이벤트 ID 4105: 터미널 서비스 라이선스 서버에서 Active Directory 도메인 <DomainName에서 사용자 <UserName>에 대한 라이선스 특성을 업데이트할 수 없습니다.>

이 문서에서는 RD 라이선스(원격 데스크톱 라이선스)를 실행하는 컴퓨터에서 발생하는 이벤트 ID 4105에 대한 솔루션을 제공합니다.

적용 대상: Windows Server 2008 R2
원래 KB 번호: 2030310

증상

RD 라이선싱(이전의 터미널 서비스 라이선스)을 실행하는 컴퓨터에서 다음 경고 이벤트가 표시 될 수 있습니다.

로그 이름: 시스템
출처: Microsoft-Windows-TerminalServices-Licensing
이벤트 ID: 4105
수준: 경고
사용자: 해당/A
컴퓨터: <컴퓨터 이름>
설명:
터미널 서비스 라이선스 서버는 Active Directory 도메인 <도메인> 이름에서 사용자 <이름>에 대한 라이선스 특성을 업데이트할 수 없습니다. 라이선스 서버의 컴퓨터 계정이 Active Directory 도메인 <도메인 이름의> 터미널 서버 라이선스 서버 그룹의 구성원인지 확인합니다.
라이선스 서버가 도메인 컨트롤러에 설치된 경우 네트워크 서비스 계정도 터미널 서버 라이선스 서버 그룹의 구성원이어야 합니다.
라이선스 서버가 도메인 컨트롤러에 설치된 경우 터미널 서버 라이선스 서버 그룹에 적절한 계정을 추가한 후 터미널 서비스 라이선스 서비스를 다시 시작하여 사용자별 TS CAL 사용량을 추적하거나 보고해야 합니다.
Win32 오류 코드: 0x80070005

원인

이벤트 ID 4105는 다음 이유 중 하나로 기록될 수 있습니다.

  1. 라이선스 서버는 사용자가 있는 도메인의 터미널 서버 라이선스 서버 그룹의 구성원이 아닙니다.
  2. 라이선스 서버가 도메인 컨트롤러에 설치되고 네트워크 서비스 계정이 터미널 서버 라이선스 서버 그룹의 구성원이 아닙니다.
  3. 도메인을 Windows Server 2003으로 업그레이드하기 전에 사용자 계정이 있는 경우 Active Directory 디렉터리 서비스에 있는 사용자 개체의 DACL(임의 액세스 제어 목록)에 터미널 서버 라이선스 서버 그룹이 누락되었을 수 있습니다. 또는 그룹이 DACL에 있지만 그룹에는 사용자 계정에 대한 터미널 서비스 라이선스 정보를 업데이트할 수 있는 권한이 없습니다.

해결 방법

시나리오 1: 라이선스 서버가 사용자가 있는 도메인에 대한 터미널 서버 라이선스 서버 그룹에 추가되지 않습니다.

이 시나리오 및 해결 방법에 대한 자세한 내용은 이벤트 ID 4105 - 사용자별 터미널 서비스 클라이언트 액세스 라이선스 추적 및 보고를 참조하세요.

시나리오 2: 터미널 서버 라이선스 서버 그룹이 있지만 Active Directory 디렉터리 서비스에서 사용자의 계정 특성을 업데이트할 수 있는 권한이 없습니다.

Windows Server 2003 라이선스 서버는 teminalServer 특성만 업데이트합니다. 최신 터미널 서버 라이선스 서버는 사용 가능한 경우 추가 특성을 업데이트하려고 합니다. 이를 수용하기 위해 Windows Server 2008 스키마 업데이트는 필요한 모든 특성에 권한을 부여하는 데 사용되는 속성 집합을 정의합니다.

중요

사용자 인터페이스 언어에 따라 계정 이름 및 속성 집합 이름이 다를 수 있습니다.

방법 1: dsacls.exe 사용

dsacls.exe 사용하여 터미널 서버 라이선스 서버 그룹에 의해 사용자 개체의 터미널 서버 라이선스 서버 속성 집합 또는 terminalServer 특성에 read\write 권한을 추가할 수 있는 권한을 추가합니다.

  • Windows Server 2003 수준 스키마

    dsacls "CN=XXXX,OU=XXXX,OU=XXXX,OU=XXXX,DC=XXXX,DC=XXXX,DC=XXX" /G
    "BUILTIN\Terminal Server License Servers:WPRP;terminalServer"
    

    컨테이너에 대한 권한을 부여할 때 다음 명령을 사용해야 합니다.

    dsacls "OU=XXXX,DC=XXXX,DC=XXXX,DC=XXX" /I:S /G
    "BUILTIN\Terminal Server License Servers:WPRP;terminalServer;user"
    
  • Windows Server 2008 이상 스키마

    dsacls "CN=XXXX,OU=XXXX,OU=XXXX,OU=XXXX,DC=XXXX,DC=XXXX,DC=XXX" /G
    "BUILTIN\Terminal Server License Servers:WPRP;Terminal Server License Server"
    

    컨테이너에 대한 권한을 부여할 때 다음 명령을 사용해야 합니다.

    dsacls "OU=XXXX,DC=XXXX,DC=XXXX,DC=XXX" /I:S /G
    "BUILTIN\Terminal Server License Servers:WPRP;Terminal Server License Server;user"
    

방법 2: 대리자 제어 마법사 사용

제어 위임 마법사를 사용하여 터미널 서버 라이선스 서버 그룹에 의해 terminalServer 특성 또는 사용자 개체의 터미널 서버 라이선스 서버 특성에 읽기/쓰기 권한을 추가할 수 있는 권한을 추가합니다. 이렇게 하려면 다음과 같이 하십시오.

  1. Active Directory 사용자 및 컴퓨터 도메인을 마우스 오른쪽 단추로 클릭한 다음 제어 위임을 클릭합니다.
  2. 사용자 및 그룹 대화 상자에서 추가를 클릭합니다. 터미널 서버 라이선스 서버를 입력한 다음 확인을 클릭합니다. 사용자 및 그룹 대화 상자에서 다음을 클릭합니다.
  3. 위임할 작업 대화 상자에서 위임할 사용자 지정 작업 만들기를 클릭한 다음 다음을 클릭합니다.
  4. Active Directory 개체 유형 대화 상자에서 폴더에 있는 다음 개체만을 클릭합니다. 목록에서 사용자 개체 (목록에 있는 마지막 항목)를 클릭한 다음 다음을 클릭합니다.
  5. Windows Server 2008 이상 스키마를 실행하는 포리스트의 경우 사용 권한 대화 상자에서 일반 검사 상자만 선택되어 있는지 확인합니다. 사용 권한 목록에서 을 클릭하여 터미널 서버 라이선스 서버 읽기 및 쓰기 검사 상자를 선택하고 다음을 클릭합니다.
  6. 제어 마법사 위임 완료 대화 상자에서 마침을 클릭합니다.

데이터 수집

Microsoft 지원의 지원이 필요한 경우 사용자 환경 문제에 대해 TSS를 사용하여 정보 수집에 설명된 단계에 따라 정보를 수집하는 것이 좋습니다.