リモート デスクトップ ライセンス サーバーのセキュリティ グループ構成

Microsoft.Windows.Server.RemoteDesktopServices.2008R2.NewUnitMonitor_13 (UnitMonitor)

このオブジェクトは、リモート デスクトップ ライセンス サーバーのセキュリティ グループ構成を監視します。

Knowledge Base article:

概要

リモート デスクトップ ライセンスの役割サービスをサーバーにインストールする際に、Terminal Server Computers ローカル グループが作成されます。 Computer Configuration\Administrative Templates\Windows Components\Remote Desktop Services\RD Licensing\License server security group のグループ ポリシー設定が有効であり、ライセンス サーバーに適用されている場合、ライセンス サーバーは、コンピューター アカウントがこのグループのメンバーであるリモート デスクトップ セッション ホスト サーバーからの RDS CAL 要求に対してのみ応答します。 既定では、Terminal Server Computers ローカル グループは空です。

リモート デスクトップ ライセンスの役割サービスをサーバーから削除する際に、Terminal Server Computers ローカル グループが削除されます。

解決方法

この問題を解決するには、イベント ID をチェックし、次のセクションでそのイベントのトラブルシューティング情報を確認します。

次のイベント ID の解決手順: 73

この問題を解決するには、リモート デスクトップ ライセンス サーバーにある Terminal Server Computers ローカル グループを削除します。 リモート デスクトップ ライセンスの役割サービスがサーバーにインストールされていなければ、Terminal Server Computers ローカル グループは不要となります。

この手順を実行するには、ローカルの Administrators グループのメンバーであるか、適切な権限が委任されている必要があります。

Terminal Server Computers グループを削除するには、次の手順を実行します。

1. ライセンス サーバー上で [ローカル ユーザーとグループ] スナップインを開きます。[ローカル ユーザーとグループ] を開くには、[スタート] ボタン、[ファイル名を指定して実行] の順にクリックし、「lusrmgr.msc」と入力して [OK] をクリックします。

2. [ユーザー アカウント制御] ダイアログ ボックスが表示されたら、表示された操作が正しいことを確認し、[はい] をクリックします。

3. 左側のウィンドウで、[グループ] をクリックします。

4. 右側のウィンドウで、[Terminal Server Computers] グループを右クリックし、[削除][はい] の順にクリックします。

注: ライセンス サーバーが Active Directory ドメイン コントローラーにインストールされている場合は、[Active Directory ユーザーとコンピューター] スナップイン (dsa.msc) を使用して Terminal Server Computers グループを削除してください。 ドメイン コントローラー上で Terminal Server Computers グループを削除するには、AD DS の Domain Admins グループのメンバーであるか、適切な権限が委任されている必要があります。 [Active Directory ユーザーとコンピューター] を開くには、[スタート] ボタン、[ファイル名を指定して実行] の順にクリックし、「dsa.msc」と入力して [OK] をクリックします。

次のイベント ID の解決手順: 4141

この問題を解決するには、リモート デスクトップ セッション ホスト (RD セッション ホスト) サーバーのコンピューター アカウントを、リモート デスクトップ ライセンス サーバーの Terminal Server Computers ローカル グループに追加します。

注: [ライセンス サーバー セキュリティ グループ] グループ ポリシー設定が有効であり、ライセンス サーバーに適用されている場合、そのライセンス サーバーは、Terminal Server Computers ローカル グループのメンバーであるコンピューター アカウントを持つ RD セッション ホスト サーバーからのライセンス要求にのみ応答します。 このグループ ポリシー設定は、[コンピューターの構成]、[管理用テンプレート]、[Windows コンポーネント]、[リモート デスクトップ サービス]、[RD ライセンス] の順に展開した場所にあります。

この手順を実行するには、ローカルの Administrators グループのメンバーであるか、適切な権限が委任されている必要があります。

RD セッション ホスト サーバーのコンピューター アカウントを Terminal Server Computers グループに追加するには、次の手順を実行します。

1. ライセンス サーバー上で [ローカル ユーザーとグループ] スナップインを開きます。[ローカル ユーザーとグループ] を開くには、[スタート] ボタン、[ファイル名を指定して実行] の順にクリックし、「lusrmgr.msc」と入力して [OK] をクリックします。

2. [ユーザー アカウント制御] ダイアログ ボックスが表示されたら、表示された操作が正しいことを確認し、[はい] をクリックします。

3. 左側のウィンドウで、[グループ] をクリックします。

4. 右側のウィンドウで、[Terminal Server Computers] グループを右クリックし、[プロパティ] をクリックします。

5. [追加] をクリックします。

6. [ユーザー、コンピューター、またはグループの選択] ダイアログ ボックスの [オブジェクトの種類] をクリックします。

7. [コンピューター] チェック ボックスをオンにし、[OK] をクリックします。

8. 追加する RD セッション ホスト サーバーのコンピューター アカウントを見つけて、追加します。

9. [OK] をクリックして [ユーザーの選択]、[コンピューター]、または [グループ] ダイアログ ボックスを閉じ、[OK] をクリックして [Terminal Server Computers のプロパティ] ダイアログ ボックスを閉じます。

注: ライセンス サーバーが Active Directory ドメイン コントローラーにインストールされている場合は、[Active Directory ユーザーとコンピューター] スナップインを使用して、RD セッション ホスト サーバーのコンピューター アカウントを Terminal Server Computers グループに追加します。 RD セッション ホスト サーバーのコンピューター アカウントをドメイン コントローラーの Terminal Server Computers グループに追加するには、AD DS の Domain Admins グループのメンバーであるか、適切な権限が委任されている必要があります。 [Active Directory ユーザーとコンピューター] を開くには、[スタート] ボタン、[ファイル名を指定して実行] の順にクリックし、「dsa.msc」と入力して [OK] をクリックします。

次のイベント ID の解決手順: 71, 4140

ライセンス サーバーで Terminal Server Computers ローカル グループを作成する

この問題を解決するには、リモート デスクトップ ライセンス サーバーにある Terminal Server Computers ローカル グループを作成します。

この手順を実行するには、ローカルの Administrators グループのメンバーであるか、適切な権限が委任されている必要があります。

Terminal Server Computers グループを作成するには、次の手順を実行します。

1. ライセンス サーバー上で [ローカル ユーザーとグループ] スナップインを開きます。[ローカル ユーザーとグループ] を開くには、[スタート] ボタン、[ファイル名を指定して実行] の順にクリックし、「lusrmgr.msc」と入力して [OK] をクリックします。

2. [ユーザー アカウント制御] ダイアログ ボックスが表示されたら、表示された操作が正しいことを確認し、[はい] をクリックします。

3. 左側のウィンドウで [グループ] を右クリックし、[新しいグループ] をクリックします。

4. [グループ名] に「Terminal Server Computers」と入力し、[作成][閉じる] の順にクリックします。

注: ライセンス サーバーが Active Directory ドメイン コントローラーにインストールされている場合は、[Active Directory ユーザーとコンピューター] スナップインを使用して Terminal Server Computers グループを作成してください。 ドメイン コントローラー上で Terminal Server Computers グループを作成するには、AD DS の Domain Admins グループのメンバーであるか、適切な権限が委任されている必要があります。 [Active Directory ユーザーとコンピューター] を開くには、[スタート] ボタン、[ファイル名を指定して実行] の順にクリックし、「dsa.msc」と入力して [OK] をクリックします。

Element properties:

TargetMicrosoft.Windows.Server.2008R2.RemoteDesktopServicesRole.Service.RDLicensing
Parent MonitorSystem.Health.ConfigurationState
CategoryCustom
EnabledTrue
Alert GenerateTrue
Alert SeverityMatchMonitorHealth
Alert PriorityNormal
Alert Auto ResolveTrue
Monitor TypeMicrosoft.Windows.2SingleEventLogManualReset3StateMonitorType
RemotableTrue
AccessibilityPublic
Alert Message
リモート デスクトップ ライセンス サーバーのセキュリティ グループ構成の警告
イベント ID: {0} -- 説明: {1}
RunAsDefault

Source Code:

<UnitMonitor ID="Microsoft.Windows.Server.RemoteDesktopServices.2008R2.NewUnitMonitor_13" Accessibility="Public" Enabled="true" Target="Microsoft.Windows.Server.2008R2.RemoteDesktopServicesRole.Service.RDLicensing" ParentMonitorID="SystemHealth!System.Health.ConfigurationState" Remotable="true" Priority="Normal" TypeID="Windows!Microsoft.Windows.2SingleEventLogManualReset3StateMonitorType" ConfirmDelivery="true">
<Category>Custom</Category>
<AlertSettings AlertMessage="Microsoft.Windows.Server.RemoteDesktopServices.2008R2.NewUnitMonitor_13_AlertMessageResourceID">
<AlertOnState>Warning</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Data/Context/EventDisplayNumber$</AlertParameter1>
<AlertParameter2>$Data/Context/EventDescription$</AlertParameter2>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="UIGeneratedOpStateId83818788908a40bf9d113f66afa5e5e7" MonitorTypeStateID="ManualResetEventRaised" HealthState="Success"/>
<OperationalState ID="UIGeneratedOpStateId647c60ef667441faba97d7de46a38ece" MonitorTypeStateID="SecondEventRaised" HealthState="Warning"/>
<OperationalState ID="UIGeneratedOpStateId6690ae1d007b413a8bb373daa85298ac" MonitorTypeStateID="FirstEventRaised" HealthState="Error"/>
</OperationalStates>
<Configuration>
<FirstComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</FirstComputerName>
<FirstLogName>System</FirstLogName>
<FirstExpression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-TerminalServices-Licensing</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">4141</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">4140</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">71</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</FirstExpression>
<SecondComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</SecondComputerName>
<SecondLogName>System</SecondLogName>
<SecondExpression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">73</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-TerminalServices-Licensing</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</SecondExpression>
</Configuration>
</UnitMonitor>