлов", см. расположенный ниже раздел "Назначение достаточных разрешений домашней папке".
Примечание. Причиной проблемы могут также быть неверные разрешения на доступ к общей папке. В диалоговом окне "Свойства" учетной записи пользователя на вкладке "Общий доступ" щелкните "Дополнительный общий доступ", чтобы просмотреть разрешения общего доступа к папке. Для получения дополнительных сведений о разрешения на доступ к общим папкам и файлам щелкните "Управление разрешениями" в диалоговом окне "Дополнительные параметры безопасности"
Задайте верное расположение домашней папки служб терминалов, используя оснастку "Пользователи и компьютеры Active Directory"
Примечание. Если сервере терминалов не является членом домена Active Directory, используйте оснастку "Локальные пользователи и группы" (lusrmgr.msc) для изменения пути к профилю служб терминалов в учетной записи пользователя. Для использования оснастки "Локальные пользователи и группы" необходимо быть членом локальной группы Администраторы либо являться обладателем соответствующих делегированных полномочий.
Для выполнения данной процедуры необходимо быть членом группы Операторы учета либо являться обладателем соответствующих делегированных полномочий.
Чтобы задать верное расположение домашней папки служб терминалов, выполните следующие действия.
Откройте оснастку "Пользователи и компьютеры Active Directory". Чтобы открыть оснастку "Пользователи и компьютеры Active Directory", войдите на компьютер, где она установлена, нажмите кнопку Пуск, выберите команду Выполнить, введите dsa.msc и нажмите кнопку ОК.
Если появится диалоговое окно Управление учетными записями пользователей, подтвердите, что отображаемое в нем действие - то, которое требуется, и нажмите кнопку Продолжить.
Найдите учетную запись, параметры профиля которой требуется изменить, щелкните ее правой кнопкой мыши и выберите команду Свойства.
Перейдите на вкладку Профиль служб терминалов.
В поле Домашняя папка служб терминалов измените расположение папки, нажмите кнопку Применить, а затем кнопку ОК.
Примечание. Расположение домашней папки служб терминалов можно также задать с использованием групповой политики.
Чтобы задать расположение домашней папки служб терминалов с использованием групповой политики, включите параметр групповой политики Установить домашнюю папку пользователя служб терминалов. Этот параметр групповой политики расположен в разделе Конфигурация компьютера\Административные шаблоны\Компоненты Windows\Службы терминалов\Сервер терминалов\Профили. Заметьте, что параметр групповой политики имеет приоритет перед параметром, заданным для учетной записи пользователя.
Для настройки параметра групповой политики в доменных службах Active Directory используется консоль управления групповыми политиками. Для локальной настройки параметра групповой политики на сервере терминалов используется редактор локальных групповых политик. Дополнительные сведения о настройке параметров групповых политик см. в справке редактора локальных групповых политик ( http://go.microsoft.com/fwlink/?LinkId=101633) или в справке консоли управления групповыми политиками ( http://go.microsoft.com/fwlink/?LinkId=101634) в технической библиотеке Windows Server 2008 (на английском языке).
Выявление и устранение сетевых неполадок
Примечание. Ниже приведены процедуры устранения неполадок с использованием команды Ping. Перед выполнением этих процедур проверьте, допускают ли параметры брандмауэра и параметры безопасности протокола IP (IPsec) в вашей сети трафик протокола ICMP. ICMP - это протокол TCP/IP, используемый командой Ping.
Для выполнения данных процедур необходимо быть членом локальной группы Администраторы либо являться обладателем соответствующих делегированных полномочий.
Если удается успешно проверить связь с сервером домашней папки по IP-адресу, но не по полному доменному имени, это указывает на возможную неполадку разрешения имени узла DNS.
Если не удается успешно проверить связь с сервером домашней папки по IP-адресу, это указывает на возможную неполадку с сетевым подключением, конфигурацией брандмауэра или конфигурацией IPsec.
Ниже описаны некоторые дополнительные действия по устранению неполадки, которые помогут определить ее основную причину.
Используя команду Ping, проверьте связь с другими компьютерами в сети, чтобы определить область неполадки с сетевым подключением.
Если команда Ping показала, что связь с другими серверами имеется, и ее нет лишь с сервером домашней папки, попробуйте проверить связь с сервером домашней папки с другого компьютера. Если проверка показывает отсутствие связи с сервером домашней папки с любого компьютера, убедитесь, что сервер домашней папки работает. Если сервер домашней папки работает, проверьте его параметры сети.
Проверьте параметры TCP/IP на локальном компьютере, выполнив указанные ниже действия.
Нажмите кнопку Пуск, выберите команду Выполнить, введите cmd и нажмите кнопку ОК.
В командной строке введите ipconfig /all и нажмите клавишу ВВОД. Убедитесь в правильности полученных сведений.
Введите ping localhost, чтобы убедиться, что на локальном компьютере установлен и правильно настроен протокол TCP/IP. Если связь отсутствует, это может указывать на повреждение стека протоколов TCP/IP или неполадку сетевого адаптера.
Введите ping IP_address, где IP_address - IP-адрес компьютера. Если связь с адресом localhost имеется, а с локальным адресом - отсутствует, возможно, проблема заключается в таблице маршрутизации или драйвере сетевого адаптера.
Введите ping DNS_server, где DNS_server - IP-адрес DNS-сервера. Если в сети несколько DNS-серверов, необходимо проверить связь с каждым из них. Если проверка связи с DNS-серверами дает отрицательный результат, это указывает на потенциальную проблему с DNS-серверами или с сетью между компьютером и DNS-серверами.
Если сервер домашней папки находится в другой подсети, попробуйте проверить связь со шлюзом по умолчанию. Если связь со шлюзом по умолчанию отсутствует, это может указывать на аппаратную проблему с сетевым адаптером, маршрутизатором или шлюзом, кабелями или другим связующим оборудованием.
В диспетчере устройств проверьте состояние сетевого адаптера. Чтобы открыть диспетчер устройств, нажмите кнопку Пуск, выберите команду Выполнить, введите devmgmt.msc и нажмите кнопку ОК.
Проверьте индикаторы сетевого подключения на компьютере, а также концентраторе или маршрутизаторе. Проверьте сетевые кабели.
Проверьте параметры брандмауэра, используя оснастку "Брандмауэр Windows в режиме повышенной безопасности".
Проверьте параметры IPsec, используя оснастку диспетчера политик IP-безопасности.
Назначение достаточных разрешений домашней папке
Для устранения этой проблемы назначьте домашней папке достаточные разрешения.
Для выполнения данной процедуры необходимо быть членом локальной группы Администраторы либо являться обладателем соответствующих делегированных полномочий.
Чтобы назначить разрешения на доступ к домашней папке, выполните следующие действия.
На компьютере, где расположена домашняя папка, найдите ее с помощью проводника Windows.
Щелкните правой кнопкой мыши эту папку и выберите команду Свойства.
На вкладке Безопасность нажмите Дополнительно.
Если появится диалоговое окно Управление учетными записями пользователей, подтвердите, что отображаемое в нем действие - то, которое требуется, и нажмите кнопку Продолжить.
Нажмите кнопку Добавить или Изменить, чтобы изменить разрешения. Учетная запись пользователя должна иметь разрешения Полный доступ, и они должны применяться к Для этой папки, вложенных папок и файлов.
Примечание. Может также потребоваться изменить разрешения на доступ к общей папке. чтобы изменить для папки разрешения общего доступа, в диалоговом окне Свойства учетной записи пользователя на вкладке Общий доступ нажмите кнопку Дополнительный общий доступ. Для получения дополнительных сведений о разрешения на доступ к общим папкам и файлам щелкните Управление разрешениями в диалоговом окне Дополнительные параметры безопасности.
Target | Microsoft.Windows.Server.2008.TerminalServicesRole.Service.TerminalServer | ||
Category | EventCollection | ||
Enabled | False | ||
Event_ID | 1060 | ||
Event Source | Microsoft-Windows-TerminalServices-RemoteConnectionManager | ||
Alert Generate | True | ||
Alert Severity | Error | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | System |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
DS | DataSource | Microsoft.Windows.EventProvider | Default |
Alert | WriteAction | System.Health.GenerateAlert | Default |
<Rule ID="Microsoft.Windows.Server.2008.TerminalServicesRole.Service.TerminalServer.EventCollection.1060" Enabled="false" Target="Microsoft.Windows.Server.2008.TerminalServicesRole.Service.TerminalServer" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">1060</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-TerminalServices-RemoteConnectionManager</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="Alert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>2</Severity>
<AlertName/>
<AlertDescription/>
<AlertOwner/>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.2008.TerminalServicesRole.Service.TerminalServer.EventCollection.1060.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/LoggingComputer$</SuppressionValue>
</Suppression>
<Custom1/>
<Custom2/>
<Custom3/>
<Custom4/>
<Custom5/>
<Custom6/>
<Custom7/>
<Custom8/>
<Custom9/>
<Custom10/>
</WriteAction>
</WriteActions>
</Rule>