Windows Server 2008 R2 之二十八AD RMS故障排除

简介:
对于RMS的故障,一般来说通过检查服AD中SCP的注册;DNS服务器;检查客户端请求URL是否正确;用户的电子邮件是否设置等来分析出现故障的原因,查找解决问题方法。
 
故障一:安装RMS出现如下错误提示
Active Directory Rights Management Services
群集类型 根群集
  信任层次结构 生产
  配置数据库服务器 RMS01.HBYCRSJ.COM
  服务帐户 HBYCRSJ\rmsservice
  群集键存储 AD RMS 集中管理的密钥存储
  群集网站 Default Web Site
  群集内部地址  http://rms1.hbycrsj.com:80/
  许可方证书名称 RMS01
  注册 SCP 以后注册
Active Directory Rights Management Services: 安装成功,但有错误
  <错误>: 尝试配置 Active Directory Rights Management Server 失败。 此访问控制列表格式不规范,因此无法修改。在 System.Security.AccessControl.CommonAcl.RemoveInheritedAces() 在 System.Security.AccessControl.CommonSecurityDescriptor .SetDiscretionaryAclProte ction(Boolean isProtected, Boolean preserveInheritance) 在 System.Security.AccessControl.ObjectSecurity.SetAccessRuleProtection(Boolean isProtected, Boolean preserveInheritance) 在 Microsoft.RightsManagementServices .Configuration.ProvisionSecurity.ACLConnectionStringInReg istry() 在 Microsoft.RightsManagementServices .Configuration.EnterpriseProvisionSecur ity.ApplyPostProvisionSecuri ty() 在 Microsoft.RightsManagementServices .Configuration.GlicProvisionSecurity.ApplyPostProvisionSecuri ty() 在 Microsoft.RightsManagementServices .Configuration.ProvisioningBase.ApplyPostProvisionSecuri ty() 在 Microsoft.RightsManagementServices .Configuration.ProvisioningBase.Run() 在 Microsoft.RightsManagementServices .Configuration.ProvisionerBase.DoProvision() 在 Microsoft.RightsManagementServices .Configuration.ProvisionerHelper.Run(OperationType operationType, Object data) 在 Microsoft.RightsManagementServices .Configuration.ProvisionEngine.Run(OperationType operationType, Boolean passwordEncrypted) 在 Microsoft.RightsManagementServices .Configuration.CmdLineHandler.Run() 删除并重新安装 AD RMS 以尝试再次进行设置管理。
  <警告>: 您必须首先注销并重新登录,然后才可以在此服务器上管理 AD RMS。
  已安装以下角色服务:
  Active Directory 权限管理服务器
详细记录(仅用于疑难解答)
原因:在虚拟机的部署环境下,用于部署操作的虚拟机是通过快照、克隆、差异磁盘和NEWSID等方式产生的。
解决方法:
产生虚拟机后,为了避免用于部署的虚拟机的SID出现故障,在使用之前,必须运行sysprep重新封装。
 
故障二:服务器无法实现NLB。
原因:出现这种故障的原因一般来说是在VMware Workstation的虚拟环境中进行RMS群集部署
解决方法:VMware Workstation不支持NLB,使用Microsoft Virtual Server 2005的虚拟环境进行NLB的部署
 
故障三:客户端使用总是提示输入身份验证信息或选择服务
 
 
 
 
原因:计算机不是域的成员;用户的电子邮件地址没有设置;SCP的URL不在客户端的INTRANET区域中
解决方法:将计算机加入到域;设置用户的电子邮件址址;将SCP的URL添加到客户端的INTRANET区域中





















本文转自ycrsjxy51CTO博客,原文链接:http://blog.51cto.com/ycrsjxy/202880 ,如需转载请自行联系原作者

相关文章
|
2天前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
14 3
|
5天前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
|
26天前
|
人工智能 JavaScript 网络安全
ToB项目身份认证AD集成(三完):利用ldap.js实现与windows AD对接实现用户搜索、认证、密码修改等功能 - 以及针对中文转义问题的补丁方法
本文详细介绍了如何使用 `ldapjs` 库在 Node.js 中实现与 Windows AD 的交互,包括用户搜索、身份验证、密码修改和重置等功能。通过创建 `LdapService` 类,提供了与 AD 服务器通信的完整解决方案,同时解决了中文字段在 LDAP 操作中被转义的问题。
|
29天前
|
数据安全/隐私保护 Windows
安装 Windows Server 2019
安装 Windows Server 2019
|
1月前
|
网络协议 Windows
Windows Server 2019 DHCP服务器搭建
Windows Server 2019 DHCP服务器搭建
|
29天前
|
安全 网络协议 数据安全/隐私保护
Windows Server 2019 搭建并加入域
Windows Server 2019 搭建并加入域
|
1月前
|
边缘计算 安全 网络安全
|
1月前
|
网络协议 定位技术 Windows
Windows Server 2019 DNS服务器搭建
Windows Server 2019 DNS服务器搭建
|
1月前
|
网络协议 文件存储 Windows
Windows Server 2019 FTP服务器搭建
Windows Server 2019 FTP服务器搭建