Benutzer mit den meisten Antworten
2019 RDP - CALs sind case sensitive

Frage
-
Hallo zusammen,
folgendes Szenario:
Der Kunde hat 1x RDS, 2x Terminalserver und 25x pro User CALs für Windows Server 2019 erworben. Diese Lizenzen sind bereits installiert und werden auch gezogen. Noch sind es temporäre CALs (mit Ablaufdatum).
Dazu habe ich nun zwei Fragen:
- Ist es möglich, temporäre Lizenzen zu sperren bzw. neu zu vergeben? Momentan ist das Feld "Lizenz sperren" ausgegraut
- Die Lizenzen sind anscheinend case sensitiv. Wenn ich mich als User "test" anmelde, wird korrekterweise eine Lizenz verbraucht. Sobald ich mich dann als "Test" an der TS-Farm anmelde, wird eine weitere Lizenz vergeben, obwohl es derselbe User ist und auch den passenden Desktop etc. angezeigt bekommt.
Jetzt sind alle Lizenzen vergeben, da sich die User mit unterschiedlicher Schreibweise (Groß- u. Kleinbuchstaben) an der Farm angemeldet haben.
Vielen Dank schon mal!
Gruß
Lucas
Antworten
-
Hallo Lucas,
schauen Sie mal hier rein:
Windows RD Licensing: Double license from uppercase and lowercase user name
Remove RDS CALs from RDS Server
Hoffentlich wird es auch in Ihrem fall hilfreich sein.
Gruß
Bitte haben Sie Verständnis dafür, dass im Rahmen dieses Forums, welches auf dem Community-Prinzip „IT-Pros helfen IT-Pros“ beruht, kein technischer Support geleistet werden kann oder sonst welche garantierten Maßnahmen seitens Microsoft zugesichert werden können.
- Als Antwort vorgeschlagen Mihaela ParedesMicrosoft contingent staff, Moderator Montag, 29. April 2019 14:34
- Als Antwort markiert Mihaela ParedesMicrosoft contingent staff, Moderator Dienstag, 30. April 2019 09:25
-
Ja, jetzt habe ich es gefunden.
Bei einigen Usern war die Vererbung deaktiviert und genau die waren die Testuser.
Habe die User angepasst, nun geht passt alles.
Vielen Dank für die Hilfe.
- Als Antwort markiert Mihaela ParedesMicrosoft contingent staff, Moderator Freitag, 4. September 2020 12:56
Alle Antworten
-
Hallo Lucas,
schauen Sie mal hier rein:
Windows RD Licensing: Double license from uppercase and lowercase user name
Remove RDS CALs from RDS Server
Hoffentlich wird es auch in Ihrem fall hilfreich sein.
Gruß
Bitte haben Sie Verständnis dafür, dass im Rahmen dieses Forums, welches auf dem Community-Prinzip „IT-Pros helfen IT-Pros“ beruht, kein technischer Support geleistet werden kann oder sonst welche garantierten Maßnahmen seitens Microsoft zugesichert werden können.
- Als Antwort vorgeschlagen Mihaela ParedesMicrosoft contingent staff, Moderator Montag, 29. April 2019 14:34
- Als Antwort markiert Mihaela ParedesMicrosoft contingent staff, Moderator Dienstag, 30. April 2019 09:25
-
Hallo Zusammen,
mit dem Link kann ich zwar die RDS Lizenzen neu installieren, das behebt aber leider nicht das Problem mit den doppelten RDS CAL's aufgrund von unterschiedlichen Schreibweisen der Benutzernamen.
Ist dieses Verhalten seitens Microsoft so gewollt oder handelt es sich hierbei um einen Fehler?
Gruß
Kandler
-
Hallo,
wir haben aktuell das selbe Problem. Der Hinweis in dem Artikel hat leider nicht geholfen. Wir haben eine Win 2012 R2 Domain nun kommen RDS mit 2019 dazu.
Kann mir jemand Hinweise geben, warum die Lösung in dem Artikel nicht funktioniert?
Vielen Dank
Gruß
Christian -
Moin,
werden die Lizenzen denn korrekt in das jeweilige User-Objekt im AD eingetragen? Das Verhalten kenne ich nur so, wenn der Lizenzserver keine ausreichenden Rechte hat, um die entsprechenden Attribute an User-Objekten zu beschreiben.
Evgenij Smirnov
-
Guten Morgen,
im AD sind die Attribute mit msTS... alle nicht festgelegt.
Der Lizenzserver ist für die Gesamtstruktur berechtigt.
Wo sollte ich denn Berechtigungen setzten?
Die Usern habe ich mit dem deligieren "Selbst" das Recht gegeben "Terminallizenzserver lesen scheiben".Danke für die Antwort
Gruß
Christian
-
Moin,
der Normalfall, wie Microsoft sich ihn gedacht hat, ist:
- die RDS-Lizenzserver sind in jeder Domäne, aus der sich User anmelden, Mitglied in der jeweiligen Gruppe "Terminalserver-Lizenzserver". Das möchte ja auch der RDS-Lizenzmanager gerne sehen.
- die o.g. Gruppe hat auf allen User-Objekten das erweiterte Recht "Terminalserver-Lizenzserver lesen/schreiben". Das Recht wird über das Schema festgelegt und nicht von irgendwo geerbt.
Funktioniert das nicht, kannst Du das Recht natürlich auch explizit reinprügeln:
- auf Domain-Ebene
- im Scope "Untergeordnete Benutzer-Objekte"
- alle "msTSL*" und "msTSManagingLS*" Properties lesen und schreiben ankreuzen
Evgenij Smirnov
-
Servus,
die Konfig Prüfung auf dem RDS Lizenzserver ist komplett I.O., auch Mitglied in der der Gruppe TS-Lizenzserver.
Habe jetzt der Gruppe TS-Lizenzserver die Rechte auf die OU der Testuser lesen schreiben auf alle msTS* Einträge gegeben.
Leider bei Neuanmeldung mit anderer Schreibweise wieder neue Lizenz vergeben.
Gruß
Christian
-
Leider bei Neuanmeldung mit anderer Schreibweise wieder neue Lizenz vergeben.
Evgenij Smirnov
-
Auf gar keinen Fall. Die Funktionsweise hat sich seit der Einführung von User CALs mit Server 2003 nicht wesentlich geändert.
Evgenij Smirnov
-
bin am verzweifeln.
Kann es auch am Client liegen?
Kommen alle von Windows 2012 R2 TS-Servern, waren dort pro Client lizenziert und wollen ab 2019 auf User lizenzieren. Die beiden Lizenzserver sind jeweisl eigene VM Server.
Sonst noch Vorschläge?
Danke.
-
Kann es auch am Client liegen?
Kommen alle von Windows 2012 R2 TS-Servern, waren dort pro Client lizenziert und wollen ab 2019 auf User lizenzieren.
Na hau dort einfach die Device-CAL aus der Registry weg und schau, was passiert.
Der LS loggt übrigens (kann aber gerade nicht nachschauen wo), wenn er versucht, die Lizenz ins AD zu schreiben, und das nicht gelingt.
Evgenij Smirnov
-
Device-CAL entfernen hat nix gebracht.
Laut Ereignisanzeige im TS-Lizenzserver konnte ich keine Fehler finden in etwas damit zu tun haben. Der Server meldet korrekt das eine RDS Lizenz erfolgreich ausgestellt wurde. Aber dies mit den unterschiedlichen Schreibweisen.
-
Hmmm. Das wäre jetzt der Punkt, dass sich ein Wissender das direkt anschaut, und wo die Grenzen eines offenen Internet-Forums langsam erreicht sind :-(
Falls Du keinen Wissenden im Zugriff hast: Microsoft, SR aufmachen. Sollten sie einen Bug feststellen, gibt es Geld zurück.
Evgenij Smirnov
-
Moin,
habe gerade mal getestet und meinen User im AD in der selben OU kopiert. Siehe da hier werden die Attribute beim neuen Test-User gesetzt! Keine doppelten Einträge mehr am TS Lizenz Server
Was ist nun bei den User anders?
Mein User besteht seit 20 Jahren, wahrscheinlich zu alt :-).
-
Dann werden die Berechtigungen für den Lizenzserver irgendwo abgeschnitten und nicht durchgeerbt. Kannst ja bei Bestandsusern nochmal manuell / geskriptet setzen oder die Vererbung nochmal kontrollieren...
Evgenij Smirnov
-
Ja, jetzt habe ich es gefunden.
Bei einigen Usern war die Vererbung deaktiviert und genau die waren die Testuser.
Habe die User angepasst, nun geht passt alles.
Vielen Dank für die Hilfe.
- Als Antwort markiert Mihaela ParedesMicrosoft contingent staff, Moderator Freitag, 4. September 2020 12:56
-
Hi,
ich habe drei getrennte komplett neue AD Umgebungen installiert (Server 2019, je 1 AD Server mit RD LIC Rolle, 1 RDS Host). In allen drei Umgebungen hatte ich das Problem mit den "case sensitive Lizenzen".
Geholfen hat folgendes
"
You can grant the permissions using Active Directory Users and Computers using below basic steps:
- On the OU that contains your users, right-click and choose Delegate Control... , follow wizard
- On Users and Groups page, click Add and then enter SELF
- On Tasks to Delegate page, select Create a custom task to delegate
- On Active Directory Object Type page select Only the following objects in the folder, then scroll down and select User objects
- On Permissions page, select General, then scroll down and select Read and write Terminal Server license server"
Gruß
Matthias
- Als Antwort vorgeschlagen Matthias_MUC Montag, 12. Juli 2021 12:49