web-dev-qa-db-ja.com

管理者用のWindows 2012 RDS一時プロファイル

Windows 2012 RDSファームを2つの仮想サーバー(VMWare-それぞれが異なるESXサーバー上)で構成しました。

どちらのサーバーにも、ライセンス、Webアクセス、ゲートウェイ、接続ブローカー、およびセッションホストの役割があります。高可用性が設定され、正常に動作します。リモートアプリは機能しており、WindowsでもWindows XPクライアントはWebインターフェイスにアクセスできます。ユーザープロファイルパスは\ vmfiles1\UserProfileDisks\App \であり、ほとんどすべてのユーザーが完全に適切なアクセス権を持っています。

私が抱えている問題は、Administratorアカウント(コンソール)を使用して両方のサーバーに同時にアクセスできるようにしたいのですが、試行するたびに、2番目のサーバーにログオンして、一時的なプロファイルでアクセスできるようにします。ユーザーごとに複数のセッションを有効/無効にして、GPO=で管理者のログオフを強制しましたが、何も変更されませんでした。

もう1つは、サーバープールが保存されないため、RDSサーバーを再起動するか、RDSサーバーからログオフするたびに、サーバーマネージャーにサーバーを追加する必要があります。

何か考えはありますか?

私の英語が完璧でない場合は申し訳ありません。

[...]

基本的に主な問題は次のとおりです。プロファイルディスクが有効になっている場合、Administratorのプロファイルディスクが既に使用されているため、両方のサーバーにAdministratorで同時に接続できません。したがって、ユーザーに対してプロファイルディスクを有効にし、管理者に対して無効にしておくことができるかどうかを知りたいのです。それは可能ですか?

3
Fabio

したがって、答えは「いいえ」です。ユーザープロファイルディスク(私が間違っていない場合)はコンピューターであるため、ユーザーがコレクションプロパティの[ユーザーグループ]で宣言されていなくても、管理者だけのユーザープロファイルディスクを無効にすることはできません。ポリシーなので、特定のユーザーに対してのみ有効にする方法はありません。

1
Fabio

ユーザープロファイルディスクを使用しているため、同じユーザーアカウントで2回ログインすることはできません。最初のセッションではUPDでプロファイルがロックされるため、2回目のログインで一時プロファイルが自然に得られます。これに対する修正はありません... UPDの通常の動作です。

3
Rob B.

過去に一時プロファイルを修正するために私が見たのは、プロファイルのレジストリエントリを削除して再作成することです。これがRDS /ターミナルサーバーで同じように機能するかどうかはわかりません。大成功で使用した修正は次のとおりです。次のレジストリサブキーを見つけます。HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList

ProfileListサブキーの下で、SID.bakという名前のサブキーを削除します(プロファイルデータを別の場所にバックアップしたか、気にしないと仮定して、.bakなしのSIDを削除します)。

ソース: http://support.Microsoft.com/kb/947242

0
NorthVandea