Ограничения сессий RDS 2016

Вопрос или проблема

У нас есть единственный RDS (W2K16), который выполняет все роли (Broker, Gateway, Session host). В настройках коллекции мы указали все лимиты сессий как “никогда”. Тем не менее, все пользователи отключаются через 6 часов после отключения их сессии (это выяснили в журнале событий).
Я создал GPO, который также устанавливает лимиты сессий на “никогда” (конфигурация компьютера), но это тоже не помогло. Сессии все еще отключаются через 6 часов после отключения.
Я проверил реестр, и ключи правильные:

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services]
"MaxDisconnectionTime"=dword:00000000
"MaxIdleTime"=dword:00000000
"MaxConnectionTime"=dword:00000000
"fResetBroken"=dword:00000000

Я также проверил объекты пользователей в AD, и на пользователях вкладка “сессия” также указывает “никогда” для всех настроек.

Затем я проверил политики RD Gateway, но и там, никаких ограничений не указано…

Это происходит у всех пользователей, которые входят в RDS.

Есть ли еще какое-то место, где могут быть установлены лимиты сессий?

ИЗМЕНЕНИЕ: скриншоты настроек:

Коллекция:
Collection
Пользователь:

User

GPO:
GPO Settings

Политики Gateway:
enter image description here

Выполнение gpupdate /force гарантирует, что политики GPO применяются ко всем затронутым системам.

‘Задержка’, о которой вы упоминаете, кажется, указывает на то, что это не использовалось.

Ответ или решение

Ограничения сеансов в RDS 2016: Полное руководство

Введение. Ваша ситуация с удалённым рабочим столом (RDS) Windows Server 2016 требует тщательного анализа, чтобы устранить проблему автоматического завершения сеансов через 6 часов после отключения. В данном руководстве мы рассмотрим возможные причинно-следственные связи, настройки и предложим рекомендации для решения проблемы.

1. Координация настроек сеансов

Убедитесь, что все настройки, относящиеся к временным ограничениям, однообразны и находятся в состоянии согласованности. Вы уже проверили настройки коллекции, политики групп и ключи реестра, что является отличным началом.

2. Проверьте локальные параметры

Иногда локальные параметры на самом сервере могут действовать как дополнительный слой контроля. Убедитесь, что в разделе "Локальная политика безопасности" нет конфликтующих настроек.

3. Проверьте параметры "Remote Desktop Session Host Configuration"

  1. Откройте "Управление удалёнными рабочими столами" и проверьте настройки в разделе "Remote Desktop Session Host Configuration".
  2. Убедитесь, что там также установлены значения "Никакие" для:
    • Максимального времени подключения
    • Максимального времени отключения
    • Максимального времени бездействия

4. Политики страничной памяти

Если все вышеперечисленные настройки верны, проверьте настройки страничной памяти сервера. Иногда увеличение лимитов активности может помочь избежать неожиданного завершения сеансов.

5. Перепроверка GPO

Напоминаем, что изменения в GPO могут занять некоторое время для применения. После изменения GPO выполните команду gpupdate /force на всех целевых машинах. Это обеспечит применение новых политик.

6. Повторная проверка GPO на уровне пользователя

Убедитесь, что индивидуальные настройки пользователей в Active Directory не конфликтуют с вашими глобальными политиками. Вы можете использовать Resultant Set of Policy (RSoP) для анализа потенциальных конфликтов.

7. Проверьте Основные ограничения

Иногда настройки, заданные на уровне базы данных (например, в базе данных коллекции), могут не отображать ожидаемое поведение. Проверьте соседние группы и коллекции.

Заключение

Если после всех проверок проблема сохраняется, возможно, стоит обратиться к журналам событий Windows для более глубокой отладки. Имейте в виду, что наличие "флагов" в журналах может указать на специфические ошибки или конфликты. В случае если никакие решения не помогут, рекомендуем рассмотреть возможность обращения в службу поддержки Microsoft.

Подводя итог, мы рекомендуем тщательную проверку всех возможных источников настроек временных ограничений, а также применение команд для принудительного обновления групповых политик. С этой информацией, уверен, вам удастся устранить проблему с сессиями в RDS 2016.

Оцените материал
Добавить комментарий

Капча загружается...