Совет по использованию системыЭта статья относится к операционной системе, отличной от установленной на вашем компьютере. Содержимое, не относящееся к используемой системе, отключено.
На сервере под управлением Windows Server 2008 запуск службы терминалов может оказаться невозможным.
Данная проблема возникает после обновления системы Windows до Windows Server 2008, например после обновления Windows Server 2003 до Windows Server 2008.
При возникновении проблемы в системном журнале регистрируются события, подобные приведенным ниже.
Имя журнала: Система Источник: Microsoft-Windows-DistributedCOM Дата: ДатаВремя Код события: 10005 Категория задачи: — Уровень: Ошибка Ключевые слова: Классический Пользователь: Н/Д Компьютер: имя_компьютера Описание: Ошибка DCOM "1297" при попытке запуска службы TermService с аргументами "" для запуска сервера: {F9A874B6-F8A8-4D73-B5A8-AB610816828B}
Имя журнала: Система Источник: LSM Дата: ДатаВремя Код события: 1048 Категория задачи: — Уровень: Ошибка Ключевые слова: Классический Пользователь: Н/Д Компьютер: имя_компьютера Описание: Не удалось запустить службы терминалов. Соответствующий код состояния: %1. Права, необходимые службе для правильной работы, не существуют в конфигурации учетной записи службы.
Для просмотра конфигурации службы и учетной записи можно использовать оснастку консоли управления (services.msc) и оснастку локальных параметров безопасности (secpol.msc).
Для устранения проблемы предоставьте учетной записи NETWORK SERVICE права пользователя, указанные в разделе "Причина".
Примечание. Для просмотра прав пользователя, действующих на локальном компьютере, можно использовать оснастку консоли управления secpol.msc.
Если сервер не является контроллером домена, воспользуйтесь для устранения проблемы способом 1 или 2. Если сервер является контроллером домена, воспользуйтесь способом 3 или 4.
Способ 2: Предоставление прав пользователя в объекте групповой политики, который применяется к рядовым серверам
Выполните действия, указанные ниже.
Выберите в меню Пуск пункт Выполнить, введите команду Gpmc.msc и нажмите кнопку OК.
В консоли управления групповыми политиками разверните по очереди узлы Лес: имя_домена, Домены, Имя_домена и Объекты групповой политики, щелкните правой кнопкой мыши объект групповой политики, который применяется к рядовым серверам, и выберите команду Изменить.
В консоли редактора управления групповыми политиками разверните по очереди узлы Конфигурация компьютера, Политики, Параметры Windows, Параметры безопасности и Локальные политики и щелкните элемент Назначение прав пользователя.
Дважды щелкните право пользователя Настройка квот памяти для процесса.
В диалоговом окне Свойства щелкните команду Добавить пользователя или группу.
В диалоговом окне Добавление пользователя или группы введите NETWORK SERVICE в разделе Имена пользователей и групп и нажмите кнопку ОК.
В диалоговом окне Свойства нажмите кнопку ОК.
Повторите действия 4-7 для предоставления учетной записи NETWORK SERVICE прав пользователя Создание аудитов безопасности и Замена маркера уровня процесса.
Нажмите кнопку Пуск, выберите пункт Выполнить, введите команду Gpupdate и нажмите кнопку ОК.
Способ 3: Предоставление прав пользователя с помощью параметров групповой политики
Выполните действия, указанные ниже.
Выберите в меню Пуск пункт Выполнить, введите команду Gpmc.msc и нажмите кнопку OК.
В консоли управления групповыми политиками разверните по очереди узлы Лес: имя_домена, Домены, Имя_домена и Объекты групповой политики, щелкните правой кнопкой мыши элемент Политика контроллеров домена по умолчанию и выберите команду Изменить.
В консоли редактора управления групповыми политиками разверните по очереди узлы Конфигурация компьютера, Политики, Параметры Windows, Параметры безопасности и Локальные политики и щелкните элемент Назначение прав пользователя.
Дважды щелкните право пользователя Настройка квот памяти для процесса.
В диалоговом окне Свойства щелкните команду Добавить пользователя или группу.
В диалоговом окне Добавление пользователя или группы введите NETWORK SERVICE в разделе Имена пользователей и групп и нажмите кнопку ОК.
В диалоговом окне Свойства нажмите кнопку ОК.
Повторите действия 4-7 для предоставления учетной записи NETWORK SERVICE прав пользователя Создание аудитов безопасности и Замена маркера уровня процесса.
Нажмите кнопку Пуск, выберите пункт Выполнить, введите команду Gpupdate и нажмите кнопку ОК.
По умолчанию в Windows 2000 Server и Windows Server 2003 служба терминалов запускается с использованием учетной записи локальной системы. В Windows Server 2008 служба терминалов запускается с использованием учетной записи NETWORK SERVICE. Это сделано ради повышения уровня безопасности. Если не предоставить учетной записи NETWORK SERVICE права пользователя, указанные в разделе "Причина", служба терминалов запуститься не сможет.
Если удалить эти права пользователя у учетной записи NETWORK SERVICE в политике контроллеров домена по умолчанию, служба терминалов не сможет запуститься на контроллерах домена, работающих под управлением Windows Server 2008. Однако на контроллерах домена, работающих под управлением Windows 2000 Server или Windows Server 2003, служба терминалов запуститься сможет.
Дополнительные сведения см. в указанных ниже статьях базы знаний Майкрософт.
245207
(http://support.microsoft.com/kb/245207/
)
Определение имен и значений NTRIGHTS (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
243330
(http://support.microsoft.com/kb/243330/
)
Хорошо известные идентификаторы безопасности в операционных системах Windows
Помогла ли эта информация решить возникшую проблему?
Да
Нет
Не знаю
Была ли эта информация полезной?
Да
Нет
Насколько сложно Вам было следовать инструкциям из этой статьи?
Очень легко
Легко
Умеренно сложно
Сложно
Очень сложно
Что мы можем сделать для ее улучшения?
В целях защиты конфиденциальных сведений не указывайте свои контактные данные в тексте отклика.
Спасибо! Благодаря вашему отзыву мы сможем сделать справочные материалы еще лучше. Чтобы воспользоваться дополнительными возможностями поддержки, посетите домашнюю страницу центра справки и поддержки.