Windows-Server-2008

終端服務 2008 – 錯誤 4105(許可伺服器問題)

  • December 27, 2011

這是伺服器上的綱要:

  • Server 2008 Standard 作為 Server 2003 域中的成員伺服器執行

  • 為需要使用 RemoteApp 訪問 POS 應用程序的 5 個使用者執行終端服務

  • 執行它自己的許可伺服器:

    • 已安裝 5 個 TS 每個使用者 CAL
    • “配置審查”讓我抱怨說許可伺服器未安裝在 DC 上。
    • 該伺服器是 AD 中“終端伺服器許可證伺服器”組的成員
    • 儘管使用者可以正常登錄,但它似乎沒有發放許可證。

使用者登錄時收到以下錯誤:

終端服務許可證伺服器無法更新使用者的許可證屬性“

$$ username $$“在 Active Directory 域中”$$ domainname $$"。確保許可證伺服器的電腦帳戶是 Active Directory 域中終端伺服器許可證伺服器組的成員"$$ domainname $$"。如果許可證伺服器安裝在域控制器上,網路服務帳戶也需要是終端伺服器許可證伺服器組的成員。如果許可證伺服器安裝在域控制器上,在您添加適當的帳戶後終端伺服器許可證伺服器組,您必須重新啟動終端服務授權服務以跟踪或報告 TS Per User CAL 的使用情況。Win32 錯誤程式碼:0x80070005

這似乎會導致 RemoteApp 使用者出現一些問題。會話似乎斷開連接,然後在他們的系統上留下一個完全黑屏。他們無法關閉黑屏——我必須使用終端服務管理器遠端註銷它們。它還強制他們在“顯示詳細資訊”視窗中載入 RemoteApp,該視窗顯示使用者何時登錄到終端伺服器(這很難描述——如果有人需要,我會截屏)。

我已經在 technet 上閱讀了這個文章這個文章,並且都指向以下安全密鑰:

  • msTSExpireDate
  • msTSLicense 版本
  • msTSManagingLS

我到處搜尋以找到這些密鑰,以便許可伺服器可以充分許可使用者,但我無法在任何地方找到它們。我正在為我的使用者帳戶選擇我的 OU 並嘗試更改那裡的安全性,但我找不到要更改的密鑰。

此域已從 Server 2000 升級到 Server 2003,因此這可能是密鑰不存在的原因。一些人提到從 Server 2008 機器執行 adprep 以將正確的安全密鑰寫入使用者,但這會導致我現有的 Server 2003 域控制器出現問題嗎?我不打算在今年晚些時候將我的域控制器升級到 Server 2008。

有誰知道如何手動將安全密鑰添加到使用此終端伺服器的 5 個使用者?我還能做些什麼來解決這個問題嗎?

謝謝!

編輯:我特別想知道從Server 2003 域中的 Server 2008 *MEMBER SERVER執行 adprep 是否會解決此問題或導致其他問題。*有沒有人有任何見解?

根據this linkthis one,您提到的屬性首先是在Windows Server 2008中引入的;所以,是的,將 AD 架構升級到 2008 級別應該可以解決您的問題。

這是一個完全安全的操作,即使您不打算很快將任何 2008 DC 添加到域中。只需確保您的所有 DC 都線上,複製工作正常,持有架構主機角色的 DC 可以訪問,並且您擁有企業管理員和架構管理員權限。

順便說一句,您應該在現有的 2003 域控制器之一上執行 ADPREP ,而不是在 2008 成員伺服器上。

引用自:https://serverfault.com/questions/111181