Лучший отвечающий
RDS на Windows 2012r2

Вопрос
-
Здравствуйте!
Имеется недавно поднятый домен на Wndows 2012R2. Пытаюсь развернуть службу удалённых рабочих столов на основе сессий. Добавляю сервера, Устанавливаю по схеме:
Сервер 1: Посредник подключений, веб-доступ, лицензирование рабочих столов.
Сервер 2: Узел сеансов
Сервер 3: Узел сеансов
Лицензирование указываю на пользователя.
При попытке подключения пользователем домена к брокеру подключений, появляется ошибка:
"Подключение было запрещено, так как учетная запись пользователя не имеет прав для удаленного входа в систему."
В логах ошибки:Ошибка 2056 "Серверу посредника подключений к удаленному рабочему столу не удалось перечислить целевые объекты для поставщика NULL из базы данных.
Имя входящей в пул коллекции виртуальных рабочих столов: NULL
Ошибка: Сбой при входе в базу данных."Ошибка 1306 "Клиенту посредника подключений к удаленному рабочему столу не удалось перенаправить пользователя TEST\testuser
Ошибка: NULL"
Сервера, выполняющие роль узлов сеансов не видят указанный на брокере узел лицензий и подключиться даже напрямую невозможно.
Уже переставлял всё по нескольку раз, не помогает. Думаю дело в домене.
Подскажите куда копать
27 октября 2014 г. 14:45
Ответы
-
Да, коллекция есть. Проблема решилась указанием в групповых политиках максимального количества соединений.
Возникает чувство, что на этих серверах надо все настройки в групповых политиках прописывать. Сервер лицензий, коллекции, количество соединений и т.д. .. иначе никакие настройки не применяются- Изменено Pavel Naimushin 18 ноября 2014 г. 7:31
- Помечено в качестве ответа SolenoidEditor 18 ноября 2014 г. 7:32
18 ноября 2014 г. 7:30
Все ответы
-
Покажите
Get-RDLicenseConfiguration -ConnectionBroker "имя посредника"
27 октября 2014 г. 19:03Отвечающий -
Покажите
Get-RDLicenseConfiguration -ConnectionBroker "имя посредника"
28 октября 2014 г. 6:57 -
На узлах сеансов лицензирование правильно настроено?28 октября 2014 г. 7:14Отвечающий
-
А что значит правильно?
Сейчас создал коллекцию указав в качестве сервера узлов rds2. При подключении доменным пользователем через web access в work resources есть значок удаленного подключения с именем коллекции. При входе на это подключение я попадаю на rds2. При подключении mstsc напрямую к брокеру не пускает.
28 октября 2014 г. 8:14 -
28 октября 2014 г. 8:56Отвечающий
-
Да, конечно.
И Get-RDLicenseConfiguration -ConnectionBroker с него отрабатывает нормально
28 октября 2014 г. 9:28 -
Здесь, что пишет?
28 октября 2014 г. 11:00Отвечающий -
Пишет, что этот сервер не настроен на использование хотя бы одного сервера лицензирования.
И ещё странно, на брокере создаю коллекцию, а на узле сеансов она не отображается....
28 октября 2014 г. 11:22 -
Можно настроить через политику,
Computer Configuration\Policies\Administrative Templates\Windows Components\Remote Desktop Services\Remote Desktop Session Host\Licensing\
или по статье, пункт 8 - Guidelines for installing the Remote Desktop Session Host role service on a computer running Windows Server 2012 without the Remote Desktop Connection Broker role service
28 октября 2014 г. 11:49Отвечающий -
Настроил через политику. Теперь узел сеансов видит сервер лицензий, но при попытке подключения к брокеру доменным пользователем через RDP пишет ошибку 1306 Клиенту посредника подключений к удаленному рабочему столу не удалось перенаправить пользователя TEST\testuser
Ошибка: NULL28 октября 2014 г. 12:53 -
ipconfig /all на брокере и узлах, проверяйте DNS, GW и т.д.28 октября 2014 г. 13:25Отвечающий
-
Всё проверил, всё резолвится и пингуется по днс.
Добавил на брокере второй узел сеансов. На первом узле сеансов он в пуле не появился. Сервера необходимо добавлять в пул на каждом из серверов участников?
28 октября 2014 г. 14:07 -
В All Servers добавьте все серверы, как на брокере так и на узлах сеансов.28 октября 2014 г. 14:45Отвечающий
-
Добавил. Ситуация не изменилась. В логах при загрузке брокера ошибка 2056,а при попытке подключения 130629 октября 2014 г. 6:10
-
Посмотрите эту статью, проверьте все ли у Вас нормально работает...
- Помечено в качестве ответа Petko KrushevMicrosoft contingent staff, Moderator 5 ноября 2014 г. 6:26
- Снята пометка об ответе Pavel Naimushin 10 ноября 2014 г. 5:50
30 октября 2014 г. 7:01Отвечающий -
Узлы сеансов нормально видят сервер лицензий.
Получилось развернуть так: на сервере rds развернул Quick Deployment, потом добавил сервера rds1 и rds2 как узлы сеансов к этому развёртыванию. При коннекте к брокеру(rds) c НЕдоменной машины, соединения перекидываются на узлы сеансов. При попытке соединения с доменной машины к брокеру -
"Удаленный компьютер rds.TEST.RU, попытка подключения к которому выполняется, перенаправляет вас на удаленный компьютер rds1.TEST.ru. Подключение к удаленному рабочему столу не может проверить принадлежность компьютеров к одной ферме серверов узла сеансов удаленных рабочих столов. При подключении к ферме серверов узла сеансов удаленных рабочих столов необходимо использовать имя фермы, а не имя компьютера."
Команда Get-RDServer rds.test.ru с серверов в домене показывает все сервера RDS с ролями, с компьютеров в домене пишет "Посредник подключений к удаленному рабочему столу недоступен"
После удаления роли сервера сеансов с брокера соединений, при попытке соединиться к нему, соединение висит и не устанавливается.
5 ноября 2014 г. 10:55 -
В такой связке при работе возникла проблема, при попытке подключиться, статус подключения висит и отваливается по таймауту, даже не запрашивая пароль. В логах брокера только:
Сервер принял новое подключение TCP от клиента ххх.ххх.ххх.ххх:53743
Подключение RDP-Tcp№хх создано.
14 ноября 2014 г. 8:23 -
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\CentralPublishedResources\PublishedFarms
посмотрите эту ветку на брокере, в ней есть Ваша коллекция?
15 ноября 2014 г. 16:34Отвечающий -
Да, коллекция есть. Проблема решилась указанием в групповых политиках максимального количества соединений.
Возникает чувство, что на этих серверах надо все настройки в групповых политиках прописывать. Сервер лицензий, коллекции, количество соединений и т.д. .. иначе никакие настройки не применяются- Изменено Pavel Naimushin 18 ноября 2014 г. 7:31
- Помечено в качестве ответа SolenoidEditor 18 ноября 2014 г. 7:32
18 ноября 2014 г. 7:30 -
Те параметры, которые задаются в коллекции не должны управляться GPO, т.к. иначе оснастка управления коллекциями будет выдавать ошибку или как минимум предупреждение.
Сазонов Илья http://isazonov.wordpress.com/
18 ноября 2014 г. 7:59Модератор