Delen via


De configuratiedistributiestatus van de RAS-server bewaken

Opmerking: Windows Server 2012 combineert DirectAccess en Remote Access Service (RAS) in één Remote Access-rol.

De beheerconsole voor externe toegang vergelijkt de configuratieversies van alle bewaakte servers om te controleren of deze overeenkomen en de nieuwste configuratieversie gebruiken. Hier ziet u of de meest recente configuratieversie (die is opgegeven in de groepsbeleidsobjecten of GPO's) is gedistribueerd naar alle servers en of deze succesvol is toegepast op de servers.

Het bewakingsdashboard gebruiken om de configuratiedistributie te bewaken

  1. Klik in Serverbeheerderop Extraen klik vervolgens op Beheer van Externe Toegang.

  2. Klik op DASHBOARD om naar het Externe Toegang Dashboard in de Externe Toegang Beheerconsolete navigeren.

  3. Let op het bewakingsdashboard op de tegel Configuratiestatus bovenaan in het midden. Deze tegel toont de huidige status van de configuratiedistributie.

In de volgende tabel ziet u de berichten die worden gegenereerd door de tegel Configuratiestatus, de betekenis en de benodigde beheeractie (indien van toepassing).

Ernstigheid Bericht Betekenis Wat u moet doen?
Geslaagd De configuratie is met succes uitgevoerd. De configuratie in het groepsbeleidsobject is met succes toegepast op de server. Geen actie nodig.
Waarschuwing Configuratie voor server [servernaam] niet opgehaald van de domeincontroller. Het groepsbeleidsobject is niet gekoppeld. De configuratie in het groepsbeleidsobject heeft de server nog niet bereikt. Dit kan komen doordat het groepsbeleidsobject niet is gekoppeld aan de server. Koppel het groepsbeleidsobject aan een beheerbereik dat wordt toegepast op de server, of in een faseringsgroepsbeleidsobjectscenario, de instellingen handmatig exporteren uit het groepsbeleidsobject voor fasering en deze importeren in het productie-groepsbeleidsobject. Zie GPO's voor externe toegang beheren met beperkte machtigingen in de Stap 1-Plan-de-DirectAccess-Infrastructuurvoor meer informatie over groepsbeleidsobjecten voor fasering. Zie GPO-stagingstappen voor het configureren van GPO-groepsbeleidsobjecten met beperkte toegangsrechten in Stap 1: de DirectAccess-infrastructuur configureren.
Waarschuwing Configuratie voor server [servernaam] nog niet opgehaald van de domeincontroller. De configuratie in het groepsbeleidsobject heeft de server nog niet bereikt.

Het kan tot 10 minuten duren voordat een nieuwe configuratie is doorgegeven.

Geef meer tijd voor het bijwerken van de beleidsregels op de server.
Fout Configuratie voor server [servernaam] kan niet worden opgehaald van de domeincontroller. De configuratie in de GPO heeft de server niet bereikt en meer dan 10 minuten zijn verstreken sinds de configuratie is gewijzigd. Dit kan gebeuren in een van de volgende scenario's:

- De server heeft geen verbinding met het domein om het beleid bij te werken. U kunt gpupdate /force uitvoeren op de server om een beleidsupdate af te dwingen.
- GPO-replicatie is mogelijk vereist om de bijgewerkte configuratie op te halen.
- Er is geen beschrijfbare domeincontroller op de Active Directory-site van de RAS-server.

Wacht tot groepsbeleidsobjecten naar alle domeincontrollers zijn gerepliceerd en gebruik vervolgens de Windows PowerShell-cmdlet Set-DAEntryPointDC om het toegangspunt te koppelen aan een beschrijfbare domeincontroller in Active Directory op de Remote Access-server.

Waarschuwing Configuratie voor server [servernaam] opgehaald uit de domeincontroller, maar nog niet toegepast. De configuratie in het groepsbeleidsobject heeft de server bereikt, maar is nog niet toegepast.

Het kan tot 15 minuten duren voordat de configuratie wordt toegepast.

Sta meer tijd toe voordat de configuratie volledig op de server wordt toegepast.
Fout Configuratie voor server [servernaam] opgehaald uit de domeincontroller kan niet worden toegepast. De configuratie in het groepsbeleidsobject heeft de server bereikt, maar is niet succesvol toegepast, en er zijn meer dan 15 minuten verstreken sinds de configuratie is gewijzigd. Dit kan gebeuren in een van de volgende scenario's:

1. De configuratie wordt momenteel toegepast. Dit wordt weergegeven als een fout omdat het mogelijk lang heeft geduurd om de configuratie op te halen uit het GPO.
Als u wilt controleren of dit de reden is, gebruikt u Task Scheduler en navigeert u naar Microsoft\Windows\RemoteAccess om te controleren of RAConfigTask- momenteel wordt uitgevoerd.
2. Als RAConfigTask momenteel niet wordt uitgevoerd, is de configuratie mogelijk niet toegepast op de server.
Controleer op fouten in Gebeurtenisviewer onder het bewerkingskanaal Server voor Externe Toegang, dat zich bevindt in \Applications and Services Logs\Microsoft\Windows\RemoteAccess-RemoteAccessServer.
Controleer op fouten in OPERATIONS STATUS in de beheerconsole voor externe toegang. Zie De bewerkingsstatus van de RAS-server en de bijbehorende onderdelenvoor meer informatie.

Fout Configuratie voor servers met meerdere locaties die zijn opgehaald van de domeincontroller. De configuratie komt niet overeen op alle servers. Er is een inconsistentie tussen de configuratieversies van de server-GPO's in de implementatie met meerdere locaties.

In het ideale voorbeeld hebben alle server-GPO's voor alle toegangspunten dezelfde globale configuratie, maar om een of andere reden zijn ze niet gesynchroniseerd.

Dit kan gebeuren wanneer een configuratiewijziging is mislukt en niet is teruggedraaid.

U moet de groepsbeleidsobjecten herstellen vanuit een back-upstatus waarin alle groepsbeleidsobjecten van de server zijn gesynchroniseerd. Zie voor meer informatie over een script dat u kunt gebruiken Back-up maken en configuratie van externe toegang herstellen.