Überwachen des Konfigurationsverteilungsstatus des Remotezugriffsservers

Gilt für: Windows Server 2022, Windows Server 2019, Windows Server 2016

Hinweis: In Windows Server 2012 sind DirectAccess und RAS-Dienst (Remote Access Service) zu einer einzigen Remotezugriffsrolle zusammengefasst.

Die Remotezugriffs-Verwaltungskonsole vergleicht die Konfigurationsversionen aller überwachten Server, um zu überprüfen, dass sie übereinstimmen und die aktuellste Konfigurationsversion verwenden. Sie zeigt an, ob die aktuellste Konfigurationsversion (die in den Gruppenrichtlinienobjekten angegeben sind) an alle Server verteilt wurde und ob sie erfolgreich sie erfolgreich auf den Servern angewendet wurde.

So verwenden Sie das Überwachungsdashboard zum Überwachen der Konfigurationsverteilung

  1. Klicken Sie im Server Manager auf Tools und dann auf Remotezugriffsverwaltung.

  2. Klicken Sie auf DASHBOARD, um in der Remotezugriffs-Verwaltungskonsole zum Remotezugriffdashboard zu navigieren.

  3. Beachten Sie im Überwachungsdashboard die Kachel Konfigurationsstatus oben in der Mitte. Die Kachel zeigt den aktuellen Status der Konfigurationsverteilung an.

In der folgenden Tabelle sind die Meldungen, die von der Kachel Konfigurationsstatus generiert werden, ihre Bedeutungen und die erforderliche administrative Aktion (falls vorhanden) aufgeführt.

severity Nachricht Bedeutung Vorgehensweise
Erfolg Die Konfiguration wurde erfolgreich verteilt. Die Konfiguration in dem Gruppenrichtlinienobjekt wurde erfolgreich auf dem Server angewendet. Keine Aktion erforderlich.
Warnung Die Konfiguration für den Server [Servername] wurde nicht vom Domänencontroller abgerufen. Das GPO ist nicht verknüpft. Die Konfiguration in dem Gruppenrichtlinienobjekt konnte den Server noch nicht erreichen. Die Ursache für dieses Problem könnte sein, dass das GPO nicht mit dem Server verknüpft ist. Verknüpfen Sie das GPO mit einem Verwaltungsbereich, der auf den Server angewendet wird, oder exportieren Sie die Einstellungen in einem GPO-Bereitstellungsszenario aus der GPO-Bereitstellung und importieren Sie sie in die Produktions-GPO. Weitere Informationen zum Bereitstellung von GPOs finden Sie unter Verwalten der Gruppenrichtlinienobjekte für den Remotezugriff mit eingeschränkten Berechtigungen in Step-1-Plan-the-DirectAccess-Infrastructure. Die Bereitstellungsschritte für GPOs finden Sie unter Konfigurieren der Gruppenrichtlinienobjekte für den Remotezugriff mit eingeschränkten Berechtigungen in Schritt 1: Konfigurieren der DirectAccess-Infrastruktur.
Warnung Die Konfiguration für den Server [Servername] wurde nicht vom Domänencontroller abgerufen. Die Konfiguration in dem Gruppenrichtlinienobjekt konnte den Server noch nicht erreichen.

Es kann bis zu 10 Minuten dauern, bis eine neue Konfiguration verteilt wird.

Räumen Sie einen weiteren Zeitraum ein, damit die Richtlinien auf dem Server aktualisiert werden können.
Fehler Die Konfiguration für den Server [Servername] wurde nicht vom Domänencontroller abgerufen. Die Konfiguration in dem GPO konnte den Server nicht erreichen. Und seit der Konfigurationsänderung sind mehr als 10 Minuten vergangen. Diese Problem kann in einem der folgenden Szenarios auftreten:

– Der Server hat keine Verbindung mit der Domäne, um die Richtlinien zu aktualisieren. Sie können „gpupdate /force“ auf dem Server ausführen, um eine Richtlinienaktualisierung zu erzwingen.
– Zum Abrufen der aktualisierten Konfiguration ist möglicherweise eine Replikation des GPO erforderlich.
– Am Active Directory-Standort des RAS-Servers ist kein beschreibbarer Domänencontroller vorhanden.

Warten Sie, bis die GPOs auf allen Domänencontrollern repliziert wurden, und verwenden Sie dann das Windows PowerShell-Cmdlet Set-DAEntryPointDC, um den Einstiegspunkt in Active Directory einem beschreibbaren Domänencontroller auf dem RAS-Server zuzuordnen.

Warnung Die Konfiguration für den Server [Servername] wurde vom Domänencontroller abgerufen, jedoch noch nicht angewendet. Die Konfiguration in dem GPO hat den Server erreicht, sie wurde jedoch noch nicht angewendet.

Es kann bis zu 15 Minuten dauern, bis die Konfiguration vollständig angewendet ist.

Räumen Sie einen weiteren Zeitraum ein, damit die Konfiguration vollständig auf dem Server angewendet werden kann.
Fehler Die Konfiguration für den Server [Servername] wurde vom Domänencontroller abgerufen, kann jedoch nicht angewendet werden. Die Konfiguration in dem GPO konnte den Server erreichen, sie wurde jedoch nicht erfolgreich angewendet. Außerdem sind seit der Konfigurationsänderungen mehr als 15 Minuten vergangen. Diese Problem kann in einem der folgenden Szenarios auftreten:

1. Die Konfiguration wird derzeit angewendet. Diese Meldung wird als Fehler angezeigt, da zum Abrufen der Konfiguration aus dem GPO möglicherweise ein längerer Zeitraum erforderlich war.
Um diese mögliche Ursache zu bestätigen, verwenden Sie die Aufgabenplanung und navigieren Sie zu Microsoft\Windows\RemoteAccess, um zu prüfen, ob RAConfigTask aktuell ausgeführt wird.
2. Wenn RAConfigTask nicht ausgeführt wird, konnte die Konfiguration möglicherweise nicht auf den Server angewendet werden.
Überprüfen Sie die Ereignisanzeige unter dem Remotezugriffsserver-Vorgangskanal, der sich unter \Anwendungs- und Dienstprotokolle\Microsoft\Windows\RemoteAccess-RemoteAccessServer befindet.
Überprüfen Sie den VORGANGSSTATUS in der Remotezugriffs-Verwaltungskonsole auf Fehler. Weitere Informationen finden Sie unter Überwachen des Betriebsstatus des Remotezugriffsservers und dessen Komponenten.

Fehler Die Konfiguration für Mehrfachstandortserver wurde vom Domänencontroller abgerufen. Einige Server besitzen abweichende Konfigurationen. Zwischen den Konfigurationsversionen der Server-GPOs in der Bereitstellung mit mehreren Standorten besteht eine Inkonsistenz.

Idealerweise weisen alle Server-GPOs für alle Einstiegspunkte die gleiche globale Konfiguration auf, aus etwaigen Gründen sind sie jedoch nicht synchron.

Das kann vorkommen, wenn durch eine Konfigurationsänderung ein Fehler auftritt und die Änderung nicht erfolgreich zurückgesetzt wird.

Sie sollten die GPOs aus einem Sicherungsstatus wiederherstellen, in dem alle Server-GPOs synchronisiert wurden. Informationen zu einem Skript, das Sie hierfür verwenden können, finden Sie unter Sichern und Wiederherstellen der Remotezugriffskonfiguration.