Hướng dẫn này chứa các hướng dẫn để sửa ID sự kiện 4105 trên Máy chủ RDHs 2016/2012/2008:"Máy chủ cấp phép Máy tính Từ xa không thể cập nhật các thuộc tính giấy phép cho người dùng trong Miền Active Directory". Đảm bảo rằng tài khoản máy tính cho máy chủ cấp phép là thành viên của nhóm Máy chủ Giấy phép Máy chủ Đầu cuối trong miền Active Directory "miền".
Nếu máy chủ cấp phép được cài đặt trên bộ điều khiển miền, thì tài khoản Dịch vụ Mạng cũng cần phải là một thành viên của nhóm Máy chủ cấp phép Máy chủ Đầu cuối.
Nếu máy chủ cấp phép được cài đặt trên bộ điều khiển miền, sau khi bạn đã thêm các tài khoản thích hợp vào nhóm Máy chủ Cấp phép Máy chủ Đầu cuối, bạn phải khởi động lại dịch vụ Cấp phép Máy tính Từ xa để theo dõi hoặc báo cáo việc sử dụng RDS cho mỗi người dùng CAL.
Mã lỗi Win32:0x80070005 "
Cách khắc phục:Máy chủ cấp phép Máy tính Từ xa (RDL) không thể cập nhật các thuộc tính giấy phép trên Active Directory 2008/2012/2016. (ID sự kiện 4105)
Bước 1. Thêm Máy chủ Cấp phép RDS vào Nhóm Máy chủ Cấp phép Máy chủ Đầu cuối
Lý do đầu tiên của lỗi ID 4105, trên RDS Server 2016/2012/2008, là Máy chủ Cấp phép Máy tính Từ xa, chưa được thêm vào nhóm "Máy chủ Cấp phép Máy chủ Đầu cuối" trong Active Directory. * Vì vậy, trước hết, hãy thêm Máy chủ RDL của bạn làm thành viên trong nhóm “Máy chủ cấp phép máy chủ đầu cuối” trong Bộ điều khiển miền AD của bạn, bằng cách thực hiện theo các hướng dẫn bên dưới:
* Quan trọng: Nếu máy chủ cấp phép được cài đặt trên bộ điều khiển miền, thì tài khoản 'Dịch vụ mạng' cũng cần phải là thành viên của nhóm Máy chủ cấp phép máy chủ đầu cuối.
1. Mở Máy tính và người dùng Active Directory .
2. Trong miền của bạn, chọn Nội dung và sau đó nhấp đúp vào Thiết bị đầu cuối Máy chủ Giấy phép Máy chủ ở bên phải.
3. Tại Thành viên , hãy đảm bảo rằng máy chủ RDL của bạn được liệt kê ở đó. Nếu không, thì:
một. Nhấp vào Thêm , chỉ chọn Máy tính tại Loại đối tượng tùy chọn, nhập tên máy chủ RDL và nhấp vào OK .
b. Nếu máy chủ RDL được cài đặt trên bộ điều khiển miền, hãy nhấp vào nút Thêm , chỉ chọn Nguyên tắc bảo mật tích hợp sẵn tại Loại đối tượng tùy chọn, nhập Dịch vụ mạng và nhấp vào OK .
4. Khi hoàn tất, hãy đóng "Thuộc tính máy chủ cấp phép máy chủ đầu cuối".
5. Khởi động lại Cấp phép Máy tính Từ xa dịch vụ.
6. Bây giờ, hãy kết nối với máy chủ RDS từ tài khoản RDP và kiểm tra ở Trình xem sự kiện (trên máy chủ RDSH) nếu bạn vẫn nhận được lỗi 4105. Nếu lỗi vẫn tiếp diễn, hãy tiếp tục sang Bước 2.
Bước 2. Thêm quyền Đọc / Ghi vào Thuộc tính Máy chủ Đầu cuối của 'Đối tượng người dùng'.
Sử dụng Trình hướng dẫn điều khiển ủy quyền để thêm quyền để thêm quyền đọc \ ghi vào thuộc tính Máy chủ cấp phép máy chủ đầu cuối của “Đối tượng người dùng” của nhóm Máy chủ cấp phép máy chủ đầu cuối. Để làm điều đó:
1. Mở Máy tính và người dùng Active Directory .
2. Nhấp chuột phải vào miền của bạn và chọn Kiểm soát ủy quyền .
2. Tại 'Chào mừng bạn đến với Trình hướng dẫn Kiểm soát Ủy quyền', nhấp vào Tiếp theo .
3. Trong Người dùng và Nhóm hộp thoại, nhấp vào Thêm .
4. Nhập Máy chủ cấp phép máy chủ đầu cuối , sau đó nhấp vào OK .
5. Sau đó, trong hộp thoại 'Người dùng và Nhóm', nhấp vào Tiếp theo .
6. Trong hộp thoại "Nhiệm vụ để ủy quyền", nhấp vào Tạo nhiệm vụ tùy chỉnh để ủy quyền và nhấp vào Tiếp theo .
7. Trong hộp thoại 'Loại đối tượng Active Directory', chọn Chỉ các đối tượng sau trong thư mục và sau đó trong danh sách bên dưới, nhấp vào Đối tượng người dùng hộp kiểm (là mục nhập cuối cùng trong danh sách), sau đó nhấp vào Tiếp theo .
8. Trong hộp thoại 'Quyền', chỉ chọn Chung và trong hộp kiểm Quyền danh sách bên dưới, chỉ chọn Máy chủ cấp phép Máy chủ Đầu cuối Đọc và Ghi rồi nhấp vào Tiếp theo .
9. Trong màn hình cuối cùng 'Hoàn thành Trình hướng dẫn Kiểm soát Ủy quyền', nhấp vào Kết thúc .
10. Hãy thử kết nối lại với máy chủ RDSH từ tài khoản RDP và kiểm tra xem bạn có còn nhận được ID lỗi 4105 không. Nếu lỗi vẫn tiếp diễn, hãy tiếp tục sang Bước 3.
Bước 3. Áp dụng quyền 'Đọc / Ghi Máy chủ Giấy phép Máy chủ Đầu cuối' cho tài khoản RDP.
Lý do cuối cùng của ID sự kiện 4105 trên RDSH, là người dùng RDP, không có quyền phù hợp trên nhóm 'Máy chủ cấp phép máy chủ đầu cuối'.
Sự cố này thường xảy ra sau khi bạn nâng cấp miền AD của mình từ Windows Server 2000/2003 lên Server 2008, Server 2012 hoặc Server 2016 và người dùng RDP được tạo trong Windows Server 2000/2003 AD. Trong trường hợp này, bạn sẽ nhận được ID lỗi 4105 trên máy chủ RDSH, bởi vì, trong lược đồ AD Windows Server 2008/2012/2016, người dùng RDP phải có thêm quyền đối với Máy chủ cấp phép RDS / TS không có sẵn trong Windows Server 2003 Lược đồ QUẢNG CÁO.
Vì vậy, hãy tiến hành và cấp quyền "Máy chủ giấy phép Read Terminal Sever" &"Máy chủ giấy phép Write Terminal Sever" cho Người dùng Máy tính Từ xa, trong AD Domain Controller. Để làm điều đó:
1. Mở Máy tính và người dùng Active Directory.
2. Từ Chế độ xem trình đơn chọn Tính năng nâng cao.
3. Nhấp chuột phải vào tài khoản người dùng RDP mà bạn nhận được ID lỗi 4105 trên máy chủ RDSH và nhấp vào Thuộc tính . *
* Lưu ý:Bạn có thể áp dụng các bước này cho một tài khoản người dùng hoặc cho một đơn vị tổ chức (hoặc thậm chí cả miền).
4. Chọn Bảo mật tab:
một. Trong 'Nhóm hoặc tên người dùng', đánh dấu Máy chủ cấp phép máy chủ đầu cuối nhóm.
b. Trong 'Quyền cho Máy chủ Cấp phép Máy chủ đầu cuối', hãy chọn các hộp kiểm sau:
-
-
-
-
- Đọc máy chủ cấp phép Terminal Sever
- Viết máy chủ cấp phép Terminal Sever
-
-
-
c. Nhấp vào Áp dụng và OK .
5. Bây giờ hãy thử kết nối với máy chủ RDSH. ID lỗi 4105 sẽ biến mất! *
* Lưu ý:Nếu máy chủ cấp phép được cài đặt trên bộ điều khiển miền, bạn phải khởi động lại máy tính bộ điều khiển miền.
Đó là nó! Hãy cho tôi biết nếu hướng dẫn này đã giúp bạn bằng cách để lại nhận xét của bạn về trải nghiệm của bạn. Hãy thích và chia sẻ hướng dẫn này để giúp đỡ những người khác.