Windows 2016 Server(完全SPd)angular色安装Active Directory,IIS,DNS还安装了Exchange 2013 CU4
到目前为止,服务器似乎运行良好。
添加了angular色“远程访问”,它安装了“精简后安装”向导运行并select“ 仅部署VPN”
然后启动路由和远程访问运行“configuration并启用路由和远程访问”向导
select一个自定义configuration,因为服务器只有一个NIC检查VPN访问向导完成并提示启动该服务
单击“开始服务”,出现一个对话框,其中包含旋转时钟,但不会发生任何其他事情 它只是挂在窗户上,它说: “请等待路由和远程访问服务完成初始化”
事件查看器中没有错误
试图去services.msc,“路由和远程访问”和“远程访问pipe理”服务都表示他们正在运行。 右键单击这些服务,所有选项都变灰,因此无法启动,停止或重新启动服务。
经过一些谷歌search,我已经检查了“login为服务”为本地政策和匹配,所以我认为没关系。 链接到这篇文章我也尝试使用PowerShell脚本链接到脚本设置“login为服务”的权限
默认域策略和默认域控制器策略的GPO是默认的MSAD安装。
我检查了Windows防火墙和RRAS规则。
我错过了什么?
它可能是防火墙阻止服务启动? 我试过把它关掉,这没有什么区别。
难道这是一个许可阻止的东西,如果是的话?
我该找什么?
##### UPDATE #####
我决定将第二台服务器作为成员服务器添加到域中。 然后我添加了RRASangular色和function。
运行向导将RRASconfiguration为自定义(仅一个NIC)仅VPN。 向导完成,然后尝试启动服务,并简单地挂在窗口上,说: “请等待,而路由和远程访问服务完成初始化” ,什么也没有发生。
这与第一台服务器完全相同。
所以我不知道是否某种GPO造成了这种情况。 但是,“默认域策略”和“默认域控制器策略”保持不变。
无论如何,我尝试使用下面的方法重置两个GPO
dcgpofix /target:Domain dcgpofix /target:DC
并删除本地GPO
RD /S /Q "%WinDir%\System32\GroupPolicyUsers" RD /S /Q "%WinDir%\System32\GroupPolicy" gpupdate /force
那也没有改变任何东西。
我尝试重置每个服务器上的安全设置?
secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose
我得到了几个“警告5访问被拒绝”的消息,但声称已经完成。
必须承认我担心在DC上运行这个命令。
将重置主服务器上运行的MSAD,MS Exchange或IIS的安全影响?
令人讨厌的是,事件日志中没有任何东西。 当我什么都没说时,我的意思是根本没有提到RRAS,没有错误,没有任何信息。 很明显,在logging任何日志信息之前,服务启动是挂起的。
我试着打开追踪,但没有在那里
netsh ras set tracing * enabled
那么我从哪里去呢?
有任何想法吗??
#####解决scheme#####
好极了!!! 非常感谢鲍勃(见下文)
我的确在Proxmox上运行Windows 2016服务器。 将网卡从VirtIO更改为Intel E1000,然后再次安装RRAS。
答对了!!! 向导完成,RRAS正在工作。
非常感谢鲍勃
我在使用他们的Acopolis HV(AHV)在Nutanix上遇到类似的问题时遇到了这个问题。
我无法find使用英特尔仿真驱动程序的方法,所以这个修复方法对我来说并不奏效,但它确实指向了正确的方向,所以非常感谢。
问题是使用Nutanix VirtIO 1.1.1 NetKMV驱动程序,我安装了0.1.141版本的最新Fedora VirtIO NetKVM,解决了我的问题。
再次感谢发布这个。
如果在卸载DirectAccess后,DirectAccess的证书仍保留在本地计算机帐户的个人证书存储中,则可能会发生这种情况