監視「遠端存取」伺服器的設定散佈狀態
適用於:Windows Server 2022、Windows Server 2019、Windows Server 2016
注意:Windows Server 2012 將 DirectAccess 與遠端存取服務 (RAS) 整合成一個遠端存取角色。
「遠端存取管理主控台」會比較所有受監視伺服器的設定版本,以確認它們符合且使用最新的設定版本。 這會顯示最新的設定版本 (在「群組原則物件」或 GPO 中指定) 是否已散佈到所有伺服器,以及是否已成功套用在伺服器上。
使用監視儀表板來監視設定散佈
在 [伺服器管理員] 中,按一下 [工具],然後按一下 [遠端存取管理]。
按一下 [儀表板],以瀏覽至 [遠端存取管理主控台] 中的 [遠端存取儀表板]。
在監視儀表板上,注意中央頂端的 [設定狀態] 磚。 這個磚會顯示目前的設定散佈狀態。
下表顯示 [設定狀態] 磚所產生的訊息、它們的意義,以及必要的系統管理動作 (如果有的話)。
嚴重性 | 訊息 | 意義 | 怎麼辦? |
---|---|---|---|
成功 | 已成功散佈設定。 | 已將 GPO 中的設定成功套用在伺服器上。 | 不需採取動作。 |
警告 | 未從網域控制站擷取伺服器 [伺服器名稱] 的設定。 未連結 GPO。 | GPO 中的設定尚未送達伺服器。 這可能是因為 GPO 未連結到伺服器。 | 將 GPO 連結到套用至伺服器的管理領域,或是在暫存 GPO 案例中,手動將設定從暫存 GPO 中匯出,再匯入到實際執行 GPO 中。 如需有關暫存 GPO 的詳細資訊,請參閱使用有限的權限管理遠端存取 GPO (在Step-1-Plan-the-DirectAccess-Infrastructure)。 如需 GPO 暫存步驟,請參閱使用有限的權限設定遠端存取 GPO (在步驟 1:設定 DirectAccess 基礎結構)。 |
警告 | 尚未從網域控制站擷取伺服器 [伺服器名稱] 的設定。 | GPO 中的設定尚未送達伺服器。 最多可能需要花 10 分鐘才能傳播新設定。 |
允許更多時間來更新伺服器上的原則。 |
錯誤 | 無法從網域控制站擷取伺服器 [伺服器名稱] 的設定。 | GPO 中的設定未送達伺服器,並且自變更設定後已經超過 10 分鐘。 | 在下列其中一種情況下就可能發生這種情形: - 伺服器無法連線到網域來更新原則。 您可以在伺服器上執行 "gpupdate /force" 來強制原則更新。 等候 GPO 複寫到所有的網域控制站,然後使用 Windows PowerShell Cmdlet Set-DAEntryPointDC,將進入點與「遠端存取」伺服器之 Active Directory 中的可寫入網域控制站建立關聯。 |
警告 | 已從網域控制站擷取伺服器 [伺服器名稱] 的設定,但尚未套用。 | GPO 中的設定已送達伺服器,但尚未套用。 最多可能需要花 15 分鐘才能套用設定。 |
允許更多時間來將設定完整套用到伺服器。 |
錯誤 | 無法套用從網域控制站擷取的伺服器 [伺服器名稱] 設定。 | GPO 中的設定已送達伺服器,但是未成功套用,並且自變更設定後已經超過 15 分鐘。 | 在下列其中一種情況下就可能發生這種情形: 1.目前正在套用設定。 這會顯示為錯誤,因為可能已經花費很長的時間從 GPO 抓取設定。 |
錯誤 | 已從網域控制站抓取多站台伺服器的設定。 這個設定並未在所有伺服器上都相符。 | 多站台部署中的伺服器 GPO 設定版本之間不一致。 在理想的情況下,所有進入點的所有伺服器 GPO 都會有相同的全域設定,但是因為某種原因,它們並未同步。 |
當變更設定失敗且未成功回復時,便可能發生這種情況。 您應該將 GPO 從備份狀態 (所有伺服器 GPO 皆已同步) 復原。 如需您可以使用的指令碼資訊,請參閱備份和還原遠端存取設定。 |