Criando área de trabalho virtual no windows server 2012

1

Estou tentando fazer isso funcionar por uns 2 dias e ainda não tenho sorte com o google e a pesquisa ...

Eu tenho uma VM do Windows 7 em hyperV pronta e generalizada para usar como modelo de coleção. quando estou seguindo o assistente para criar coleção de desktop virtual em algum momento eu consegui escolher minha unidade organizacional (UO) desde im indo com padrões eu não tenho nenhum assim que mostra "-" e eu escolhi então seguir o assistente até o fim, mas o o progresso da instalação falha toda vez com o seguinte erro:

Failed: RD Connection Broker could not create the computer account object in Active Directory Domain Services (AD DS). Ensure that the RD Connection Broker computer account has permissions to create computer accounts in the organizational unit (OU), the RD Connection Broker server can contact AD DS, and a duplicate computer account object does not exist in a different OU.

Eu não encontrei uma maneira de dar essas permissões ao RDCB ... algum conselho?

    
por user3001414 10.12.2013 / 09:36

1 resposta

1

Verifique se o agente de conexão pode entrar em contato com o DC. Ele precisa das mesmas portas para o AD que todo o resto e acesso a um não-RODC.

A permissão que sua conta do servidor precisa é simples. No diálogo de delegação do seu domínio, crie uma delegação personalizada. A permissão que você precisa para isso é criar objetos de computador; procure em objetos de computador e selecione a caixa de seleção de concessão para criar. Você pode delegá-lo para todo o seu domínio ou apenas para a UO que contém seu pool RDP.

Embora você não tenha nenhuma UO, na verdade, você deve criar uma nova para tarefas como essa. Dessa forma, se você quiser aplicar um GPO às suas caixas RDP (para forçar a autenticação RDP, renomear o administrador local etc.), elas estarão todas em um único local e isoladas de outros computadores (como seus servidores e estações de trabalho).

Verifique se sua convenção de nomenclatura é apropriada e se não está criando duplicatas, como o erro também diz. As duplicatas podem ser criadas quando você tenta reutilizar nomes antigos também, se as contas de computador não tiverem sido excluídas, embora eu nunca me lembre de ser um problema prático real.

    
por 10.12.2013 / 10:13