locked
Remote Desktop Service Installation genera un errore in Win Serv 2019 Essentials e si blocca RRS feed

  • Domanda

  • Buongiorno, su un Windows Server 2019 Essentials ho acquistato e installato un pacchetto di 5  CAL RDS.

    Il server era gia DC, e server DNS.

    La registrazione e attivazione di 5 CAL RDS è avvenuta con successo e non mi segnala anomalie :

    Il problema però è che se provo a collegare via RDP un client (win10) mi compare il messaggio : "To sign in remotly, you need the right to sign in through Remote Desktop Services. By default, members of the administrators group have this right. If the group you're in doesn't have this right, or if the right has been removed......" etc, etc.

    I 3 "domain users che utilizzo sono gia membri del gruppo "Remote Desktop Users".

    Ho notato che dal Server Manager in Remote Desktop Services mi segnalava un avviso :

    Se però provo come suggerito in "Remote Desktop Service Installation" -> "Standard Deployment" -> "Session-based desktop deployment"... alla fine del wizard da un errore : "Failed: Unable to installa RD Connection Broker role serviceon server ...."

    Non ho mai avuto problemi sui remote desktop services in release R2 dello stesso sistema operativo. Nella versione essential c'è qualcosa di diverso che mi sfugge ? Com posso risolvere ? Grazie.


    Fabio Celli




    • Modificato Fabio Celli venerdì 24 gennaio 2020 10:29
    venerdì 24 gennaio 2020 10:25

Risposte

  • verifica che i tre utenti o il gruppo remote desktop user abbia assegnato sul server (in questo caso tramite le default domain controller policies) lo user right di "Allow access trough terminal server services"

    Edoardo Benussi
    Microsoft MVP - Cloud and Datacenter Management
    e[dot]benussi[at]outlook[dot]it


    lunedì 27 gennaio 2020 13:10
    Moderatore
  • Salve, ho risolto ma non dalla  "Group Policy management", bensi dalla "Local Security Policy" (secpol.msc)

    Ho aggiunto dentro : "Local Policies->User Rights Assignment->Allow log on throghu Remote Desktop Services" il gruppo mancante "Remote desktop Users". Infatti c'era solo il gruppo "Administrators" abilitato all'accesso.

    Allego screenshots.

    E' corretto? Grazie.


    Fabio Celli

    • Contrassegnato come risposta Fabio Celli martedì 28 gennaio 2020 11:21
    martedì 28 gennaio 2020 11:20

Tutte le risposte

  • Ciao Fabio,

    gli utenti che si devono connettere sono memri dell gruppo "Remote Desctop Users" ?

    Saluti, Nikola

    venerdì 24 gennaio 2020 12:09
    Moderatore
  • Ciao Nikola, si, se leggi nel mio post troverai che avevo gia scritto : "I 3 "domain users" che utilizzo sono gia membri del gruppo "Remote Desktop Users".

    Saluti, Fabio


    Fabio Celli

    venerdì 24 gennaio 2020 14:30
  • verifica che i tre utenti o il gruppo remote desktop user abbia assegnato sul server (in questo caso tramite le default domain controller policies) lo user right di "Allow access trough terminal server services"

    Edoardo Benussi
    Microsoft MVP - Cloud and Datacenter Management
    e[dot]benussi[at]outlook[dot]it


    lunedì 27 gennaio 2020 13:10
    Moderatore
  • Buongiorno Edoardo, non ho dimestichezza con il "Group Policy Management", potrebbe scrivermi qualche passaggio in più meglio dettagliato? Per ora ho aperto il group policy management e mi trovo in "Forest->domains->nomedominio.local->Group policy Objects->Default Domain Controllers Policy". E' corretto?


    Fabio Celli


    martedì 28 gennaio 2020 10:39
  • Salve, ho risolto ma non dalla  "Group Policy management", bensi dalla "Local Security Policy" (secpol.msc)

    Ho aggiunto dentro : "Local Policies->User Rights Assignment->Allow log on throghu Remote Desktop Services" il gruppo mancante "Remote desktop Users". Infatti c'era solo il gruppo "Administrators" abilitato all'accesso.

    Allego screenshots.

    E' corretto? Grazie.


    Fabio Celli

    • Contrassegnato come risposta Fabio Celli martedì 28 gennaio 2020 11:21
    martedì 28 gennaio 2020 11:20
  • era meglio agire sulle domain policies se il server è membro di dominio ma funziona anche se hai modificato le Local Policies.

    presumo che ora funziona, ottimo! ciao.


    Edoardo Benussi
    Microsoft MVP - Cloud and Datacenter Management
    e[dot]benussi[at]outlook[dot]it

    martedì 28 gennaio 2020 11:31
    Moderatore
  • Salve Edoardo, oggi facendo ulteriori test ho notato però che se mi loggo al server con più di 2 utenti in RDp , sia che siano appartenenti al gruppo "Domain Admins" che al gruppo "Remote Desktop Users", quando il terzo utente apre la connessione, uno degli altri 2 viene disconnesso previo avviso, come se ci fosse una limitazione a 2 connessioni simultanee.

    Sembra quasi che il server stia utilizzando solo 2 licenze Built-in interne standard, ma avendo attivato 5 cal RDS come è possibile ?

    Dipende dal fatto che ho utilizzato le local security policies e non le domain policies ?

    Allego screenshot.

    Grazie.


    Fabio Celli

    mercoledì 29 gennaio 2020 09:27
  • ho riletto adesso tutto il thread accorgendomi che sulla versione Essentials 2019, al contrario di quanto si poteva fare sulla parie versione 2016, non è possibile installare il ruolo RDS

    https://community.spiceworks.com/topic/2214432-remote-desktop-gateway-on-essentials

    quindi con la tua versione puoi usare solo le due connessioni RDP amministrative e non sarebbe il caso di farle usare ai normali utenti.

    come indicato nel documento linkato o fai il downgrade al 2016 o devi aggiungere una versione standard di 2019.


    Edoardo Benussi
    Microsoft MVP - Cloud and Datacenter Management
    e[dot]benussi[at]outlook[dot]it


    mercoledì 29 gennaio 2020 10:06
    Moderatore