ID do evento 4105: o servidor de licença dos Serviços de Terminal não pode atualizar os atributos de licença para userName <> em Domínio do Active Directory <DomainName>

Este artigo fornece uma solução para uma ID de evento 4105 que ocorre em um computador que está executando Licenciamento de Área de Trabalho Remota (Licenciamento de RD).

Aplica-se a: Windows Server 2008 R2
Número de KB original: 2030310

Sintomas

Você pode ver o seguinte evento aviso em um computador que está executando o Licenciamento de RD, anteriormente Licenciamento de Serviços terminais (Licenciamento TS).

Nome do Log: Sistema
Fonte: Microsoft-Windows-TerminalServices-Licensing
ID do evento : 4105
Nível: Aviso
Usuário: N/A
Computador: <nome do computador>
Descrição:
O servidor de licença dos Serviços de Terminal não pode atualizar os atributos de licença para o nome de usuário <no Domínio do Active Directory <nome> de> domínio. Verifique se a conta de computador do servidor de licença é um membro do grupo Servidores de Licença do Terminal Server no nome> de domínio <do Active Directory.
Se o servidor de licença estiver instalado em um controlador de domínio, a conta do Serviço de Rede também precisará ser membro do grupo Servidores de Licença do Terminal Server.
Se o servidor de licença estiver instalado em um controlador de domínio, depois de adicionar as contas apropriadas ao grupo Servidores de Licença do Terminal Server, você deverá reiniciar o serviço de Licenciamento dos Serviços de Terminal para rastrear ou relatar o uso de CALs TS por usuário.
Código de erro win32: 0x80070005

Motivo

A ID do evento 4105 pode ser registrada por um dos seguintes motivos:

  1. O servidor de licença não é membro do grupo Servidores de Licença do Terminal Server no domínio no qual os usuários residem.
  2. O servidor de licença é instalado em um controlador de domínio e a conta do Serviço de Rede não é membro do grupo Servidores de Licença do Terminal Server.
  3. Se as contas de usuário existissem antes do domínio ser atualizado para o Windows Server 2003, o grupo Servidores de Licença do Terminal Server poderá estar ausente na DACL (lista de controle de acesso discricionário) dos objetos de usuário no serviço de diretório do Active Directory. Ou, o grupo está na DACL, mas o grupo não tem permissões para atualizar as informações de Licenciamento dos Serviços de Terminal para a conta de usuário.

Resolução

Cenário 1: O servidor de licenciamento não é adicionado ao grupo Servidores de Licença do Terminal Server para o domínio no qual os usuários estão localizados

Para obter mais informações sobre esse cenário e sua resolução, consulte ID do evento 4105 – Serviços de Terminal por Controle e Relatórios de Licença de Acesso ao Cliente do Usuário.

Cenário 2: o grupo Servidores de Licença do Terminal Server está presente, mas não tem permissões para atualizar os atributos da conta do usuário no serviço de diretório do Active Directory

O servidor licença do Windows Server 2003 só atualizará o atributo teminalServer. Servidores de Licença do Servidor de Terminal mais recentes tentarão atualizar atributos adicionais quando estiverem disponíveis. Para acomodar isso, a atualização de esquema do Windows Server 2008 define um conjunto de propriedades usado para conceder permissões a todos os atributos necessários.

Importante

Com base no idioma interface do usuário, os nomes da conta e nomes do Conjunto de Propriedades podem ser diferentes.

Método 1: usar dsacls.exe

Use dsacls.exe para adicionar as permissões para adicionar as permissões de leitura\gravação ao atributo terminalServer ou ao conjunto de propriedades do Servidor de Licença do Servidor de Terminal do objeto de usuário pelo grupo Servidores de Licença do Terminal Server.

  • Esquema de nível do Windows Server 2003

    dsacls "CN=XXXX,OU=XXXX,OU=XXXX,OU=XXXX,DC=XXXX,DC=XXXX,DC=XXX" /G
    "BUILTIN\Terminal Server License Servers:WPRP;terminalServer"
    

    Ao conceder as permissões em um contêiner, você deve usar o seguinte comando:

    dsacls "OU=XXXX,DC=XXXX,DC=XXXX,DC=XXX" /I:S /G
    "BUILTIN\Terminal Server License Servers:WPRP;terminalServer;user"
    
  • Windows Server 2008 e esquema mais recente

    dsacls "CN=XXXX,OU=XXXX,OU=XXXX,OU=XXXX,DC=XXXX,DC=XXXX,DC=XXX" /G
    "BUILTIN\Terminal Server License Servers:WPRP;Terminal Server License Server"
    

    Ao conceder as permissões em um contêiner, você deve usar o seguinte comando:

    dsacls "OU=XXXX,DC=XXXX,DC=XXXX,DC=XXX" /I:S /G
    "BUILTIN\Terminal Server License Servers:WPRP;Terminal Server License Server;user"
    

Método 2: Usar o Assistente de Controle de Delegado

Use o Assistente de Controle de Delegado para adicionar as permissões para adicionar permissões de leitura\gravação ao atributo terminalServer ou ao atributo Terminal Server License Server do objeto de usuário pelo grupo Servidores de Licença do Terminal Server. Para fazer isso, siga estas etapas:

  1. Clique com o botão direito do mouse no domínio em Usuários e Computadores do Active Directory e clique em Controle de Delegado.
  2. Na caixa de diálogo Usuários e Grupos , clique em Adicionar. Digite Servidores de Licença do Servidor de Terminal e clique em OK. Na caixa de diálogo Usuários e Grupos , clique em Avançar.
  3. Na caixa de diálogo Tarefas para Delegar , clique em Criar uma tarefa personalizada para delegar e clique em Avançar.
  4. Na caixa de diálogo Tipo de Objeto do Active Directory , clique em Somente os objetos a seguir na pasta. Na lista, clique em Objetos de usuário (a última entrada que está na lista) e clique em Avançar.
  5. Para florestas que estão executando o Esquema do Windows Server 2008 ou mais recente, na caixa de diálogo Permissões, verifique se apenas a caixa de marcar geral está selecionada. Na lista Permissões, clique para selecionar a caixa Marcar do servidor de licença de Leitura e Gravação do Terminal Server e clique em Avançar.
  6. Na caixa de diálogo Concluir a Delegação do Assistente de Controle , clique em Concluir.

Coleta de dados

Se você precisar de ajuda do suporte da Microsoft, recomendamos coletar as informações seguindo as etapas mencionadas em Coletar informações usando o TSS para problemas relacionados à Experiência do Usuário.