修正「遠端桌面授權伺服器無法為 Active Directory 網域的使用者更新授權屬性」的 4105 錯誤

  最近遠端桌面授權伺服器的事件紀錄出現大量的 4105 警告訊息內容如下

遠端桌面授權伺服器無法為 Active Directory 網域xxx.com.tw的使用者bill更新授權屬性請確定授權伺服器的電腦帳戶是 Active Directory 網域xxx.com.tw的 Terminal Server License Servers 群組的成員

 

  出現此訊息的共有兩位使用者而他們實際仍然可以登入遠端桌面伺服器但是在「RD 授權管理員」則不會記錄到這兩位帳號的授權使用上網查了資料後似乎是因為兩個帳號是在 Windows 2000 時期就已建立之後因網域升級的關係造成的一些安全性溝通問題因此要透過一些設定讓該帳戶可以正確取得遠端授權的相關權限

 

【解決方法】

◎ 開啟「Active Directory 使用者和電腦」對網域按右鍵選擇【委派控制】

 

◎ 選擇【新增】

 

◎ 輸入terminal server license servers“,按【確定】

 

◎ 到下一步後選擇【建立自動工作來委派】接著按【下一步】

 

◎ 選擇【只有在這個資料夾內的下列物件】勾選【User 物件】其他的都取消勾選並點選【下一步】

 

◎ 選擇【一般】勾選【讀取並寫入 終端機伺服器授權伺服器】點選【下一步】

 

◎ 點選【完成】

 

◎ 回到「Active Directory 使用者和電腦」畫面在「檢視」底下勾選【進階功能】

 

◎ 在目標帳戶按右鍵選擇【內容】

 

◎ 在「安全性」標籤底下點選「Terminal Sever License Servers」角色確認底下的「讀取 終端機伺服器授權伺服器」及「寫入 終端機伺服器授權伺服器」的權限為【允許】

 

  我這邊的環境在完成「委派工作」的步驟後每個使用者就會自動出現最後一個步驟的權限因此只須做檢查即可完成上述動作後便不會再出現 4105 的錯誤訊息而在「RD 授權管理員」也會出現該使用者的授權紀錄

 

【番外篇一】

  當初在建立遠端桌面授權伺服器後也曾遇到同樣的訊息而當時出現警告訊息的使用者全都來自另一個網域 B (有加信任),因此問題點其實就如該訊息下半部所告知的解決方式只將授權伺服器的電腦名稱加進網域 B 的「Terminal Sever License Servers」群組即可 (我原本只有加到網域 A)。

 

【番外篇二】

  最近發生網域 B 的帳戶在連線遠端桌面時會跳出「拒絕存取」的錯誤訊息但伺服器的紀錄看不到什麼異常錯誤訊息後來試著將網域 B 「Terminal Sever License Servers」群組裡的授權伺服器電腦移除後網域 B 的 User 便可以連線登入之後再把電腦加回去也都正常了

 

【參考連結】

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.