Обновлено: Я изменил настройку, чтобы сделать ее ближе к реальной среде, я больше не использую IP-адреса для подключения друг к другу. Я также более подробно прояснил этот вопрос, если он требует дополнительных разъяснений, пожалуйста, дайте мне знать.
Я провожу некоторое тестирование, чтобы добавить в нашу сеть второй сервер узла сеансов удаленных рабочих столов. В настоящее время у нас есть одна машина Win 2k8 R2 (LIC-SRV
), на котором запущены службы «Узел сеанса удаленного рабочего стола» и «Лицензирование удаленного рабочего стола». На сервере лицензий установлена клиентская лицензия RDS на пользователя на 20 пользователей. Экземпляр узла сеанса удаленных рабочих столов использует сервер лицензий, работающий сам по себе, работает нормально и работает правильно.
Я создал вторую машину (RDSH-SRV
) только на «Узле сеанса удаленного рабочего стола».
На RDSH-SRV я настроил лицензирование на каждого пользователя. Когда я перехожу к установке сервера лицензий, LIC-SRV не отображается в списке доступных серверов, даже если у меня для LIC-SRV "Discovery Group" установлена рабочая группа. Когда я вручную ввожу LIC-SRV в качестве сервера, я получаю следующую ошибку:
---------------------------
Конфигурация узла сеанса удаленного рабочего стола
---------------------------
У вашей учетной записи нет прав администратора на сервере лицензий; следовательно, невозможно определить, является ли сервер лицензий допустимым сервером лицензий для использования сервером узла сеансов удаленных рабочих столов. Вы все еще хотите добавить сервер лицензий в список?
---------------------------
да нет
---------------------------
Нажимаю Да и добавляю сервер в список.
Когда я перехожу к экрану Licensing Diagnosis на RDSH-SRV, он показывает LIC-SRV как имеющий Connectivity "Available", но учетные данные "Not Available".
Когда я нажимаю Provide Credentials
в правой части страницы он запрашивает мои учетные данные на LIC-SRV, затем я ввожу свои учетные данные LIC-SRV (я являюсь членом группы администраторов на LIC-SRV), но после нажатия OK диалоговое окно исчезает на 1 -2 секунды, затем снова появляется запрос на ввод учетных данных, как если бы я ввел неверную информацию для учетных данных. Он никогда не выдает никаких сообщений об ошибках, только повторяющиеся запросы. Я могу подключиться из RDSH-SRV к общему сетевому ресурсу LIC-SRV, введя свои учетные данные для разрешения доступа, и он подключается нормально, поэтому проблема не в том, что учетные данные неверны.
Я пробовал как с именем хоста, так и без него в поле имени пользователя (srchamberlain
против LIC-SRV\srchamberlain
), но он всегда повторно запрашивает учетные данные.
Оба компьютера входят в рабочую группу «WORKGROUP». Работаю на RDSH-SRV под логином srchamberlain
, на LIC-SRV также есть учетная запись srchambrelain с тем же паролем. Обе учетные записи srchamberlain являются членами группы администраторов на своих компьютерах.
Я не знаю, должно ли это повлиять на что-нибудь, но RDSH-SRV на самом деле является виртуальной машиной Hyper-V, работающей на LIC-SRV. Они подключены к "частной" сети. В RDSH-SRV включен список DNS, и сетевой адаптер виртуальной машины на LIC-SRV и DRSH-SRV использует этот DNS-сервер для разрешения имен друг друга.
Нашел ответ на свою проблему. Из примечания внизу страницы на Устранение неполадок при установке лицензирования TS:
Важный
Для просмотра сведений о конфигурации сервера лицензий Windows 2000 или Windows Server 2003 необходимо предоставить учетные данные встроенной учетной записи локального администратора на сервере лицензий. Учетные данные любой другой учетной записи, даже если эта учетная запись имеет права администратора на сервере лицензий, не позволят вам просмотреть детали конфигурации.
Теперь это сервер 2008 R2, но я уверен, что он все еще применим. Я обновлю, когда найду главу ИТ, чтобы он мог ввести пароль.
ОБНОВЛЕНИЕ: похоже, что лицензирование будет работать только при выполнении одного из двух условий:
Если выполнено одно из условий, лицензирование будет работать в режиме рабочей группы.
Я только что столкнулся с той же проблемой на виртуальных машинах Windows Server 2012. Оба сервера имеют RDSH service role
установлен и один из них держит RD Licensing service role
.
Обе виртуальные машины находятся в РАБОЧЕЙ ГРУППЕ. Встроенный Администратор учетные записи имеют одинаковый пароль.
Каждый раз, когда я пытался указать SERVER02 использовать SERVER01 в качестве сервера лицензий и пытался Предоставить учетные данные - окно просто появилось снова.
Затем я установил RD Licensing service role
на SERVER02, и я смог добавить его на SERVER01 и подключиться к нему удаленно.
Затем я попытался удаленно просматривать службы с SERVER02 на SERVER01, но не смог с ошибкой «Доступ запрещен».
Административные общие ресурсы были недоступны из-за В доступе отказано ошибка, хотя я получил окно с запросом пароля, и я даже смог получить тестовый общий ресурс, созданный на SERVER01 из SERVER02.
В конце концов, после некоторого поиска в Google выяснилось, что UAC был включен на SERVER01.
Потребовалось несколько шагов, прежде чем я смог успешно Provide Credentials
:
Отключение удаленных ограничений UAC:
Key:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
Value: LocalAccountTokenFilterPolicy
Data: 1 (to disable, 0 enables filtering)
Type: REG_DWORD (32-bit)
Отключен режим одобрения администратором UAC в:
Local Computer Policy > Computer Configuration > Windows Settings > Security Settings > Local Policies > Security Options > Disable the policy
Контроль учетных записей пользователей: запускайте всех администраторов в режиме утверждения администратором.