终端服务器授权故障排除简介.docx
《终端服务器授权故障排除简介.docx》由会员分享,可在线阅读,更多相关《终端服务器授权故障排除简介.docx(52页珍藏版)》请在三一办公上搜索。
1、终端服务器授权故障排除简介如果您是第一次使用本指南,请查看本简介的下列部分:何时使用本指南如何使用本指南何时使用本指南应在发生下列情况时使用本指南:您遇到了一个问题,并认为它与“终端服务器授权”有关,但不知道如何解决该问题。您对“终端服务器授权”的设置进行了配置,但“终端服务器授权”并没有按预期的方式运行。某个程序工作不正常,您认为该问题是“终端服务器授权”所致。本指南假定您对“终端服务器授权”、它的工作原理以及组织使用它在终端服务器客户端之中提供许可证策略、对许可证策略进行分类并强制执行许可证策略的原因有基本的了解。您还应对“终端服务器授权”在组织中的部署和管理方式有透彻的了解。这包括了解组
2、织配置和管理“终端服务器授权”设置时所使用的机制(本文还包含指向英文网页的链接)。如何使用本指南本指南分为五个部分。每个部分处理一种类型的问题,涵盖各种复杂程度。为排除终端服务器授权故障而验证计算机设置本部分提供了必须在排除故障之前进行验证的必备条件和设置的列表。请先阅读本部分。终端服务器授权快速故障排除方法本部分提供了大多数常见“终端服务器授权”问题的快速解决方案。如果您验证过计算机设置,但问题仍然存在,请阅读本部分。为排除终端服务器授权故障而配置计算机本部分介绍如何为进行故障排除而配置计算机。如果您无法在“快速故障排除方法”部分找到解决方案,请阅读本部分。对终端服务器授权问题进行故障排除本
3、部分提供帮助您确定并修复“终端服务器授权”问题的分步诊断程序与可能的解决方案。用于终端服务器授权故障排除的其他资源有关可用于帮助您排除“终端服务器授权”故障的资源的完整列表,请参阅本部分。为排除终端服务器授权故障而验证计算机设置需要在排除故障之前验证的设置开始排除故障之前,请验证计算机的配置正确,而且“终端服务器授权”的设置正确且运行正常。下面是在开始进行更具体的故障排除之前需要考虑的一些重要的一般性问题:客户端(尝试连接到终端服务器的客户端)运行的是哪个操作系统?终端服务器(客户端尝试连接到的终端服务器)运行的是哪个操作系统?是否有运行“终端服务器授权”服务的计算机?许可证服务器运行的是哪个
4、操作系统?许可证服务器上有多少许可证是可用的?回答完上述问题之后,便可以接着进行下列更为具体的故障排除步骤:验证您对要进行故障排除的计算机拥有管理权限安装 Windows2000 或 Windows Server 2003 的所有关键安全更新更新所有软件,包括非 Microsoft 软件验证终端服务器许可证服务器的操作系统与终端服务器的操作系统兼容审查在不同环境中实现终端服务器授权的其他配置需求和注意事项验证终端服务器授权已正确安装在许可证服务器上验证终端服务器授权服务已启动且启动类型设置为自动验证许可证服务器是否已激活验证许可证服务器有足够数量的 CAL 用于客户端验证终端服务器上的终端服务
5、器授权模式与许可证服务器上 CAL 的类型相符(仅适用于 Windows Server2003)验证终端服务器上的通过身份验证的用户组拥有相应的权限验证 RestrictAnonymous 注册表项的值验证许可证服务器是 Enterprise 许可证服务器时 Active Directory 中存在 TS-License-Server 对象验证您对要进行故障排除的计算机拥有管理权限除非您是所管理的计算机中“Administrators”组的成员,否则将无法修改“终端服务器授权”设置。验证您是 Administrators 组的成员1.打开“计算机管理”管理单元。2.在控制台树中,双击“本地用户
6、和组”,然后单击“组”。3.在详细信息窗格中,双击“Administrators”,然后验证“成员”列表中显示有您的帐户名或您的帐户所属的组。也可以通过打开“终端服务器授权”工具来判断您是否拥有配置“终端服务器授权”所需的管理权限。如果不具有管理权限,“终端服务器授权”用户界面 (UI) 中的所有控件都将灰显,并会显示一条警告,指出您必须是计算机管理员,才能更改任何设置。打开终端服务器授权单击“开始”,依次指向“控制面板”、“管理工具”,然后单击“终端服务器授权”。安装 Windows2000 或 WindowsServer 2003 的所有关键更新和安全更新“终端服务器授权”可能需要进行一些
7、更新才能正常工作。验证您安装了所有关键更新和安全补丁依次单击“开始”、“Windows Update”,然后遵照屏幕上出现的说明操作。更新所有软件,包括非 Microsoft 软件除非使用最新的服务包或软件更新对操作系统和程序进行更新,否则“终端服务器授权”可能无法正常工作。例如,如果许可证服务器或终端服务器运行的是 Windows2000 Service Pack 3 (SP3) 或更早版本,则应在这些服务器上安装 Service Pack 4 (SP4)。许多程序(如反病毒程序)的较新版本都可能会解决您遇到的任何问题。验证终端服务器许可证服务器的操作系统与终端服务器的操作系统兼容请注意下列
8、对“终端服务器授权”的操作系统兼容性要求。运行 Windows Server2000 的许可证服务器无法向运行 Windows Server2003 操作系统的终端服务器发放客户端访问许可证 (CAL)。运行 Windows Server2003 操作系统的许可证服务器可以向运行 Windows Server2000 或 Windows Server2003 的终端服务器发放 CAL,或向混合环境中运行 Windows Server2000 的终端服务器和运行 Windows Server2003 的终端服务器发放 CAL。验证许可证服务器和终端服务器运行的是 Windows Server20
9、03 的发行版本或 Windows Server2003 的预发行(评估)版本。运行 Windows Server2003 发行版本的许可证服务器无法与运行 Windows Server2003 评估版本的终端服务器通信,反之亦然。注意建议不要在压缩驱动器上安装“终端服务器授权”,因为这会导致许可证服务器数据库损坏。许可证服务器数据库的默认位置是 systemrootSystem32LServer。如果许可证服务器数据库损坏,则必须卸载“终端服务器授权”,然后重新安装它。如果在卸载“终端服务器授权”并随后重新安装它时遇到问题,则可能需要联系 Microsoft Clearinghouse。有关
10、如何与 Clearinghouse 取得联系的信息,请参阅查找您所在国家或地区的 Microsoft Clearinghouse 电话号码 (审查在不同环境中实现终端服务器授权的其他配置需求和注意事项为确保许可证服务器发现按预期方式工作,请审查配置需求和注意事项,并验证环境的需求已得到满足。有关信息,请参阅了解特定终端服务器授权环境的故障排除注意事项。验证终端服务器授权已正确安装在许可证服务器上有关分步说明,请参阅“验证终端服务器授权已正确安装在许可证服务器上”。验证终端服务器授权服务已启动且启动类型设置为自动有关分步说明,请参阅“验证终端服务器授权服务已启动且启动类型设置为自动”。验证许可证
11、服务器是否已激活“Windows Server2003 终端服务”支持下列授权模式:“每设备”和“每用户”。“每设备”CAL 会为每个客户端计算机或设备授予访问运行 Windows Server2003 的终端服务器的权限。“每用户”CAL 会为一个用户授予从不限数量的设备访问终端服务器的权限。默认情况下,使用“每设备”授权模式时,在客户端登录并第一次向终端服务器进行身份验证时,以及在终端服务器找到许可证服务器之后,终端服务器都会向客户端发放一个临时许可证。要向客户端发放永久性的“每设备”许可证,必须激活许可证服务器。注意如果使用“每用户”授权,则在终端服务器发现许可证服务器之后,服务器之间将
12、不再进行通信,无论安装了多少个许可证,客户端连接都会得到允许。因此,使用“每用户”授权时,不需要激活许可证服务器。要激活许可证服务器,您必须是本地计算机上“管理员”组的成员,或必须被委派了相应的权限。如果计算机已连接到某个域,则“域管理员”组的成员或许可以执行此程序。作为一个安全最佳实践,请考虑使用运行方式 (验证许可证服务器已激活1.打开“终端服务器授权”。要打开“终端服务器授权”,请单击“开始”,依次指向“控制面板”、“管理工具”,然后单击“终端服务器授权”。2.在控制台树中,单击要验证激活状态的许可证服务器。3.在详细信息窗格中,验证其激活状态为“已激活”。4.如果状态为“没有激活”且已
13、连接 Internet,请右键单击服务器名称,再单击“激活服务器”,选择“自动连接(推荐)”,然后单击“下一步”。如果未连接 Internet,请参阅激活终端服务器许可证服务器 (5.遵照向导中的说明操作。必要时可在以后更改在激活过程中设置的任何许可证服务器属性,如激活方法和公司信息。验证许可证服务器有足够数量的 CAL 用于客户端您可以使用“终端服务器授权”来验证终端服务器是否有足够数量的永久性“每设备”CAL 来支持需要进行远程连接的客户端数。使用“每设备”授权时,在临时许可证过期之后,只有在许可证服务器可以发放永久性 CAL,或终端服务器仍处于授权宽限期时,客户端才能连接到终端服务器。有
14、关如何验证许可证服务器拥有的 CAL 数量的分步说明,请参阅“验证许可证服务器拥有足够数量的 CAL”。重要信息终端服务器不强制执行“每用户”CAL。因此,无论安装了多少个许可证,都可以进行客户端连接。不过,这种情况并不会将管理员从每个用户都必须有一个有效的终端服务器 CAL 这一“最终用户许可协议”(EULA) 要求中删除。在不使用“每设备”CAL 的情况下,如果未能让每个用户都拥有一个“每用户”CAL,就是对 EULA 的违反。要确保符合 EULA 的规定,请务必跟踪组织中使用的“每用户”许可证数量,并确保有足够数量的许可证,以便为每个用户提供一个“每用户”CAL。下列文本来自 Windo
15、ws Server2003 的 EULA:“您可以使用两种不同的 TS CAL:设备和用户。每个TS 设备 CAL允许一个设备(由任何用户使用)在您的任一服务器上进行Windows 会话。每个TS 用户 CAL允许一个用户(使用任何设备)在您的任一服务器上进行Windows 会话。您可以将TS 设备 CAL和TS 用户 CAL同时用于您环境中的服务器软件。您可以有每用户许可证或每设备(默认)方式的终端服务器请求,但不能同时有两种方式的请求。”注意在运行 Windows Server2003 Service Pack 1 (SP1) 的许可证服务器上,“终端服务器授权”工具“总数”列和“可用”列
16、中不再显示“每用户”许可证的数值,而是显示短语“不适用”,这是为了提醒管理员并未强制使用“每用户”许可证。该短语并不表示“终端服务器授权”的安装或运行存在问题。验证终端服务器上的终端服务器授权模式与许可证服务器上 CAL 的类型相符(仅适用于 Windows Server2003)要使“终端服务器授权”能够正常工作,必须确保在终端服务器上配置的“终端服务器授权”模式与您购买并安装在许可证服务器上的 CAL 的类型相符。通过下列方法之一,可以验证“终端服务器授权”模式与所购买的 CAL 的类型是否相符:使用终端服务配置(最直接的方法)使用组策略(在 Windows Server2003 Serv
17、ice Pack 1 中)注意如果使用组策略来验证“终端服务器授权”模式且组策略设置未正确应用到分配了终端服务器的组策略对象 (GPO),则组策略中显示的授权模式可能无效。因此,更直接的方法是使用“终端服务配置”来验证“终端服务器授权”模式。使用终端服务配置使用“终端服务配置”来验证终端服务器上的“终端服务器授权”模式与许可证服务器上 CAL 的类型相符1.在终端服务器中,打开“终端服务配置”。要打开“终端服务配置”,请单击“开始”,依次指向“控制面板”、“管理工具”,然后单击“终端服务配置”。2.在控制台树中,单击“服务器设置”。3.在详细信息窗格中,右键单击“授权模式”,然后单击“属性”。
18、记下授权模式(“每用户”或“每设备”),然后单击“确定”。注意“每设备”CAL 会为每个客户端计算机或设备授予访问运行 Windows Server2003 的终端服务器的权限。“每用户”CAL 会为一个用户授予从不限数量的设备访问终端服务器的权限。4.在许可证服务器中,打开“终端服务器授权”。5.在详细信息窗格中,验证在许可证服务器中安装的 CAL 的类型与终端服务器中配置的“终端服务器授权”模式相符。使用组策略使用组策略来验证终端服务器上的“终端服务器授权”模式与许可证服务器上 CAL 的类型相符1.在终端服务器中,打开“组策略”。2.在“计算机配置”、“管理模板”、“Windows 组件
19、”、“终端服务”中,双击“设置终端服务器授权模式”。3.如果该设置已启用,请记下“指定终端服务器的授权模式”中选择的授权模式(“每设备”或“每用户”)。如果该设置被禁用或未配置,则会使用在安装过程中或在“终端服务配置”中指定的授权模式。注意“每设备”CAL 会为每个客户端计算机或设备授予访问运行 Windows Server2003 的终端服务器的权限。“每用户”CAL 会为一个用户授予从不限数量的设备访问终端服务器的权限。4.单击“确定”。5.在许可证服务器中,打开“终端服务器授权”。6.在详细信息窗格中,验证在许可证服务器中安装的 CAL 的类型与终端服务器中配置的“终端服务器授权”模式相
20、符。验证终端服务器上的通过身份验证的用户组拥有相应的权限为使“终端服务器授权”可以正常工作,终端服务器上的“通过身份验证的用户”组必须具有下列两种权限:“从网络访问此计算机”和“绕过遍历检查”。默认情况下,唯一定义了“从网络访问此计算机”权限的组策略对象是“默认域控制器”策略。成员服务器和工作组环境中服务器的“从网络访问此计算机”权限在其本地安全策略中定义。验证终端服务器上的通过身份验证的用户组拥有相应的权限1.在终端服务器中,打开相应的策略(本地策略或“组策略”)。2.在控制台树中,导航到“计算机配置Windows 设置安全设置本地策略用户权限分配”。3.在详细信息窗格中,右键单击“从网络访
21、问此计算机”,然后单击“属性”。4.如果被授予此权限的用户和组的列表中没有“Authenticated Users”,请单击“添加用户或组”。5.在“选择用户或组”的“输入要选择的对象名称”中,键入“Authenticated Users”,单击“确定”,然后再次单击“确定”来关闭此安全设置的对话框。6.在控制台树中,右键单击“绕过遍历检查”,然后单击“属性”。7.如果被授予此权限的用户和组的列表中没有“Authenticated Users”,请执行步骤 5 和 6。此外,用户还必须是终端服务器中“远程桌面用户”组的成员(如下列步骤中所述),否则必须手动分配相当的权限。有关详细信息,请参阅使
22、用户可以远程连接到服务器 (将用户添加到 Remote Desktop Users 组1.打开“计算机管理”。要打开“计算机管理”,请依次单击“开始”、“控制面板”,再依次双击“管理工具”、“计算机管理”。2.在控制台树中,单击“本地用户和组”节点。3.在详细信息窗格中,双击“组”文件夹。4.双击“Remote Desktop Users”,然后单击“添加”。默认情况下不会填充“Remote Desktop Users”组。必须决定哪些用户和组应具有远程登录的权限,然后手动将它们添加到该组中。5.在“选择用户”对话框中,单击“位置.”来指定搜索位置。6.单击“对象类型.”来指定要搜索的对象类型
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 终端 服务器 授权 故障 排除 简介
链接地址:https://www.31ppt.com/p-2030056.html