監視「遠端存取」伺服器的設定散佈狀態

適用於:Windows Server 2022、Windows Server 2019、Windows Server 2016

注意:Windows Server 2012 將 DirectAccess 與遠端存取服務 (RAS) 整合成一個遠端存取角色。

「遠端存取管理主控台」會比較所有受監視伺服器的設定版本,以確認它們符合且使用最新的設定版本。 這會顯示最新的設定版本 (在「群組原則物件」或 GPO 中指定) 是否已散佈到所有伺服器,以及是否已成功套用在伺服器上。

使用監視儀表板來監視設定散佈

  1. 在 [伺服器管理員] 中,按一下 [工具],然後按一下 [遠端存取管理]

  2. 按一下 [儀表板],以瀏覽至 [遠端存取管理主控台] 中的 [遠端存取儀表板]

  3. 在監視儀表板上,注意中央頂端的 [設定狀態] 磚。 這個磚會顯示目前的設定散佈狀態。

下表顯示 [設定狀態] 磚所產生的訊息、它們的意義,以及必要的系統管理動作 (如果有的話)。

嚴重性 訊息 意義 怎麼辦?
成功 已成功散佈設定。 已將 GPO 中的設定成功套用在伺服器上。 不需採取動作。
警告 未從網域控制站擷取伺服器 [伺服器名稱] 的設定。 未連結 GPO。 GPO 中的設定尚未送達伺服器。 這可能是因為 GPO 未連結到伺服器。 將 GPO 連結到套用至伺服器的管理領域,或是在暫存 GPO 案例中,手動將設定從暫存 GPO 中匯出,再匯入到實際執行 GPO 中。 如需有關暫存 GPO 的詳細資訊,請參閱使用有限的權限管理遠端存取 GPO (在Step-1-Plan-the-DirectAccess-Infrastructure)。 如需 GPO 暫存步驟,請參閱使用有限的權限設定遠端存取 GPO (在步驟 1:設定 DirectAccess 基礎結構)。
警告 尚未從網域控制站擷取伺服器 [伺服器名稱] 的設定。 GPO 中的設定尚未送達伺服器。

最多可能需要花 10 分鐘才能傳播新設定。

允許更多時間來更新伺服器上的原則。
錯誤 無法從網域控制站擷取伺服器 [伺服器名稱] 的設定。 GPO 中的設定未送達伺服器,並且自變更設定後已經超過 10 分鐘。 在下列其中一種情況下就可能發生這種情形:

- 伺服器無法連線到網域來更新原則。 您可以在伺服器上執行 "gpupdate /force" 來強制原則更新。
- 可能需要進行 GPO 複寫,才能擷取已更新的設定。
- 「遠端存取」伺服器的 Active Directory 站台中沒有任何可寫入的網域控制站。

等候 GPO 複寫到所有的網域控制站,然後使用 Windows PowerShell Cmdlet Set-DAEntryPointDC,將進入點與「遠端存取」伺服器之 Active Directory 中的可寫入網域控制站建立關聯。

警告 已從網域控制站擷取伺服器 [伺服器名稱] 的設定,但尚未套用。 GPO 中的設定已送達伺服器,但尚未套用。

最多可能需要花 15 分鐘才能套用設定。

允許更多時間來將設定完整套用到伺服器。
錯誤 無法套用從網域控制站擷取的伺服器 [伺服器名稱] 設定。 GPO 中的設定已送達伺服器,但是未成功套用,並且自變更設定後已經超過 15 分鐘。 在下列其中一種情況下就可能發生這種情形:

1.目前正在套用設定。 這會顯示為錯誤,因為可能已經花費很長的時間從 GPO 抓取設定。
若要確認這是否為原因,請使用 [工作排程器] 並瀏覽到 Microsoft\Windows\RemoteAccess 以確認 RAConfigTask 目前是否正在執行。
2.如果 RAConfigTask 目前未執行,表示它可能無法將設定套用在伺服器上。
檢查 [事件檢視器] 中「遠端存取」伺服器操作通道 (位於 \Applications and Services Logs\Microsoft\Windows\RemoteAccess-RemoteAccessServer) 底下是否有錯誤。
檢查 [遠端存取管理主控台] 的 [操作狀態] 中是否有錯誤。 如需詳細資訊,請參閱監視遠端存取伺服器及其元件的操作狀態

錯誤 已從網域控制站抓取多站台伺服器的設定。 這個設定並未在所有伺服器上都相符。 多站台部署中的伺服器 GPO 設定版本之間不一致。

在理想的情況下,所有進入點的所有伺服器 GPO 都會有相同的全域設定,但是因為某種原因,它們並未同步。

當變更設定失敗且未成功回復時,便可能發生這種情況。

您應該將 GPO 從備份狀態 (所有伺服器 GPO 皆已同步) 復原。 如需您可以使用的指令碼資訊,請參閱備份和還原遠端存取設定