Посредник подключений к удаленному рабочему столу Windows Server 2016 не перенаправляет

Мы пытались настроить ферму серверов RDP в течение последних 2 недель, и мы находимся в самом конце, но просто не можем решить эту последнюю проблему.

У нас есть 2 хоста сеансов удаленных рабочих столов и 1 сервер, на котором работают шлюз удаленных рабочих столов, брокер удаленных рабочих столов, лицензирование удаленных рабочих столов, веб-доступ к удаленным рабочим столам, AD и DNS.

Мы дошли до того, что на нашем шлюзе настроен общедоступный SSL-сертификат (не самозаверяющий).

В целях тестирования у нас есть настройка шлюза, позволяющая всем пользователям для подключения ко всем портам на всех компьютерах. Позже мы, конечно, изменим это для обеспечения безопасности.

В настоящее время мы застряли на брокере соединений. Когда мы подключаемся локально или с общедоступного адреса через шлюз, мы сталкиваемся с проблемой, что брокер не может перенаправить наших пользователей на правильный хост сеанса.

Мы получаем это сообщение об ошибке в: TerminalServices- sessionbroker > Администратор:

Посреднику удаленных подключений не удалось обработать запрос на подключение для пользователя [домен][пользователь]. Файл RDP пользователя имеет недопустимый формат подсказки. Ошибка: Неверный формат подсказки о подключении в файле RDP.

Мы получаем это сообщение об ошибке в: TerminalServices- Sessionbroker-Клиент > Рабочий:

Клиенту посредника подключения к удаленному рабочему столу не удалось перенаправить пользователя LITEd-admin. Ошибка: НОЛЬ

Наш файл RDP настроен со всеми настройками по умолчанию с единственными изменениями существо:

  • Шлюз: имя общественного домена, заданное сертификатом.
  • Имя компьютера: [имя_компьютера].домен.wan

При подключении клиента отображается следующая ошибка:

В подключении было отказано, поскольку учетная запись пользователя не авторизована для удаленного входа.

Это означает, что учетная запись не может войти в систему без разрешений. Получив эти разрешения, учетная запись войдет на компьютер посредника подключений, а НЕ на один из хозяева сеансов.

Пожалуйста, кто-нибудь, помогите нам...на этом этапе мы полностью заблудились. Мы уже несколько дней гуглим и просто не можем найти решение.