Regole usate dallo strumento Windows Server Essentials Best Practices Analyzer (BPA)

Si applica a: Windows Server 2016 Essentials, Windows Server 2012 R2 Essentials, Windows Server 2012 Essentials

Questo articolo descrive le regole usate da Windows Server Essentials Best Practices Analyzer (BPA). Il BPA esamina un server che esegue Windows Server Essentials e presenta un report che descrive i problemi e fornisce consigli per risolverli. Le raccomandazioni vengono sviluppate dall'organizzazione del supporto tecnico per Windows Server Essentials.

Uso dello strumento

È una procedura standard, quando si esegue la migrazione a Windows Server Essentials da Windows Server 2011 Essentials, Windows Small Business Server 2011 Essentials o Windows Home Server 2011, per eseguire il BPA nel server di destinazione dopo aver completato la migrazione delle impostazioni e dei dati. È possibile eseguire lo strumento dal dashboard in qualsiasi momento.

Per eseguire il BPA di Windows Server Essentials nel server

  1. Accedere al server come amministratore, quindi aprire il dashboard.

  2. Nel dashboard fare clic sulla scheda Dispositivi .

  3. Nel riquadro Attività server fare clic su Best Practices Analyzer.

  4. Esaminare ogni messaggio di BPA e seguire le istruzioni per risolvere i problemi se necessario.

Regole usate da Best Practices Analyzer

Disabilita filtro IP

Problema: il filtro IP è attualmente abilitato nel server. Deve essere disabilitato.

Impatto: se il filtro IP è abilitato, il traffico di rete potrebbe essere bloccato.

Risoluzione:

Per disabilitare il filtro IP
  1. Aprire regedit.exe sul server.

  2. Accedere a HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters.

  3. Fare clic con il pulsante destro del mouse su EnableSecurityFilters e quindi scegliere Modifica.

  4. Nella finestra Modifica valore DWORD (32 bit) modificare il campo Dati valore su zero e quindi fare clic su OK.

  5. Per applicare la modifica, riavviare il server.

Il servizio Distributed Transaction Coordinator (MSDTC) deve essere impostato per avviarsi automaticamente

Problema: il servizio MSDTC non è configurato per l'avvio automatico

Impatto: il servizio MSDTC potrebbe non essere avviato automaticamente all'avvio del server. Se il servizio viene arrestato, alcune funzioni SQL Server o COM potrebbero avere esito negativo. Di conseguenza, le applicazioni che usano funzioni Microsoft SQL Server o COM potrebbero non funzionare correttamente.

Risoluzione:

Per configurare l'avvio automatico del servizio MSDTC
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse sul servizio Distributed Transaction Coordinator e quindi scegliere Proprietà.

  3. Nella scheda Generale modificare il tipo di avvio in Automatico (Avvio ritardato) e quindi fare clic su OK.

Il servizio Netlogon deve essere impostato per avviarsi automaticamente

Problema: il servizio Netlogon non è configurato per l'avvio automatico.

Impatto: il servizio Netlogon potrebbe non essere avviato automaticamente all'avvio del server. Se il servizio viene arrestato, il server potrebbe non autenticare utenti e servizi.

Risoluzione:

Per configurare l'avvio automatico del servizio Netlogon
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse sul servizio Netlogon e quindi scegliere Proprietà.

  3. Nella scheda Generale impostare Tipo di avvio su Automaticoe quindi fare clic su OK.

Il servizio Client DNS deve essere impostato per avviarsi automaticamente

Problema: il servizio client DNS non è configurato per l'avvio automatico.

Impatto: il servizio client DNS potrebbe non essere avviato automaticamente all'avvio del server. Se questo servizio viene arrestato, il server potrebbe non essere in grado di risolvere i nomi DNS.

Risoluzione:

Per configurare l'avvio automatico del servizio Client DNS
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse sul servizio client DNS e quindi scegliere Proprietà.

  3. Nella scheda Generale impostare Tipo di avvio su Automaticoe quindi fare clic su OK.

Il servizio Server DNS deve essere impostato per avviarsi automaticamente

Problema: il servizio server DNS non è configurato per l'avvio automatico.

Impatto: il servizio server DNS potrebbe non essere avviato automaticamente all'avvio del server. Se questo servizio viene arrestato, gli aggiornamenti DNS non verranno eseguiti.

Risoluzione:

Per configurare l'avvio automatico del servizio Server DNS
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse sul servizio server DNS e quindi scegliere Proprietà.

  3. Nella scheda Generale impostare Tipo di avvio su Automaticoe quindi fare clic su OK.

Il servizio Servizi Web Active Directory non è impostato sulla modalità di avvio predefinita

Problema: Servizi Web Active Directory non è impostato sulla modalità di avvio predefinita automatica.

Impatto: Active Directory Web Services (ADWS) non è impostato sulla modalità di avvio predefinita di Automatic. Se ADWS sul server viene arrestato o disabilitato, le applicazioni client quali il modulo Active Directory per Windows PowerShell o Centro di amministrazione di Active Directory non saranno in grado di accedere o gestire le istanze del servizio di directory in esecuzione su questo server. Per altre informazioni, vedere Novità di Active Directory Domain Services (https://technet.microsoft.com/library/dd391908(WS.10).aspx) nella libreria tecnica di Windows Server.

Risoluzione:

Per configurare l'avvio automatico del servizio Servizi Web Active Directory
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse sul servizio Servizi Web Active Directory, quindi scegliere Proprietà.

  3. Nella scheda Generale impostare Tipo di avvio su Automaticoe quindi fare clic su OK.

Il servizio Client DHCP deve essere impostato per avviarsi automaticamente

Problema: il servizio client DHCP non è configurato per l'avvio automatico.

Impatto: il servizio client DHCP non verrà avviato automaticamente all'avvio del server. Se questo servizio viene arrestato, i computer client non saranno in grado di ricevere un indirizzo IP dal server.

Risoluzione:

Per configurare l'avvio automatico del servizio Client DHCP
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse sul servizio client DHCP, quindi scegliere Proprietà.

  3. Nella scheda Generale impostare Tipo di avvio su Automaticoe quindi fare clic su OK.

Il servizio Amministrazione di IIS deve essere impostato per avviarsi automaticamente

Problema: il servizio IIS Amministrazione non è configurato per l'avvio automatico.

Impatto: il servizio IIS Amministrazione non verrà avviato automaticamente all'avvio del server. Se questo servizio viene arrestato, potrebbe non essere possibile accedere ai siti Web in esecuzione sul server come, ad esempio, Accesso Web remoto.

Risoluzione:

Per configurare l'avvio automatico del servizio Amministrazione di IIS
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse su IIS Amministrazione Servizio, quindi scegliere Proprietà.

  3. Nella scheda Generale impostare Tipo di avvio su Automaticoe quindi fare clic su OK.

Il servizio Pubblicazione sul Web deve essere impostato per avviarsi automaticamente

Problema: il servizio pubblicazione World Wide Web non è configurato per l'avvio automatico.

Impatto: il servizio Pubblicazione Web globale potrebbe non essere avviato automaticamente all'avvio del server. Se questo servizio viene arrestato, potrebbe non essere possibile accedere ai siti Web in esecuzione sul server come, ad esempio, Accesso Web remoto.

Risoluzione:

Per configurare l'avvio automatico del servizio Pubblicazione sul Web
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse su World Wide Web Publishing Service e quindi scegliere Proprietà.

  3. Nella scheda Generale impostare Tipo di avvio su Automaticoe quindi fare clic su OK.

Il servizio Registro di sistema remoto deve essere impostato per avviarsi automaticamente

Problema: il servizio Registro di sistema remoto non è configurato per l'avvio automatico.

Impatto:

Il servizio Registro di sistema remoto potrebbe non avviarsi automaticamente all'avvio del server. Se questo servizio viene arrestato, potrebbe non essere possibile eseguire alcune operazioni di rete in remoto.

Risoluzione:

Per configurare l'avvio automatico del servizio Registro di sistema remoto
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse sul servizio Registro di sistema remoto, quindi scegliere Proprietà.

  3. Nella scheda Generale impostare Tipo di avvio su Automaticoe quindi fare clic su OK.

Il servizio Gateway Desktop remoto deve essere impostato per avviarsi automaticamente

Problema: il servizio Gateway Desktop remoto non è configurato per l'avvio automatico.

Impatto: se questo servizio viene arrestato, gli utenti potrebbero non essere in grado di accedere ai computer tramite Accesso Web remoto.

Risoluzione:

Per configurare l'avvio automatico del servizio Gateway Desktop remoto
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse sul servizio Gateway Desktop remoto e quindi scegliere Proprietà.

  3. Nella scheda Generale modificare il tipo di avvio in Automatico (Avvio ritardato) e quindi fare clic su OK.

Il servizio Ora di Windows deve essere impostato per avviarsi automaticamente

Problema: il servizio Ora di Windows non è configurato per l'avvio automatico.

Impatto: se il servizio viene arrestato, la sincronizzazione dei dati e dell'ora non è disponibile.

Risoluzione:

Per configurare l'avvio automatico del servizio Ora di Windows
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse sul servizio Ora di Windows, quindi scegliere Proprietà.

  3. Nella scheda Generale impostare Tipo di avvio su Automaticoe quindi fare clic su OK.

Avviare il servizio Distributed Transaction Coordinator (MSDTC)

Problema: il servizio MSDTC non è in esecuzione nel server.

Impatto: se il servizio viene arrestato, alcune funzioni DI SQL Server o COM potrebbero non riuscire. Di conseguenza, le applicazioni che usano funzioni Microsoft SQL Server o COM potrebbero non funzionare correttamente.

Risoluzione:

Per avviare il servizio Distributed Transaction Coordinator
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse sul servizio Distributed Transaction Coordinator e quindi scegliere Avvia.

Avviare il servizio Netlogon

Problema: il servizio Netlogon non è in esecuzione nel server.

Impatto: se questo servizio non viene avviato, il server potrebbe non autenticare utenti e servizi.

Risoluzione:

Per avviare il servizio Netlogon
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse sul servizio Netlogon e quindi scegliere Avvia.

Avviare il servizio Client DNS

Problema: il servizio client DNS non è in esecuzione nel server.

Impatto: se questo servizio non viene avviato, il server potrebbe non essere in grado di risolvere i nomi DNS.

Risoluzione:

Per avviare il servizio Client DNS
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse sul servizio client DNS e quindi scegliere Avvia.

Avviare il servizio Server DNS

Problema: il servizio server DNS non è in esecuzione nel server.

Impatto: se il servizio server DNS non viene avviato, gli aggiornamenti DNS potrebbero non verificarsi.

Risoluzione:

Per avviare il servizio Server DNS
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse sul servizio server DNS e quindi scegliere Avvia.

Il servizio Servizi Web Active Directory non è stato avviato

Problema: Servizi Web Active Directory non viene avviato.

Impatto: Servizi Web Active Directory (ADWS) non viene avviato. Se ADWS sul server viene arrestato o disabilitato, le applicazioni client quali il modulo Active Directory per Windows PowerShell o Centro di amministrazione di Active Directory non saranno in grado di accedere o gestire le istanze del servizio di directory in esecuzione su questo server. Per altre informazioni, vedere Novità di Active Directory Domain Services (https://technet.microsoft.com/library/dd391908(WS.10).aspx) nella libreria tecnica di Windows Server.

Risoluzione:

Per avviare il servizio Servizi Web Active Directory
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse su Servizi Web Active Directory e quindi scegliere Avvia.

Avviare il servizio Client DHCP

Problema: il servizio client DHCP non è in esecuzione nel server.

Impatto: se il servizio viene arrestato, i computer client non possono ricevere un indirizzo IP dal server.

Risoluzione:

Per avviare il servizio Client DHCP
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse sul servizio client DHCP e quindi scegliere Avvia.

Avviare il servizio Amministrazione di IIS

Problema: il servizio IIS Amministrazione non è in esecuzione nel server.

Impatto: se il servizio viene arrestato, potrebbe non essere possibile accedere ai siti Web in esecuzione nel server, ad esempio Accesso Web remoto.

Risoluzione:

Per avviare il servizio Amministrazione di IIS
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse su IIS Amministrazione Servizio, quindi scegliere Avvia.

Avviare il servizio Pubblicazione sul Web

Problema: il servizio pubblicazione Web globale non è in esecuzione nel server.

Impatto: se il servizio viene arrestato, potrebbe non essere possibile accedere ai siti Web in esecuzione nel server, ad esempio Accesso Web remoto.

Risoluzione:

Per avviare il servizio Pubblicazione sul Web
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse su World Wide Web Publishing Service e quindi scegliere Avvia.

Avviare il servizio Gateway Desktop remoto

Problema: il servizio Gateway Desktop remoto non è in esecuzione nel server.

Impatto: se questo servizio viene arrestato, gli utenti potrebbero non essere in grado di accedere ai computer tramite Accesso Web remoto.

Risoluzione:

Per avviare il servizio Gateway Desktop remoto
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse sul servizio Gateway Desktop remoto e quindi scegliere Avvia.

Avviare il servizio Ora di Windows

Problema: il servizio Ora di Windows non è in esecuzione nel server.

Impatto: se il servizio viene arrestato, la sincronizzazione dei dati e dell'ora non sarà disponibile.

Risoluzione:

Per avviare il servizio Ora di Windows
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse sul servizio Ora di Windows e quindi scegliere Avvia.

L'account di accesso per il servizio Distributed Transaction Coordinator (MSDTC) deve essere NT AUTHORITY\Network Service

Problema: l'account di accesso predefinito per il servizio Distributed Transaction Coordinator (MSDTC) viene modificato.

Impatto: il servizio potrebbe non avere le autorizzazioni necessarie per funzionare come previsto. Di conseguenza, le applicazioni che usano funzioni SQL Server o COM potrebbero non funzionare correttamente.

Risoluzione:

Per modificare l'account di accesso per il servizio
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse sul servizio Distributed Transaction Coordinator e quindi scegliere Proprietà.

  3. Nella scheda Accesso selezionare Questo account, digitare NT AUTHORITY\Servizio di rete e quindi fare clic su OK.

Il servizio Netlogon deve usare l'account Sistema locale per l'accesso

Problema: l'account di accesso predefinito per il servizio Netlogon viene modificato.

Impatto: il servizio potrebbe non avere le autorizzazioni necessarie per funzionare come previsto. Di conseguenza, il server potrebbe non autenticare utenti e servizi.

Risoluzione:

Per modificare l'account di accesso per il servizio Netlogon
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse sul servizio Netlogon e quindi scegliere Proprietà.

  3. Nella scheda Accesso selezionare Account di sistema locale.

Il servizio Client DNS deve usare l'account NT AUTHORITY\Network Service per l'accesso

Problema: l'account di accesso predefinito per il servizio client DNS viene modificato.

Impatto: il servizio potrebbe non avere le autorizzazioni necessarie per funzionare come previsto. Di conseguenza, il server potrebbe non essere in grado di risolvere i nomi DNS.

Risoluzione:

Per modificare l'account di accesso per il servizio Client DNS
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse sul servizio client DNS e quindi scegliere Proprietà.

  3. Nella scheda Accesso selezionare Questo account e quindi digitare NT AUTHORITY\Servizio di rete.

Il servizio server DNS deve usare l'account di sistema locale come account di accesso

Problema: l'account di accesso predefinito per il servizio server DNS viene modificato.

Impatto: il servizio potrebbe non avere le autorizzazioni necessarie per funzionare come previsto. Di conseguenza, gli aggiornamenti DNS potrebbero non venire eseguiti.

Risoluzione:

Per modificare l'account di accesso per il servizio Server DNS
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse sul servizio server DNS e quindi scegliere Proprietà.

  3. Nella scheda Accesso selezionare Account di sistema locale.

Il servizio Servizi Web Active Directory non è impostato sull'account di accesso predefinito

Problema: Servizi Web Active Directory non è l'account di accesso predefinito. Per impostazione predefinita, l'account di accesso è impostato su Account di sistema locale.

Impatto: Servizi Web Active Directory (ADWS) non viene avviato. Se ADWS sul server viene arrestato o disabilitato, le applicazioni client quali il modulo Active Directory per Windows PowerShell o Centro di amministrazione di Active Directory non saranno in grado di accedere o gestire le istanze del servizio di directory in esecuzione su questo server. Per altre informazioni, vedere Novità di Active Directory Domain Services (https://technet.microsoft.com/library/dd391908(WS.10).aspx) nella libreria tecnica di Windows Server.

Risoluzione:

Per modificare l'account di accesso per il servizio Servizi Web Active Directory
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse su Servizi Web Active Directory, quindi scegliere Proprietà.

  3. Modificare il tipo di avvio in Automatico e quindi fare clic su OK.

  4. In Proprietà di Servizi Web Active Directory fare clic sulla scheda Accesso.

  5. Selezionare l'opzione Account di sistema locale e quindi fare clic su OK.

Il servizio Windows Update deve usare l'account Sistema locale per l'accesso

Problema: l'account di accesso predefinito per il servizio Aggiornamenti automatico viene modificato.

Impatto: il servizio potrebbe non avere le autorizzazioni necessarie per funzionare come previsto. Di conseguenza, il server potrebbe non essere in grado di ricevere gli aggiornamenti automatici.

Risoluzione:

Per modificare l'account di accesso per il servizio Windows Update
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse sul servizio Windows Update e quindi scegliere Proprietà.

  3. Nella scheda Accesso selezionare Account di sistema locale.

Il servizio Client DHCP deve usare l'account NT AUTHORITY\LocalService per l'accesso

Problema: l'account di accesso predefinito per il servizio client DHCP viene modificato.

Impatto: il servizio potrebbe non avere le autorizzazioni necessarie per funzionare come previsto. Di conseguenza, il computer client non sarà in grado di ricevere gli indirizzi IP dal server.

Risoluzione:

Per modificare l'account di accesso per il servizio Client DHCP
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse sul servizio client DHCP, quindi scegliere Proprietà.

  3. Nella scheda Accesso selezionare Questo account e quindi digitare NT AUTHORITY\Local Service.

Il servizio Amministrazione di IIS deve usare l'account Sistema locale per l'accesso

Problema: l'account di accesso predefinito per il servizio iis Amministrazione viene modificato.

Impatto: il servizio potrebbe non avere le autorizzazioni necessarie per funzionare come previsto. Di conseguenza, potrebbe non essere possibile accedere ai siti Web in esecuzione sul server come, ad esempio, Accesso Web remoto.

Risoluzione:

Per modificare l'account di accesso per il servizio
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse su IIS Amministrazione servizio, quindi scegliere Proprietà.

  3. Nella scheda Accesso selezionare Account di sistema locale.

Il servizio Pubblicazione sul Web deve usare l'account Sistema locale per l'accesso

Problema: l'account di accesso predefinito per il servizio Pubblicazione Web globale viene modificato.

Impatto: il servizio potrebbe non avere le autorizzazioni necessarie per funzionare come previsto. Di conseguenza, potrebbe non essere possibile accedere ai siti Web in esecuzione sul server come, ad esempio, Accesso Web remoto.

Risoluzione:

Per modificare l'account di accesso per il servizio Pubblicazione sul Web
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse su World Wide Web Publishing Service e quindi scegliere Proprietà.

  3. Nella scheda Accesso selezionare Account di sistema locale.

Il servizio Gateway Desktop remoto deve usare l'account NT AUTHORITY\Network Service per l'accesso

Problema: l'account di accesso predefinito per il servizio Gateway Desktop remoto viene modificato.

Impatto: il servizio potrebbe non avere le autorizzazioni appropriate per funzionare come previsto. Di conseguenza, gli utenti potrebbero non essere in grado di accedere ai computer usando Accesso Web remoto.

Risoluzione:

Per modificare l'account di accesso per il servizio Gateway Desktop remoto
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse sul servizio Gateway Desktop remoto e quindi scegliere Proprietà.

  3. Nella scheda Accesso selezionare Questo account e quindi digitare NT AUTHORITY\Servizio di rete.

Il servizio Ora di Windows deve usare l'account NT AUTHORITY\Network Service per l'accesso

Problema: l'account di accesso predefinito per il servizio Ora di Windows viene modificato.

Impatto: il servizio potrebbe non avere le autorizzazioni appropriate per funzionare come previsto. Di conseguenza, la sincronizzazione di data e ora potrebbe non essere disponibile.

Risoluzione:

Per modificare l'account di accesso per il servizio Ora di Windows
  1. Aprire services.msc sul server.

  2. Fare clic con il pulsante destro del mouse sul servizio Ora di Windows, quindi scegliere Proprietà.

  3. Nella scheda Accesso selezionare Questo account e quindi digitare NT AUTHORITY\Local Service.

Il gruppo Administrators interno non dispone dell'autorizzazione necessaria per eseguire l'accesso come processo batch

Problema: il gruppo Amministrazione istrators predefinito non ha il diritto di accedere come processo batch.

Impatto: se il Amministrazione istrator crea un avviso e configura l'avviso da eseguire quando l'Amministrazione istrator non è connesso, l'avviso avrà esito negativo con un codice di errore di 2147943785.

Soluzione: per informazioni su come concedere all'Amministrazione istrators predefinito l'autorizzazione per l'accesso come processo batch, vedere Concedere al gruppo predefinito Amministrazione istrator il diritto di accedere come processo batch (https://technet.microsoft.com/library/jj635076).

Windows Firewall è disattivato

Problema: Windows Firewall è disattivato. Per impostazione predefinita, è attivato.

Impatto: a seconda delle impostazioni del firewall, Windows Firewall consente di proteggere il server e la rete da attività dannose bloccando il passaggio di alcune informazioni attraverso il server.

Risoluzione:

Per attivare Windows Firewall nel server
  1. Aprire il Pannello di controllo sul server.

  2. In Pannello di controllo fare clic su Sistema e sicurezza e quindi su Windows Firewall.

  3. In Windows Firewall fare clic su Attiva o disattiva Windows Firewall, selezionare l'opzione Attiva Windows Firewall e quindi fare clic su OK.

La scheda di rete interna non è configurata per la registrazione dell'indirizzo IP in DNS

Problema: la scheda di rete interna non è configurata per registrare il relativo indirizzo IP in DNS.

Impatto: se l'indirizzo IP della scheda di rete interna non è registrato in DNS, potrebbe non essere possibile accedere al server usando il nome computer del server.

Soluzione: verificare che la scheda di rete interna sia configurata per la registrazione in DNS.

DNS: i valori per la chiave del Registro di sistema Dns ForwardingTimeout e RecursionTimeout sono identici

Problema: il valore della chiave del Registro di sistema DNS ForwardingTimeout non deve corrispondere al valore della chiave del Registro di sistema RecursionTimeout.

Impatto: potrebbe non essere possibile accedere alle risorse Internet in base al nome.

Risoluzione: impostare il valore per la chiave del Registro di sistema RecursionTimeout su maggiore del valore della chiave ForwardingTimeout, che si trova nel Registro di sistema in HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters.

La zona DNS di inoltro per il dominio Active Directory non consente gli aggiornamenti protetti

Problema: è necessario configurare la zona di ricerca diretta per consentire solo aggiornamenti dinamici sicuri.

Impatto: quando si abilitano aggiornamenti dinamici sicuri, solo gli utenti e gli host autorizzati possono apportare modifiche ai record.

Risoluzione:

Per configurare la zona di ricerca diretta per il dominio Active Directory
  1. Aprire dnsmgmt.msc sul server.

  2. Fare clic con il pulsante destro del mouse sulla zona di ricerca diretta per il dominio di Active Directory e quindi scegliere Proprietà.

  3. Nell'elenco a discesa Aggiornamenti dinamici selezionare Solo protezione e quindi fare clic su OK.

La zona DNS di inoltro non consente gli aggiornamenti protetti

Problema: è necessario configurare la zona di ricerca diretta per la zona _msdcs.* per consentire solo aggiornamenti dinamici sicuri.

Impatto: quando si abilitano aggiornamenti dinamici sicuri, solo gli utenti e gli host autorizzati possono apportare modifiche ai record nella zona msdcs.*.

Risoluzione:

Per consentire aggiornamenti protetti nella zona _msdcs
  1. Aprire dnsmgmt.msc sul server.

  2. Fare clic con il pulsante destro del mouse sulla zona di ricerca diretta per la zona _msdcs e quindi scegliere Proprietà.

  3. Nell'elenco a discesa Aggiornamenti dinamici selezionare Solo protezione e quindi fare clic su OK.

Sicurezza avanzata di Internet Explorer non attivata

Problema: Internet Explorer Enhanced Security Configuration (IE ESC) non è attualmente abilitato per il gruppo Amministrazione istrators.

Impatto: se la configurazione della sicurezza avanzata di Internet Explorer non è abilitata per il gruppo di Amministrazione istrators, il server e Internet Explorer hanno aumentato l'esposizione a attacchi dannosi che possono verificarsi tramite script di contenuto Web e applicazioni.

Risoluzione:

Per abilitare Sicurezza avanzata di Internet Explorer
  1. Aprire Server Manager nel server e quindi fare clic su Server locale.

  2. Nel riquadro Proprietà modificare l'impostazione di Configurazione sicurezza avanzata di Internet Explorer su e quindi fare clic su OK.

Sicurezza avanzata di Internet Explorer non attivata

Problema: Internet Explorer Enhanced Security Configuration (IE ESC) non è attualmente abilitato per il gruppo Utenti.

Impatto: se La configurazione di sicurezza avanzata di Internet Explorer non è abilitata per il gruppo Utenti, il server e Internet Explorer hanno aumentato l'esposizione a attacchi dannosi che possono verificarsi tramite script di contenuto Web e applicazioni.

Risoluzione:

Per abilitare Sicurezza avanzata di Internet Explorer
  1. Aprire Server Manager e quindi fare clic su Server locale.

  2. Nel riquadro Proprietà modificare l'impostazione di Configurazione sicurezza avanzata di Internet Explorer su e quindi fare clic su OK.

Il server di origine rimane in Siti e servizi di Active Directory

Problema: il server di origine che esegue Windows Small Business Server esiste ancora in Siti e servizi di Active Directory in Default-First-Site-Name.

Impatto: se il server di origine rimane in Siti e servizi di Active Director, i computer client possono riscontrare problemi di connettività: s.

Soluzione: è necessario abbassare di livello il server di origine, rimuoverlo dal dominio e quindi eliminare il server di origine da Siti e servizi di Active Directory e Utenti e computer di Active Directory.

Il server di origine rimane nell'unità organizzativa SBSComputer

Problema: il server di origine che esegue Windows Small Business Server esiste ancora in Utenti e computer di Active Directory.

Impatto: se il server di origine rimane in Utenti e computer di Active Director, i computer client possono riscontrare problemi di connettività: s.

Soluzione: è necessario abbassare di livello il server di origine, rimuoverlo dal dominio e quindi eliminare il server di origine da Siti e servizi di Active Directory e Utenti e computer di Active Directory.

Manca un criterio di gruppo

Problema: manca il criterio di gruppo Criteri di dominio predefinito.

Impatto: i criteri di dominio predefiniti sono necessari per le funzioni di dominio appropriate.

Risoluzione:

Per ripristinare un criterio di gruppo mancante
  1. Aprire gpmc.msc sul server.

  2. In Gestione Criteri di gruppo espandere la foresta di domini e cercare l'oggetto Criteri di gruppo Di dominio predefinito nell'albero della console.

  3. Se questo oggetto non compare nell'albero, ripristinarlo da un backup dello stato del sistema.

Nessun record risorse per server dei nomi DNS

Problema: non sono presenti record di risorse del server dei nomi DNS (NS) nella zona di ricerca diretta per il server.

Impatto: se non esiste alcun record di risorse del server dei nomi DNS (NS) nella zona di ricerca diretta per il dominio di Active Directory, gli utenti potrebbero non essere in grado di accedere alle risorse nella rete o in Internet.

Risoluzione:

Per ripristinare i record delle risorse per il server dei nomi DNS mancanti
  1. Aprire dnsmgmt.msc sul server.

  2. In Gestione DNS fare clic con il pulsante destro del mouse sulla zona di ricerca diretta per il dominio di Active Directory e quindi scegliere Proprietà.

  3. Nella scheda Server dei nomi verificare che le impostazioni siano corrette.

  4. Apportare le modifiche necessarie e quindi fare clic su OK per salvare le impostazioni.

Nessun record server dei nomi DNS

Problema: non sono presenti record di risorse del server dei nomi DNS (NS) nella zona _msdcs per il server, ad esempio _msdcs.contoso.local.

Impatto: se non esiste alcun record di risorse del server dei nomi DNS (NS) nella zona _msdcs per il dominio di Active Directory, gli utenti potrebbero non essere in grado di accedere alle risorse nella rete o in Internet.

Risoluzione:

Per ripristinare i record server dei nomi DNS mancanti
  1. Aprire dnsmgmt.msc sul server.

  2. In Gestione DNS fare clic con il pulsante destro del mouse sulla zona di ricerca diretta per la zona _msdcs e quindi scegliere Proprietà.

  3. Nella scheda Server dei nomi verificare che le impostazioni siano corrette.

  4. Apportare le modifiche necessarie e quindi fare clic su OK per salvare le impostazioni.

Nessun record server dei nomi DNS

Problema: non sono presenti record di risorse del server dei nomi DNS (NS) per la zona di ricerca diretta _msdcs delegata.

Impatto: se non esiste alcun record di risorse del server dei nomi DNS (NS) per la zona di ricerca delegata _msdcs zona di ricerca diretta, il servizio server DNS non può risolvere i record di risorse DNS per il dominio e non verrà avviato.

Risoluzione:

Per riconfigurare i record server dei nomi DNS mancanti
  1. Aprire dnsmgmt.msc sul server.

  2. In Gestione DNS espandere il nome del server e quindi espandere Zone di ricerca diretta.

  3. Fare clic sulla zona di ricerca diretta per il dominio Active Directory (ad esempio: contoso.local).

  4. La zona _msdcs delegata viene visualizzata come una cartella disattivata. Fare clic con il pulsante destro del mouse sulla zona _msdcs e quindi scegliere Proprietà.

  5. Nella scheda Server dei nomi verificare che le impostazioni siano corrette.

  6. Apportare le modifiche necessarie e quindi fare clic su OK per salvare le impostazioni.

Authenticated Users non è membro del gruppo Accesso compatibile precedente a Windows 2000

Problema: il gruppo Utenti autenticati non è membro del gruppo Accesso compatibile con Pre-Windows 2000.

Impatto: se il gruppo Utenti autenticati predefinito non è membro del gruppo accesso compatibile con Pre-Windows 2000, gli utenti di rete potrebbero riscontrare errori di accesso negato.

Risoluzione:

Per aggiungere il gruppo Authenticated Users al gruppo Accesso compatibile precedente a Windows 2000
  1. Aprire dsa.msc sul server.

  2. Nella cartella Builtin fare clic con il pulsante destro del mouse su Pre-Windows 2000 Compatible Access e quindi scegliere Proprietà.

  3. Fare clic su Aggiungi, digitare Utenti autenticati e quindi fare clic su OK due volte.

Client DNS non configurato

Problema: il client DNS non è configurato per puntare solo all'indirizzo IP interno del server.

Impatto: se il client DNS non è configurato in modo che punti solo all'indirizzo IP interno del server, la risoluzione dei nomi DNS può non riuscire.

Risoluzione:

Per configurare IL DNS in modo che punti solo all'indirizzo IP interno del server
  1. Dal computer client aprire la pagina Proprietà per la connessione di rete.

  2. Verificare che DNS sia configurato in modo da puntare solamente all'indirizzo IP interno del server.

Valore pool di applicazioni predefinito modificato

Problema: il numero massimo di processi di lavoro per il pool di applicazioni DefaultAppPool non è impostato sul valore predefinito 1.

Impatto: gli utenti potrebbero non essere in grado di connettersi ai servizi basati sul Web di Windows Small Business Server.

Risoluzione:

Per reimpostare il numero massimo di processi di lavoro per il pool di applicazioni predefinito
  1. Aprire Gestione Internet Information Services (IIS) sul server.

  2. In Gestione IIS espandere il nome del server e quindi fare clic su Pool di applicazioni.

  3. In Pool di applicazioni fare clic con il pulsante destro del mouse su DefaultAppPoole quindi scegliere Avanzate Impostazioni.

  4. In Advanced Impostazioni modificare il valore di Maximum Worker Processes (Numero massimo processi di lavoro) su 1 e quindi fare clic su OK.

  5. Chiudere Impostazioni avanzate, fare clic con il pulsante destro del mouse su DefaultAppPool e quindi arrestare e riavviare il pool di applicazioni.

Il pool di applicazioni per Accesso Web remoto non usa l'account predefinito

Problema: il pool di applicazioni RemoteAppPool non è in esecuzione con l'account predefinito.

Impatto: gli utenti di rete potrebbero non essere in grado di accedere al sito Web accesso Web remoto.

Risoluzione:

Per reimpostare il pool di applicazioni remoto per usare l'account predefinito
  1. Aprire Gestione Internet Information Services (IIS) sul server.

  2. In Gestione IIS espandere il nome del server e quindi fare clic su Pool di applicazioni.

  3. In Pool di applicazioni fare clic con il pulsante destro del mouse su RemoteAppPool e quindi scegliere Avanzate Impostazioni.

  4. In Advanced Impostazioni modificare Identity (Identità) in NetworkService (Servizio di rete) e quindi fare clic su OK.

  5. Chiudere Avanzate Impostazioni, fare clic con il pulsante destro del mouse su RemoteAppPool e quindi arrestare e riavviare il pool di applicazioni.

Il pool di applicazioni per Accesso Web remoto non usa la versione predefinita di .NET Framework

Problema: il pool di applicazioni RemoteAppPool non è in esecuzione con la versione predefinita di Microsoft .NET Framework.

Impatto: gli utenti di rete potrebbero non essere in grado di accedere al sito Web accesso Web remoto.

Risoluzione:

Per modificare la versione di .NET Framework usata da RemoteAppPool
  1. Aprire Gestione Internet Information Services (IIS) sul server.

  2. In Gestione IIS espandere il nome del server e quindi fare clic su Pool di applicazioni.

  3. In Pool di applicazioni fare clic con il pulsante destro del mouse su RemoteAppPool e quindi scegliere Avanzate Impostazioni.

  4. In Advanced Impostazioni modificare la versione di .NET Framework in v4.0 e quindi fare clic su OK.

  5. Chiudere Avanzate Impostazioni, fare clic con il pulsante destro del mouse su RemoteAppPool e quindi arrestare e riavviare il pool di applicazioni.

Il file RemoteAccess.log supera 1 GB

Problema: se le dimensioni del file Remoteaccess.log superano 1 GB, è possibile riscontrare errori di spazio su disco insufficiente nell'unità di sistema.

Impatto: se il file Remoteaccess.log è troppo grande, potrebbe causare problemi di spazio libero: s nell'unità C:.

Soluzione: dopo aver eseguito il backup del server, è possibile eliminare il file Remoteaccess.log, che si trova nella cartella %ProgramData%\Microsoft\Windows Server\Logs\WebApps.

La dimensione della directory del log del sito Web predefinito ha superato 1 GB

Problema: se le dimensioni della cartella di log del sito Web predefinito superano 1 GB, è possibile riscontrare errori di spazio su disco insufficiente nell'unità di sistema.

Impatto: se la cartella di log del sito Web predefinito è troppo grande, potrebbe causare problemi di spazio libero: s nell'unità C:

Soluzione: dopo aver eseguito il backup del server e mentre il sito Web predefinito è stato arrestato, è possibile eliminare i file di log nella cartella C:\inetpub\logs\LogFiles\W3SVC1. Al termine, avviare il sito Web predefinito.

Nessun binding di SSL a tutti gli indirizzi IP

Problema: non esiste alcuna associazione per Secure Sockets Layer (SSL) in tutti gli indirizzi IP nel server.

Impatto: se SSL non è associato a tutti gli indirizzi IP nel server, alcuni siti Web non saranno disponibili per gli utenti.

Risoluzione:

Per associare SSL a tutti gli indirizzi IP sul server
  1. Aprire Gestione Internet Information Services (IIS) sul server.

  2. In Gestione IIS, nel riquadro Connessione ions espandere il server, espandere Siti, fare clic con il pulsante destro del mouse su Sito Web predefinito e quindi scegliere Modifica associazioni.

  3. In Associazioni sito fare clic su Aggiungi e quindi selezionare le impostazioni seguenti:

    • Digitare = https

    • Indirizzo = IP tutti non assegnati

    • Porta = 443

  4. Selezionare un certificato SSL e quindi fare clic su OK per salvare le modifiche.

Nessun binding di SSL al sito Web predefinito

Problema: non esiste alcuna associazione per SSL nel sito Web predefinito.

Impatto: se SSL non è associato al sito Web predefinito, alcuni siti Web potrebbero non essere disponibili per gli utenti.

Risoluzione:

Per associare SSL al sito Web predefinito
  1. Aprire Gestione Internet Information Services (IIS) sul server.

  2. In Gestione IIS, nel riquadro Connessione ions espandere il server, espandere Siti, fare clic con il pulsante destro del mouse su Sito Web predefinito e quindi scegliere Modifica associazioni.

  3. In Associazioni sito fare clic su Aggiungi e quindi selezionare le opzioni seguenti:

    • Digitare = https

    • Indirizzo = IP tutti non assegnati

    • Porta = 443

    Nota

    Se esiste un'associazione HTTPS per la porta 443 per un indirizzo IP specifico, modificare l'attributo Indirizzo IP per tale associazione su Tutti non assegnati. L'eccezione è rappresentata dall'indirizzo IP 127.0.0.1 il cui binding non deve essere modificato.

  4. Selezionare un certificato SSL e quindi fare clic su OK per salvare le modifiche.

Un certificato scadrà entro 30 giorni

Problema: il certificato del server scadrà entro 30 giorni.

Impatto: il server non può usare un certificato scaduto. Se il certificato scade, gli utenti potrebbero non essere in grado di usare le funzionalità di Accesso remoto via Internet.

Soluzione: per impedire la scadenza del certificato, rinnovare il certificato con l'autorità di certificazione attendibile.

L'oggetto del certificato non corrisponde al nome configurato dalla procedura guidata Nome dominio

Problema: l'oggetto del certificato non corrisponde al nome configurato dalla procedura guidata Nome dominio.

Impatto: se l'oggetto del certificato non corrisponde al nome configurato dalla procedura guidata Nome dominio, alcuni siti Web non verranno inizializzati. Altri siti visualizzeranno l'errore "Si è verificato un problema con il certificato di sicurezza del sito Web".

Soluzione: per risolvere il problema, eseguire di nuovo la Configurazione guidata Accesso remoto via Internet e specificare il nome di dominio corretto per il certificato oppure acquistare un nuovo certificato corrispondente al nome di dominio che si desidera usare.

Su uno o più account utente, i nomi CN sono duplicati

Problema: uno o più account utente hanno nomi CN duplicati: {0}.

Impatto: se gli account utente hanno nomi CN duplicati, gli utenti potrebbero non essere in grado di accedere alla rete. Inoltre, le ricerche degli utenti eseguite da Active Directory potrebbero restituire valori non corretti.

Soluzione: per risolvere questo problema: , assicurarsi che gli account utente di rete non abbiano nomi "CN=" duplicati. Per semplificare questa operazione, può essere consigliabile esportare il contenuto di Active Directory in un file di testo da revisionare. Per informazioni su come eseguire questa operazione, vedere Uso di LDIFDE per importare ed esportare oggetti directory in Active Directory (articolo della Knowledge Base 237677) (https://support.microsoft.com/kb/237677).

NT Backup installato

Problema: il programma Windows NT Backup è installato nel server.

Impatto: Windows Server Essentials usa Windows Server Backup. Se è installato anche il programma Windows NT Backup, si potrebbe creare un conflitto tra questi due programmi di backup. Questo conflitto potrebbe determinare l'impossibilità di eseguire correttamente il processo Windows Server Backup. I conflitti potrebbero inoltre impedire il ripristino del server da un backup.

Soluzione: per risolvere il problema: , disinstallare il programma NT Backup dal server.

IIS non dispone della porta 80 (0.0.0.0:80) o della porta 443 (0.0.0.0:443)

Problema: Internet Information Services (IIS) non possiede la porta 80 (0.0.0.0:80) o la porta 443. Queste porte sono attualmente dedicate ad altre applicazioni.

Impatto: le applicazioni Web di Windows Server Essentials richiedono l'uso della porta 80 e della porta 443 per rendere disponibili i servizi agli utenti. Se un altro processo o applicazione usa già la porta 80 o la porta 443, le applicazioni Web di Windows Server Essentials non possono essere eseguite. In questo caso, Accesso Web remoto e altre applicazioni non saranno disponibili per gli utenti.

Soluzione: per risolvere il problema: disinstallare l'applicazione che usa già la porta 80 o la porta 443 oppure assegnare l'applicazione a una porta diversa.

Il sito Web predefinito non è in esecuzione

Problema: il sito Web predefinito non è in esecuzione nell'ambiente Windows Server Essentials.

Impatto: le applicazioni Web di Windows Server Essentials richiedono l'uso del sito Web predefinito. Se il sito Web predefinito non è in esecuzione, Accesso Web remoto e altre applicazioni non saranno disponibili per gli utenti.

Risoluzione:

Per avviare il sito Web predefinito
  1. Aprire Gestione Internet Information Services (IIS) sul server.

  2. In Gestione IIS espandere il nome del server e quindi fare clic su Siti.

  3. Fare clic con il pulsante destro del mouse su Sito Web predefinito, scegliere Gestisci sito Web e quindi fare clic su Avvia.

Le autorizzazioni per lettura e script relative alla directory virtuale /Remota sono errate

Problema: le autorizzazioni lettura e script non vengono assegnate alla directory virtuale /Remote.

Impatto: se le autorizzazioni Lettura e Script per la directory virtuale /Remote non sono corrette, gli utenti non possono usare Accesso Web remoto. Quando tentano di usare Accesso Web remoto per esplorare Internet, potrebbero verificarsi l'errore "Errore HTTP 403.1 Accesso negato".

Risoluzione:

Per assegnare le autorizzazioni per lettura e script alla directory /Remote
  1. Aprire Gestione Internet Information Services (IIS) sul server.

  2. In Gestione IIS espandere il nome del server e quindi fare clic su Siti.

  3. Espandere Sito Web predefinito, quindi espandere Remoto.

  4. In Visualizzazione funzionalità fare doppio clic su Mapping del gestore.

  5. Nel riquadro Azioni fare clic su Modifica autorizzazioni funzionalità.

  6. Selezionare le caselle di controllo Lettura e Script e quindi fare clic su OK.

Reindirizzamento HTTP è inaspettatamente impostato sulla oppure ha ereditato l'impostazione della directory virtuale /Remota

Problema: l'attributo Reindirizzamento HTTP viene impostato o ereditato in modo imprevisto nella directory virtuale /Remote.

Impatto: se l'attributo Reindirizzamento HTTP è impostato nella directory virtuale /Remote, Remote Web Workplace non funziona correttamente.

Risoluzione:

Per rimuovere l'attributo Reindirizzamento HTTP
  1. Aprire Gestione Internet Information Services (IIS) sul server.

  2. In Gestione IIS espandere il nome del server e quindi fare clic su Siti.

  3. Espandere Sito Web predefinito, quindi espandere Remoto.

  4. In Visualizzazione funzionalità fare doppio clic su Reindirizzamento HTTP.

  5. Deselezionare la casella di controllo Reindirizza richieste a questa destinazione e quindi fare clic su Applica nel riquadro Azioni .

Esiste già un nome host per la porta 80 sul sito Web predefinito

Problema: viene assegnato un nome host per la porta 80 nel sito Web predefinito.

Impatto: se viene assegnato un nome host per la porta 80 nel sito Web predefinito, potrebbe non essere possibile connettersi ad alcune applicazioni Web di Windows Server Essentials. Un nome host non è obbligatorio e neppure consigliato in questa situazione.

Risoluzione:

Per cancellare il nome host per la porta 80 sul sito Web predefinito
  1. Aprire Gestione Internet Information Services (IIS) sul server.

  2. In Gestione IIS espandere il nome del server e quindi fare clic su Siti.

  3. In Visualizzazione funzionalità fare clic con il pulsante destro del mouse su Sito Web predefinito e quindi scegliere Associazioni.

  4. In Associazioni sito selezionare l'impostazione http per la porta 80 e quindi fare clic su Modifica.

  5. In Modifica associazione sito deselezionare la voce Nome host e quindi fare clic su OK.

Il backup non riesce a causa di una partizione nascosta

Problema: una partizione non NTFS è pianificata per il backup da Windows Server Backup.

Impatto: Windows Server Backup può eseguire il backup solo di partizioni formattate come NTFS.

Soluzione: non configurare Windows Server Backup per eseguire il backup di partizioni non NTFS. Per altre informazioni, vedere ID evento 12290 e 16387 registrati quando il backup dello stato del sistema ha esito negativo in un computer basato su Windows Server 2008 (articolo della Knowledge Base 968128).https://support.microsoft.com/kb/968128

Il backup più recente non è stato eseguito correttamente

Problema: il tentativo di backup più recente non è stato completato correttamente.

Impatto: lo stato del backup per il sistema non è corretto.

Soluzione: esaminare i log eventi e i log di backup per individuare gli errori che si sono verificati durante il backup più recente.

Il tipo di avvio impostato per il servizio Replica file non è Automatico

Problema: il servizio Replica file potrebbe non essere avviato se il tipo di avvio non è impostato sul valore predefinito Automatico.

Impatto: se il servizio replica file non è in esecuzione, il controller di dominio potrebbe interrompere la pubblicità dei servizi. Questo comportamento potrebbe causare dei problemi, quali errori di accesso o errori dei criteri di gruppo.

Risoluzione:

Per configurare servizio Replica file per l'avvio automatico
  1. Aprire la console dei servizi.

  2. Nell'elenco dei servizi fare doppio clic su Replica file.

  3. Per Tipo di avvio selezionare Automatico e quindi fare clic su Applica.

Il servizio Replica file non è in esecuzione

Problema: il servizio replica file non è in esecuzione.

Impatto: se il servizio replica file non è in esecuzione, il controller di dominio potrebbe interrompere la pubblicità dei servizi. Questo comportamento potrebbe causare dei problemi, quali errori di accesso o errori dei criteri di gruppo.

Risoluzione:

Per avviare il servizio Replica file
  1. Aprire la console dei servizi.

  2. Nell'elenco dei servizi fare doppio clic su Servizio replica file.

  3. Fare clic su Inizia.

L'account di accesso al servizio Replica file non è impostato per usare l'account di sistema locale

Problema: il servizio replica file non è configurato per l'uso dell'account di sistema locale come account di accesso predefinito.

Impatto: se il servizio replica file non usa sistema locale come account di accesso predefinito, potrebbero verificarsi errori correlati alle autorizzazioni. Questi errori potrebbero causare altri errori inducendo infine il controller di dominio a smettere di segnalare la presenza di questo servizio.

Risoluzione:

Per configurare l'account di sistema locale come account di accesso predefinito per il servizio Replica file
  1. Aprire la console dei servizi.

  2. Nell'elenco dei servizi fare doppio clic su Replica file.

  3. Nella pagina Proprietà servizio fare clic sulla scheda Accesso .

  4. Selezionare l'opzione Account di sistema locale e quindi fare clic su Applica.

  5. Riavviare il servizio.

Il tipo di avvio impostato per il servizio Replica DFS non è Automatico

Problema: il servizio Replica DFS potrebbe non essere avviato se il tipo di avvio non è impostato sul valore predefinito Automatico.

Impatto: se il servizio Replica DFS non è in esecuzione, il controller di dominio potrebbe interrompere la pubblicità dei servizi. Questo comportamento potrebbe causare dei problemi, quali errori di accesso o errori dei criteri di gruppo.

Risoluzione:

Per configurare il servizio Replica DFS per l'avvio automatico
  1. Aprire la console dei servizi.

  2. Nell'elenco dei servizi fare doppio clic su Replica DFS.

  3. Per Tipo di avvio selezionare Automatico e quindi fare clic su Applica.

Il servizio Replica DFS non è in esecuzione

Problema: il servizio Replica DFS non è attualmente in esecuzione.

Impatto: se il servizio Replica DFS non è in esecuzione, il controller di dominio potrebbe interrompere la pubblicità dei servizi. Questo comportamento potrebbe causare dei problemi, quali errori di accesso o errori dei criteri di gruppo.

Risoluzione:

Per avviare il servizio Replica DFS
  1. Aprire la console dei servizi.

  2. Nell'elenco dei servizi fare doppio clic su Replica DFS.

  3. Fare clic su Inizia.

Il servizio Replica DFS non è impostato per usare l'account di sistema locale

Problema: il servizio Replica DFS non è impostato per l'uso dell'account di sistema locale come account di accesso predefinito.

Impatto: se il servizio Replica DFS non usa sistema locale come account di accesso predefinito, potrebbero verificarsi errori correlati alle autorizzazioni. Questi errori potrebbero causare altri errori inducendo infine il controller di dominio a smettere di segnalare la presenza di questo servizio.

Risoluzione:

Per configurare il servizio Replica DFS in modo da usare l'account di sistema locale come account di accesso predefinito
  1. Aprire la console dei servizi.

  2. Nell'elenco dei servizi fare doppio clic su Replica DFS.

  3. Nella pagina Proprietà servizio fare clic sulla scheda Accesso .

  4. Selezionare l'opzione Account di sistema locale e quindi fare clic su Applica.

  5. Riavviare il servizio.

Il servizio di integrazione Di Microsoft 365 di Windows Server non è impostato per l'uso dell'account di sistema locale

Problema: Windows Server Microsoft 365 Integration Service non è impostato per l'uso dell'account di sistema locale come account di accesso predefinito.

Impatto: se Windows Server Microsoft 365 Integration Service non usa sistema locale come account di accesso predefinito, alcune funzionalità di Microsoft 365 potrebbero non funzionare correttamente. Potrebbero verificarsi anche degli errori relativi alle autorizzazioni.

Risoluzione:

Per configurare il servizio di integrazione di Microsoft 365 per l'uso del sistema locale come account di accesso predefinito
  1. Aprire la console dei servizi.

  2. Nell'elenco dei servizi fare doppio clic su Windows Server Microsoft 365 Integration Service.

  3. Nella pagina Proprietà servizio fare clic sulla scheda Accesso .

  4. Selezionare l'opzione Account di sistema locale e quindi fare clic su Applica.

  5. Riavviare il servizio.

Windows Server Microsoft 365 Integration Service non è in esecuzione

Problema: Windows Server Microsoft 365 Integration Service non è attualmente in esecuzione.

Impatto: se Windows Server Microsoft 365 Integration Service non è in esecuzione, le funzionalità basate sul cloud di Microsoft 365 non sono disponibili.

Risoluzione:

Per avviare Il servizio di integrazione di Microsoft 365 di Windows Server
  1. Aprire la console dei servizi.

  2. Nell'elenco dei servizi fare doppio clic su Windows Server Microsoft 365 Integration Service.

  3. Fare clic su Inizia.

Il tipo di avvio per Windows Server Microsoft 365 Integration Service non è impostato su Automatico

Problema: Il servizio di integrazione di Microsoft 365 di Windows Server potrebbe non essere avviato se il tipo di avvio non è impostato sul valore predefinito Automatico.

Impatto: se Windows Server Microsoft 365 Integration Service non è in esecuzione, le funzionalità basate sul cloud di Microsoft 365 non sono disponibili.

Risoluzione:

Per configurare il servizio di integrazione di Microsoft 365 per l'avvio automatico
  1. Aprire la console dei servizi.

  2. Nell'elenco dei servizi fare doppio clic su Windows Server Microsoft 365 Integration Service.

  3. Per Tipo di avvio selezionare Automatico e quindi fare clic su Applica.

Un valore del Registro di sistema risulta mancante oppure è impostato in modo errato

Problema: una chiave del Registro di sistema in HKEY_LOCAL_MACHINE \Software\Microsoft\Rpc\RpcProxy contiene valori non corretti o non esiste.

Impatto: se la chiave del Registro di sistema RPCProxy è impostata in modo non corretto, potrebbe essere visualizzato un messaggio di errore simile al seguente: "Il computer non è in grado di connettersi al computer remoto perché il server Gateway Desktop remoto non è temporaneamente disponibile. Riprovare più tardi o rivolgersi all'amministratore della rete per assistenza."

Risoluzione:

Per correggere l'impostazione del Registro di sistema
  1. Aprire l'editor delRegistro di sistema.

  2. Andare alla seguente chiave del Registro di sistema:

    HKEY_LOCAL_MACHINE\Software\Microsoft\Rpc\RpcProxy

  3. Assicurarsi che la stringa denominata "Sito Web" abbia un valore di dati predefinito:

    • Se il valore è errato, modifica la stringa inserendo il valore corretto.

    • Se la stringa non esiste, creare una nuova stringa denominata "Sito Web" e impostare il valore dei dati su Sito Web predefinito.

Il tipo di avvio impostato per il Servizio modulo di backup a livello di blocco non è Manuale

Problema: il servizio Motore di backup a livello di blocco non usa il tipo di avvio predefinito Manuale.

Impatto: il servizio motore di backup a livello di blocco potrebbe non essere avviato se il tipo di avvio non è impostato su Manuale. Questo problema: può causare l'esito negativo dei processi di Windows Server Backup.

Risoluzione:

Per configurare il Servizio modulo di backup a livello di blocco per l'avvio manuale
  1. Aprire la console dei servizi.

  2. Nell'elenco dei servizi fare doppio clic su Blocca servizio motore di backup a livello di blocco.

  3. In Tipo di avvio selezionare Manuale e quindi fare clic su Applica.

L'account di accesso al Servizio modulo di backup a livello di blocco non è impostato per usare l'account di sistema locale

Problema: il servizio Del motore di backup a livello di blocco non è impostato per usare l'account di sistema locale come account di accesso predefinito.

Impatto: se il servizio del motore di backup a livello di blocco non usa sistema locale come account di accesso predefinito, potrebbero verificarsi errori correlati alle autorizzazioni. Questi errori potrebbero impedire a Windows Server Backup di completare correttamente le operazioni di backup.

Risoluzione:

Per configurare il Servizio modulo di backup a livello di blocco in modo da usare l'account di sistema locale come account di accesso predefinito
  1. Aprire la console dei servizi.

  2. Nell'elenco dei servizi fare doppio clic su Blocca servizio motore di backup a livello di blocco.

  3. Nella pagina Proprietà servizio fare clic sulla scheda Accesso .

  4. Selezionare l'opzione Account di sistema locale e quindi fare clic su Applica.

  5. Riavviare il servizio.

Il nome comune sul certificato associato al sito Web WSS Certificate Web Service non corrisponde al nome del server

Problema: un certificato non valido è associato al sito Web del servizio Web del certificato WSS in IIS. Il nome comune su questo certificato non corrisponde al nome del server.

Impatto: se si associa un certificato non valido al sito Web del servizio Web del certificato WSS, la procedura guidata Connessione potrebbe non funzionare correttamente.

Risoluzione:

Per configurare un certificato valido per WSS Certificate Web Service
  1. Aprire Gestione Internet Information Services (IIS) sul server.

  2. In Gestione IIS espandere il nome del server e quindi fare clic su Siti.

  3. Fare clic con il pulsante destro del mouse su Servizio Web certificati WSS, quindi scegliere Modifica associazioni.

  4. In Associazioni sito fare clic su HTTPS e quindi su Modifica.

  5. In Modifica associazione sito, per certificato SSL, selezionare il certificato con lo stesso nome del server.

  6. Se più voci di certificato hanno lo stesso nome del server, fare clic su Visualizza per determinare quale certificato è valido e quindi selezionare il certificato appropriato.

Sembra essersi verificato un problema di binding del certificato per il servizio Gateway Desktop remoto

Problema: il certificato per il servizio Gateway Desktop remoto sembra essere associato in modo non corretto.

Impatto: se il certificato per il servizio Gateway Desktop remoto non è configurato correttamente, gli utenti non possono connettersi ad Accesso Web remoto.

Risoluzione:

Per correggere il binding del servizio Gateway Desktop remoto