Windows Server 2016 RDS - Recht zum erstellen von Computerobjekten

vEiT736

Cadet 4th Year
Registriert
Apr. 2015
Beiträge
111
Schönen Guten Tag zusammen,

hab aktuell ein Problem beim erstellen der Sammlung aus einer Template-VM.

Paar Infos:
Avtive Directory-Domnänenname: VDI.local
OU: VDI-Desktops
Template: Windows 10
Verbindungsbroker=DC1

Beim erstellen der Desktops kommt folgende Fehlermeldung: "VDI: Fehler beim Erstellen des virtuellen Desktops "WIN-10-1". Ursache: Der RD-Verbindungsbroker konnte das Computerkonto nicht in den Active Directory-Domänendiensten (AD DS) erstellen. Stellen Sie sicher, dass das Computerkonto für den RD-Verbindungsbroker Berechtigungen zum Erstellen von Computerkonten in der Organisationseinheit besitzt, der RD-Verbindungsbrokerserver eine Verbindung mit AD DS herstellen kann und kein doppeltes Computerkonto in einer anderen Organisationseinheit vorhanden ist."

DC1 verursacht noch folgenden Fehler:
"Fehler beim VM-Bereitstellungsvorgang [Create] für den Pool [VDI]. Das Computerkonto [Win10-2] konnte nicht in der angegebenen Organisationseinheit [OU=VDI-Desktops,DC=VDI,DC=local] erstellt werden. Fehler: [Task: Acquire Offline Domain Join blob: failed. ErrorString[ERROR_ACCESS_DENIED: Access is denied.This error is returned if the caller does not have sufficient privileges to complete the operation], ErrorCode [0x80070005]]"

Kann mir bitte jemand sagen wo ich die Berechtigungen ordnungsgemäß setze? Will mir nicht wieder die ganze Domäne zerschießen... hab auch schon etliche Google Anleitungen durch, leider ohne Erfolg.

Sollten noch mehr Infos benötigt werden, lasst es mich wissen.

Vielen Dank für eure Hilfe,

LG vEiT736
 
Zuletzt bearbeitet:
Hi

Ich nehme an, du machst Unnatended Settings.
Nehme hier mal "Specify the ..."
und verwende folgendes:
OU=VDI-Desktops,OU=Computers,DC=vdi,DC=local

Ich nehme an, dein Stammbaum ist so aufgebaut:
Domain -> normale OU für Geräte -> OU für VDI

sprich im Tree wie dies:
+ VDI.Local
+ Computers
+ VDI-Desktops

das "OU" kannst du beliebig oft erweitern.

Hoffe konnte Helfen.

EDIT:
Du musst ebenfalls sicherstellen, dass du im DC die OU bereits erstellt hast! Du kannst über diesen Wizard keine OU erstellen.
 
Zuletzt bearbeitet: (Nachtrag)
Servus GuardianAngel93,

vielen dank für deine Antwort :)

Konnte das Problem folgendermaßen beheben: -> AD User und Computer -> Rechtsklick auf einen Leeren Bereich -> Ansicht -> und dort ließen sich dann die Erweitereten Features einblenden -> danach Rechtsklick auf die OU " VDI-Desktops" -> Eigenschaften, und hier taucht jetzt ENDLICH der Reiter "Sicherheit" auf, da kann man dann gewohnt die Berechtigungen setzten, in dem Fall halt dafür, dass der RD-Verbindungsbroker Computerelemente in der OU erstellen darf..

was ich lustig finde, beim erstellen der Sammlung steht dabei "Die Berechtigungen zum erstellen von Computerobjekten wird automatisch vorgenommen"... oder so ähnlich, hab sogar das Skript etliche male ausgeführt aaaaber.... nix da xD

Naja, hab zwar viel zeit beim suchen danach verschwendet aber jetzt gehts ohne Probleme :)

LG und schönes Wochenende an alle,

vEiT736
 
Zurück
Oben