通过 GPO 应用的 RDS Farm 设置导致连接问题

通过 GPO 应用的 RDS Farm 设置导致连接问题

我遇到了一些 RDS GPO 的奇怪问题。自从通过 SCCM 自动执行 RDS 服务器构建过程以来,我已将 RDS 场/连接代理设置移至 GPO。这很有效,一旦服务器构建完成,GPO 就会应用,并且计算机将加入场。

但是,当与农场关联的任何 GPO 发生更改时,连接到农场的所有会话都会被断开。用户可以重新连接,但这对我们在生产过程中尝试推行快捷方式等非常不方便。

搜索了一段时间后,对我来说,似乎分配场设置的 GPO 正在被重新处理,导致设置丢失和连接丢失。

我不认为这是正常行为?有人能帮我确认一下这是否能按我预期的那样工作吗?

谢谢!

答案1

好的,我终于明白了。

这正是我所预料的,GPO 刷新导致设置被删除,这导致一些注册表项暂时恢复为默认设置。

具体来说:

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Terminal Server/fDenyTSConnections

问题是,即使您手动设置此注册表项,它仍会在 GPO 处理期间恢复,这让我感到困惑。

解决方案是简单地将 GPP 应用于专门将此注册表项设置为“0”的计算机。通过设置 GPP,它会阻止在刷新 GPO 时恢复设置。经过大量测试,我可以确认这个问题已经解决了。

相关内容