Não é possível obter o servidor Host de Sessão RD para aceitar minhas credenciais para um servidor de Licenciamento em uma configuração de grupo de trabalho

2

Atualizado : alterei a configuração para torná-la mais próxima do ambiente ao vivo, não estou mais usando endereços IP para me conectar uns aos outros. Eu também esclareci a questão mais, se precisar de mais esclarecimentos, por favor me avise.

Estou fazendo alguns testes para adicionar um segundo servidor Host de Sessão RD à nossa rede. Atualmente, temos uma máquina Win 2k8 R2 ( LIC-SRV ) que possui os serviços "Host de Sessão de Área de Trabalho Remota" e "Licenciamento de Área de Trabalho Remota" em execução. O servidor de licenças tem uma "RDS por usuário CAL" de 20 usuários instalada. A instância do Host da Sessão da Área de Trabalho Remota está usando o servidor de licenças em execução em si está funcionando bem e está agindo corretamente.

Eu criei uma segunda máquina ( RDSH-SRV ) executando apenas o "Host da Sessão da Área de Trabalho Remota".

No RDSH-SRV eu configurei para o licenciamento por usuário. Quando vou definir o servidor de licenças, o LIC-SRV não aparece na lista de servidores disponíveis, mesmo que eu tenha o "Grupo de Descoberta" do LIC-SRV configurado como Workgroup. Quando eu insiro manualmente o LIC-SRV como o servidor, ocorre o seguinte erro:

---------------------------
Remote Desktop Session Host Configuration
---------------------------
Your account does not have administrator privileges on the license server; therefore, it cannot be determined if the license server is a valid license server for the Remote Desktop Session Host server to use. Do you still want to add the license server to the list?
---------------------------
Yes No
---------------------------

Eu clico em Sim e adiciono o servidor à lista.

Quando vou para a tela de Diagnóstico de Licenciamento no RDSH-SRV, ele lista o LIC-SRV como tendo Conectividade de "Disponível", mas as Credenciais são "Não Disponível".

Quando eu clico em Provide Credentials no lado direito da página, ela solicita minhas credenciais no LIC-SRV e, em seguida, digito minhas credenciais LIC-SRV (sou membro do grupo Administradores no LIC-SRV) mas depois de clicar em OK, a caixa de diálogo desaparece por 1 a 2 segundos e, em seguida, o prompt das credenciais aparece novamente, como se eu tivesse inserido informações inválidas para as credenciais. Nunca me dá qualquer tipo de mensagem de erro, apenas um aviso repetido. Eu posso conectar a partir de RDSH-SRV a um compartilhamento de rede LIC-SRV, inserindo minhas credenciais para permitir o acesso, e ele se conecta bem, então o problema não é que as credenciais estejam erradas.

Eu tentei ambos com e sem o nome do host na caixa de nome de usuário ( srchamberlain vs LIC-SRV\srchamberlain ), mas ele sempre solicita novamente as credenciais.

Ambos os computadores são membros do grupo de trabalho "WORKGROUP". Estou fazendo o trabalho no RDSH-SRV sob o login srchamberlain , também existe uma conta srchambrelain no LIC-SRV com a mesma senha. Ambas as contas srchamberlain são membros do grupo Administradores em suas respectivas máquinas.

Eu não sei se isso deve afetar qualquer coisa, mas o RDSH-SRV é na verdade uma VM do Hyper-V em execução no LIC-SRV. Eles estão conectados com uma conexão de rede "Privada". O RDSH-SRV tem a ativação do DNS ativada e o adaptador de rede da VM no LIC-SRV e no DRSH-SRV usa esse servidor DNS para resolver os nomes uns dos outros.

    
por Scott Chamberlain 22.02.2012 / 23:06

2 respostas

4

Encontrei a resposta para o meu problema. A partir da nota na parte inferior da página em Solucionando problemas de instalação do Licenciamento TS :

Important
To view the configuration details of a Windows 2000 or a Windows Server 2003 license server, you must provide the credentials of the built-in local Administrator account on the license server. The credentials of any other account, even if that account has administrator privileges on the license server, will not allow you to view the configuration details.

Agora este é um servidor 2008 R2, mas aposto que ainda se aplica. Vou atualizar quando eu rastrear o Head of IT para que ele possa digitar a senha.

UPDATE: parece que o licenciamento só funcionará se uma das duas condições forem atendidas:

  1. A conta de administrador interna no LIC-SRV deve ser inserida quando você clica em "Fornecer credenciais"
  2. Se ao selecionar o servidor de licenças a ser usado e você estiver atualmente conectado à conta de administrador integrada no RDSH-SRV e o nome de usuário e a senha da conta de Administrador incorporada forem os mesmos no RDSH-SRV e no LIC -SRV

Se qualquer uma das condições for atendida, o Licenciamento funcionará no modo de grupo de trabalho.

    
por 23.02.2012 / 19:24
1

Acabei de encontrar o mesmo problema nas VMs do Windows Server 2012. Ambos os servidores têm RDSH service role instalado e um deles possui RD Licensing service role .

Ambas as VMs estão em um GRUPO DE TRABALHO. As contas Administrador internas têm a mesma senha.

Toda vez que eu tentei apontar o servidor SERVER02 para usar o SERVER01 como servidor de licença e tentando fornecer credenciais - a janela apareceu novamente.

Eu, então, instalei o RD Licensing service role no SERVER02 e consegui adicioná-lo ao SERVER01 e conectá-lo remotamente.

Eu então tentei visualizar os serviços remotamente do SERVER02 no SERVER01, mas falhei com o erro Access Denied.

Os compartilhamentos administrativos não estavam acessíveis devido ao erro Acesso negado , embora eu tenha recebido uma janela de prompt de senha e consegui alcançar o compartilhamento de teste criado no SERVER01 do SERVER02.

Eventualmente, depois de algum googling, descobriu-se que o UAC estava habilitado no SERVER01.

Foram necessários vários passos antes que eu pudesse com sucesso Provide Credentials :

  1. Desabilitando o UAC completamente.
  2. Desabilitando restrições remotas do UAC:

    Key:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System Value: LocalAccountTokenFilterPolicy Data: 1 (to disable, 0 enables filtering) Type: REG_DWORD (32-bit)

  3. Modo de aprovação do administrador do UAC desativado em:

Local Computer Policy > Computer Configuration > Windows Settings > Security Settings > Local Policies > Security Options > Disable the policy Controle de conta de usuário: execute todos os administradores no modo de aprovação de administrador.

    
por 10.12.2015 / 16:09