Windows RD Licensing: двойная лицензия от имени пользователя в верхнем и нижнем регистре
У меня были проблемы с лицензией RDS. Итак, я проверил использование моей лицензии и обнаружил, что пользователь получает 2 лицензии. Пользователь DOMAIN\pajak ниже использует DOMAIN\PAJAK и DOMAIN\pajak. Я не могу отозвать лицензию ни у одного из них.
Срок действия лицензии истекает в мае, и у меня короткая 2 лицензии, поскольку у 2 пользователей есть похожая проблема. Когда я щелкаю правой кнопкой мыши на имени, я получаю серую опцию "Отзыв лицензии". Я администратор.
- Как это могло случиться и как это исправить? т.е. удалить двойные лицензии.
- Поскольку кажется, что RDS CAL чувствительны к регистру, как я могу ограничить использование пользователем только строчных букв и отклонить вход в верхний регистр из Windows RDS?
Примечание: пользователь Pajak
, означает налог, для государственного входа, чтобы проверить наши финансы. Наше правительство обязано дать правительству определенные полномочия для проверки нашей бухгалтерской книги в обмен на наши специальные налоговые льготы. Таким образом, я могу только ограничить нашу систему, чтобы он не позволял ему делать что-то плохое. Но я не могу доверять им, чтобы они заметили их систему или организацию. Я могу предупредить другого пользователя, которого я удалил, но не этого пользователя.
Спасибо
1 ответ
Я знаю, что это старый, но такая же проблема возникла у меня на ферме Windows 2019 rds. Вот что решило мою проблему на форумах Microsoft Technet.https://social.technet.microsoft.com/Forums/windows/en-US/bb5d15b8-11f8-4ffc-99c8-afe491ce504a/2019-cal-user-license-duplicates-based-upon-case-sensitivity?forum=winserverTS
Это может произойти, если атрибуты лицензии не могут быть обновлены в объекте учетной записи пользователя из-за отсутствия разрешения. Я бы порекомендовал сначала предоставить необходимые разрешения в AD, а затем вы можете перестроить базу данных для очистки.
Когда все работает правильно, если пользователь входит в систему, вы должны увидеть выданную им лицензию, как сейчас, в диспетчере лицензирования удаленных рабочих столов, и вы должны увидеть атрибуты лицензирования удаленных рабочих столов в объекте их учетной записи. Вы можете использовать AD Users & Computers - View Advanced Features - щелкните пользователя правой кнопкой мыши - вкладка Attributes - найдите несколько атрибутов msTS*, таких как msTSExpireDate, msTSManagingLS и т. Д. Если они пусты и пользователь отображается в Диспетчер лицензирования удаленных рабочих столов, скорее всего, проблема с разрешениями.
Вы можете предоставить разрешения, используя Active Directory - пользователи и компьютеры, выполнив следующие основные шаги:
В подразделении, содержащем ваших пользователей, щелкните правой кнопкой мыши и выберите "Делегировать управление...", следуйте указаниям мастера. На странице "Пользователи и группы" нажмите "Добавить", затем введите SELF On Tasks to Delegate page, выберите "Создать настраиваемую задачу для делегирования на объект Active Directory". На странице типа выберите Только следующие объекты в папке, затем прокрутите вниз и выберите Объекты пользователей. На странице разрешений выберите Общие, затем прокрутите вниз и выберите Чтение и запись сервера лицензий сервера терминалов. После обновления разрешений войдите в систему с пользователем. учетная запись, для которой не указаны атрибуты лицензирования, а затем после успешного входа в систему проверьте, что атрибуты теперь имеют значения.
Пожалуйста, ответьте с вашими результатами.
Благодарю.
-TP
Вы не можете отозвать клиентские лицензии RDS. Вы можете удалить / повторно добавить пакет лицензий или перестроить базу данных. http://sigkillit.com/2017/08/31/remove-rds-cals-from-rds-server/