Máy chủ phiên máy tính từ xa (RDSH) là một vai trò trong Dịch vụ Máy tính Từ xa (RDS) lưu trữ các ứng dụng Windows hoặc máy tính để bàn. Chúng có thể được truy cập bằng kết nối Máy tính Từ xa. Máy chủ cấp phép Dịch vụ Máy tính Từ xa cấp giấy phép truy cập máy khách cho người dùng và thiết bị khi họ truy cập Máy chủ phiên RD. Điều đó được xóa khi người dùng cố gắng kết nối có thể gặp phải hai vấn đề. Một nơi không có Máy chủ Giấy phép Máy tính Từ xa khả dụng và quyền truy cập thứ hai bị từ chối vì các vấn đề bảo mật. Lỗi bạn thấy sẽ là:
Phiên từ xa đã bị ngắt kết nối vì không có Máy chủ Giấy phép Máy tính Từ xa nào có sẵn để cung cấp giấy phép
Trong khi chúng tôi đang xem xét các Máy chủ Giấy phép Máy tính Từ xa bị thiếu, nhưng chúng tôi cũng chia sẻ những gì cần phải làm nếu nguyên nhân của việc này là vấn đề bảo mật. Vì vậy, hãy cùng tìm hiểu nguyên nhân gây ra sự cố. Để làm điều đó, chúng tôi sẽ phải đăng nhập vào phiên RD với tư cách là quản trị viên miền và mở Trình chẩn đoán Giấy phép RD.
Nguyên nhân thiếu Máy chủ Giấy phép Máy tính Từ xa
- Dấu hiệu thiếu Máy chủ Giấy phép Máy tính Từ xa: Nếu trình ghi nhật ký có thông báo nói về thời gian gia hạn của RDSH đã hết hạn và máy chủ chưa được định cấu hình với bất kỳ máy chủ cấp phép nào. Nó cũng có thể thông báo trong đó Máy chủ cấp phép
không khả dụng và chỉ ra sự cố kết nối mạng; dịch vụ đã dừng, v.v ... Trong trường hợp này, bạn cần định cấu hình dịch vụ cấp phép RD. - Vấn đề về Mạng / Chứng chỉ: Nếu bạn gặp bất kỳ sự cố nào khác nói về giao thức mạng, ứng dụng khách bị ngắt kết nối và sau đó là lỗi bảo mật. Trong trường hợp này, bạn cần làm mới khóa đăng ký Chứng chỉ X509.
Phiên từ xa đã bị ngắt kết nối vì không có Máy chủ Giấy phép Máy tính Từ xa nào khả dụng để cung cấp giấy phép
Tùy thuộc vào sự cố bạn đã phát hiện, hãy làm theo các phương pháp để giải quyết sự cố.
- Định cấu hình dịch vụ Cấp phép RD
- Làm mới khóa đăng ký Chứng chỉ X509
- Bật Chính sách nhóm liên quan đến chính sách và máy chủ cấp phép
1] Định cấu hình dịch vụ Cấp phép RD
Dịch vụ Cấp phép RD đảm bảo mọi giấy phép đều được xác thực và có sẵn để cung cấp giấy phép. Làm theo các bước để khắc phục sự cố này thông qua Trình quản lý máy chủ.
- Mở Trình quản lý máy chủ và điều hướng đến Dịch vụ Máy tính Từ xa.
- Trên Tổng quan về Triển khai, hãy chọn Công việc, sau đó chọn Chỉnh sửa Thuộc tính Triển khai.
- Chọn Cấp phép máy tính từ xa, sau đó chọn chế độ cấp phép thích hợp để triển khai của bạn (Mỗi thiết bị hoặc Mỗi người dùng).
- Nhập tên miền đủ điều kiện (FQDN) của máy chủ Giấy phép RD của bạn, sau đó chọn Thêm.
- Nếu bạn có nhiều máy chủ Giấy phép RD, hãy lặp lại bước 4 cho mỗi máy chủ.
2] Làm mới khóa đăng ký chứng chỉ X509
Đảm bảo làm theo các hướng dẫn một cách cẩn thận vì chúng tôi sẽ phải sửa đổi sổ đăng ký. Vì vậy, hãy đảm bảo rằng bạn đã sao lưu sổ đăng ký để có thể khôi phục nó trong trường hợp xảy ra sự cố. Sau khi hoàn tất, chúng tôi sẽ điều khiển từ xa các khóa đăng ký Chứng chỉ X509, khởi động lại máy tính, sau đó kích hoạt lại máy chủ Cấp phép RD. Làm theo các bước sau trên từng máy chủ RDSH để kích hoạt lại máy chủ Cấp phép RD:
Mở Registry Editor và điều hướng đến đường dẫn sau
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM
Trên menu sổ đăng ký, chọn Xuất tệp đăng ký . Nhập đã xuất- Chứng chỉ vào Tên tệp , sau đó chọn Lưu . Nhấp chuột phải vào từng giá trị sau, chọn Xóa , sau đó chọn Có để xác minh việc xóa:
- Chứng chỉ
- Chứng chỉ X509
- ID chứng chỉ X509
- Chứng chỉ X5092
Sau khi xóa, hãy thoát khỏi Registry Editor và khởi động lại máy chủ RDSH. Sau khi máy chủ khởi động lại, nó sẽ tự động làm mới các khóa.
3] Bật chính sách nhóm
Nó có thể áp dụng cho các máy chủ Độc lập, sau đó bạn cần bật hai cài đặt chính sách, có sẵn tại đường dẫn sau khi được truy cập thông qua gpedit.msc trên máy chủ.
Computer Configuration\Administrative Templates\Windows Components\Remote Desktop Services\Remote Desktop Session Host\Licensing
- Sử dụng máy chủ cấp phép Máy tính Từ xa được chỉ định- Đã bật.
- Đặt chế độ cấp phép Máy tính Từ xa- Đã bật.
Bạn cũng có thể muốn kiểm tra xem chế độ Cấp phép và thêm FQDN của máy chủ Cấp phép RD của mình hay không và kiểm tra xem bạn đã tạo bộ sưu tập phiên và đặt máy chủ RDSH của mình thành một phần của nhóm hay chưa.
Tất cả những điều này sẽ giúp bạn khắc phục các Máy chủ Giấy phép Máy tính Từ xa không có sẵn để cung cấp sự cố giấy phép.
Bài đăng có liên quan:
- Windows Remote Desktop thường xuyên ngắt kết nối
- Phiên từ xa đã bị ngắt kết nối. Không có giấy phép truy cập máy khách Remote Desktop nào.