ID evento 4105: il server licenze di Servizi terminal non può aggiornare gli attributi di licenza per user <UserName> in Dominio di Active Directory <DomainName>

Questo articolo fornisce una soluzione a un ID evento 4105 che si verifica in un computer che esegue Licenze Desktop remoto.

Si applica a: Windows Server 2008 R2
Numero KB originale: 2030310

Sintomi

È possibile che venga visualizzato l'evento Warning seguente in un computer che esegue licenze Desktop remoto, in precedenza Licenze di Servizi terminal (licenze TS).

              Nome registro: sistema
Origine: Microsoft-Windows-TerminalServices-Licensing
ID evento: 4105
Livello: Avviso
Utente: N/D
Computer: <nome computer>
Descrizione:
Il server licenze di Servizi terminal non può aggiornare gli attributi di licenza per il nome utente <nel nome>> di dominio Dominio di Active Directory<. Assicurarsi che l'account computer per il server licenze sia membro del gruppo Server licenze Terminal Server nel nome> di dominio di dominio <di Active Directory.
Se il server licenze è installato in un controller di dominio, anche l'account del servizio di rete deve essere membro del gruppo Server licenze Terminal Server.
Se il server licenze è installato in un controller di dominio, dopo aver aggiunto gli account appropriati al gruppo Server licenze Terminal Server, è necessario riavviare il servizio licenze di Servizi terminal per tenere traccia o segnalare l'utilizzo delle licenze CAL per utente di TS.
Codice di errore Win32: 0x80070005

Causa

L'ID evento 4105 può essere registrato per uno dei motivi seguenti:

  1. Il server licenze non è un membro del gruppo Server licenze Terminal Server nel dominio in cui risiedono gli utenti.
  2. Il server licenze viene installato in un controller di dominio e l'account del servizio di rete non è membro del gruppo Server licenze Terminal Server.
  3. Se gli account utente esistevano prima dell'aggiornamento del dominio a Windows Server 2003, il gruppo Server licenze Terminal Server potrebbe non essere presente nell'elenco di controllo di accesso discrezionale (DACL) degli oggetti utente nel servizio directory di Active Directory. In alternativa, il gruppo è incluso nell'elenco di controllo dell'accesso al database, ma il gruppo non dispone delle autorizzazioni per aggiornare le informazioni sulle licenze di Servizi terminal per l'account utente.

Risoluzione

Scenario 1: il server licenze non viene aggiunto al gruppo Server licenze Terminal Server per il dominio in cui si trovano gli utenti

Per altre informazioni su questo scenario e sulla relativa risoluzione, vedere Id evento 4105 - Servizi terminal per utente Rilevamento licenze e report di accesso client.

Scenario 2: il gruppo Server licenze Terminal Server è presente, ma non dispone delle autorizzazioni per aggiornare gli attributi dell'account dell'utente nel servizio directory di Active Directory

Il server licenze di Windows Server 2003 aggiornerà solo l'attributo teminalServer. I server licenze terminal server più recenti proveranno ad aggiornare attributi aggiuntivi quando disponibili. A tale scopo, l'aggiornamento dello schema di Windows Server 2008 definisce un set di proprietà usato per concedere le autorizzazioni a tutti gli attributi necessari.

Importante

In base alla lingua dell'interfaccia utente, i nomi degli account e dei set di proprietà potrebbero essere diversi.

Metodo 1: Usare dsacls.exe

Utilizzare dsacls.exe per aggiungere le autorizzazioni di lettura/scrittura all'attributo terminalServer o al set di proprietà Terminal Server License Server dell'oggetto utente dal gruppo Server licenze Terminal Server.

  • Schema a livello di Windows Server 2003

    dsacls "CN=XXXX,OU=XXXX,OU=XXXX,OU=XXXX,DC=XXXX,DC=XXXX,DC=XXX" /G
    "BUILTIN\Terminal Server License Servers:WPRP;terminalServer"
    

    Quando si concedono le autorizzazioni per un contenitore, è necessario usare il comando seguente:

    dsacls "OU=XXXX,DC=XXXX,DC=XXXX,DC=XXX" /I:S /G
    "BUILTIN\Terminal Server License Servers:WPRP;terminalServer;user"
    
  • Windows Server 2008 e lo schema più nuovo

    dsacls "CN=XXXX,OU=XXXX,OU=XXXX,OU=XXXX,DC=XXXX,DC=XXXX,DC=XXX" /G
    "BUILTIN\Terminal Server License Servers:WPRP;Terminal Server License Server"
    

    Quando si concedono le autorizzazioni per un contenitore, è necessario usare il comando seguente:

    dsacls "OU=XXXX,DC=XXXX,DC=XXXX,DC=XXX" /I:S /G
    "BUILTIN\Terminal Server License Servers:WPRP;Terminal Server License Server;user"
    

Metodo 2: Usare la Creazione guidata delegato del controllo

Utilizzare la Delega guidata controllo per aggiungere le autorizzazioni di lettura/scrittura all'attributo terminalServer o all'attributo Server licenze Terminal Server dell'oggetto utente dal gruppo Server licenze Terminal Server. A tal fine, attenersi alla seguente procedura:

  1. Fare clic con il pulsante destro del mouse sul dominio in Utenti e computer di Active Directory e quindi scegliere Delega controllo.
  2. Nella finestra di dialogo Utenti e gruppi fare clic su Aggiungi. Digitare Terminal Server License Servers e quindi fare clic su OK. Nella finestra di dialogo Utenti e gruppi fare clic su Avanti.
  3. Nella finestra di dialogo Attività da delegare fare clic su Crea un'attività personalizzata da delegare e quindi fare clic su Avanti.
  4. Nella finestra di dialogo Tipo di oggetto Active Directory fare clic su Solo gli oggetti seguenti nella cartella. Nell'elenco fare clic su Oggetti utente (l'ultima voce presente nell'elenco) e quindi fare clic su Avanti.
  5. Per le foreste che eseguono Windows Server 2008 o uno schema più nuovo, nella finestra di dialogo Autorizzazioni verificare che sia selezionata solo la casella di controllo Generale . Nell'elenco Autorizzazioni fare clic per selezionare la casella di controllo Server licenze Terminal Server di lettura e scrittura e quindi fare clic su Avanti.
  6. Nella finestra di dialogo Completamento della Delega guidata controllo fare clic su Fine.

Raccolta dei dati

Se è necessaria l'assistenza del supporto tecnico Microsoft, si consiglia di raccogliere le informazioni seguendo i passaggi indicati in Raccogliere informazioni utilizzando il TSS per i problemi relativi all'esperienza utente.