2003er RDS Server lässt alten ThinClient nach Updates nicht mehr anmelden
Hallo zusammen,
wir hatten die Aufgabe, ein System (keine Domänenanbindung) zu virtualisieren welches mehrere Jahre keine Updates gesehen hat.
Der Rechner stand in einem abgeschotteten Netz, also bitte nicht zu doll wegen der Updates meckern...
Nach Virtualisierung und Update Installation wurden verschiedene Tests durchgeführt - allesamt unauffällig.
Nach der Testphase wurde die Datenbank übernommen und das System mit gleicher IP-Adresse produktiv geschaltet.
Funktioniert auch soweit gut.... die entsprechenden Clients können sich per RDP Verbinden.
Bis auf einen HP-Thinclient der sich nicht mehr per RDP verbinden kann.
Dieser ist vermutlich von 2010 und hat sicherlich auch nie ein Update gesehen.
Die Fehlermeldung lautet:
Because of a security error, the client could not connect to the remote Computer
Hat da jemand eine Idee?
Da auf dem Server vermutlich Updates von 5 Jahren nachgezogen wurden, kann es alle möglich sein, oder?
Vielen Dank im voraus!
wir hatten die Aufgabe, ein System (keine Domänenanbindung) zu virtualisieren welches mehrere Jahre keine Updates gesehen hat.
Der Rechner stand in einem abgeschotteten Netz, also bitte nicht zu doll wegen der Updates meckern...
Nach Virtualisierung und Update Installation wurden verschiedene Tests durchgeführt - allesamt unauffällig.
Nach der Testphase wurde die Datenbank übernommen und das System mit gleicher IP-Adresse produktiv geschaltet.
Funktioniert auch soweit gut.... die entsprechenden Clients können sich per RDP Verbinden.
Bis auf einen HP-Thinclient der sich nicht mehr per RDP verbinden kann.
Dieser ist vermutlich von 2010 und hat sicherlich auch nie ein Update gesehen.
Die Fehlermeldung lautet:
Because of a security error, the client could not connect to the remote Computer
Hat da jemand eine Idee?
Da auf dem Server vermutlich Updates von 5 Jahren nachgezogen wurden, kann es alle möglich sein, oder?
Vielen Dank im voraus!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 374642
Url: https://administrator.de/contentid/374642
Ausgedruckt am: 21.11.2024 um 12:11 Uhr
10 Kommentare
Neuester Kommentar
Guten morgen,
dir fehlen Updates auf Client und/oder Server, lies dir das hier mal durch, dann solltest du Bescheid wissen und das Problem lösen können.
Gruß
dir fehlen Updates auf Client und/oder Server, lies dir das hier mal durch, dann solltest du Bescheid wissen und das Problem lösen können.
Gruß
Zitat von @Archeon:
Guten morgen,
dir fehlen Updates auf Client und/oder Server, lies dir das hier mal durch, dann solltest du Bescheid wissen und das Problem lösen können.
Gruß
Guten morgen,
dir fehlen Updates auf Client und/oder Server, lies dir das hier mal durch, dann solltest du Bescheid wissen und das Problem lösen können.
Gruß
Moin,
der 2003er bekommt doch meines Wissens nach keine neuen Updates mehr. Ich habe den nie als RDS aufgesetzt, ist es da anders?
Dementsprechend sollte das system nicht von Sicherheitsdeledierung betroffen sein. Möglich ist aber, das die Clients dann teils noch Updates bekommen und da das Kind in den Brunnen fällt.
Gruß
Spirit
Zitat von @Spirit-of-Eli:
der 2003er bekommt doch meines Wissens nach keine neuen Updates mehr. Ich habe den nie als RDS aufgesetzt, ist es da anders?
Ach f*ck da hast du natürlich Recht, ich war gerade beim 2008er... der 2003er bekommt doch meines Wissens nach keine neuen Updates mehr. Ich habe den nie als RDS aufgesetzt, ist es da anders?
Stehen denn eventuell Einträge im Log am Server?
Wahrscheinlich hat der Client sich ein Update gezogen und daher kommt der Sec Fehler.
Schmeißt die letzte Aktualisierung mal testweise vom Client runter. Danach sollte es auch wieder gehen.
Mit einem W10 Client müsste man ohne hin zumindest ne GPO für dein Scenario setzten.
Wie ist es mit so nem HP Thin-Client gelöst werden kann musst du mal separat ggf. Bei HP anfragen.
Schmeißt die letzte Aktualisierung mal testweise vom Client runter. Danach sollte es auch wieder gehen.
Mit einem W10 Client müsste man ohne hin zumindest ne GPO für dein Scenario setzten.
Wie ist es mit so nem HP Thin-Client gelöst werden kann musst du mal separat ggf. Bei HP anfragen.
Also ich habe lange Zeit noch HP T5730 (oder so) mit Win XP gehabt die sich auf meinen 2012 R2 anmelden konnten. Guck mal ob es das hier gibt:
Computerkonfiguration \ Richtlinien \ Administrative Vorlagen \ Windows-Komponenten \ Remotedesktopdienste \ Remotedesktopsitzungs-Host \ Sicherheit
Benutzerauthentifizierung mit Authentifizierung auf Netzwerkebene ist für Remoteverbindung erforderlich = Deaktiviert
Computerkonfiguration \ Richtlinien \ Administrative Vorlagen \ Windows-Komponenten \ Remotedesktopdienste \ Remotedesktopsitzungs-Host \ Sicherheit
Benutzerauthentifizierung mit Authentifizierung auf Netzwerkebene ist für Remoteverbindung erforderlich = Deaktiviert
Hey,
vielleicht etwas Off Topic, aber ich habe meine Thin Clients alle gegen günstige Intel NUC Fat Clients getauscht. Je nach Händler und Menge kriegst du da schnell Preise die sogar unter dem von Thin Clients liegen. Auto Logon / Auto RDP Start drauf und fertig.
Oder man bügelt da nen Schmalspur "RDP" Linux drauf. Das wär sicher auch charmant. Hatte ich aber keine Zeit für.
/Edit: Achso: Hauptgrund war für mich auch, dass ich die Geräte besser administieren und patchen kann. Letzteres wird ja anscheinend auch gerade im RDP/RDS Zusammenhang immer wichtiger.
vielleicht etwas Off Topic, aber ich habe meine Thin Clients alle gegen günstige Intel NUC Fat Clients getauscht. Je nach Händler und Menge kriegst du da schnell Preise die sogar unter dem von Thin Clients liegen. Auto Logon / Auto RDP Start drauf und fertig.
Oder man bügelt da nen Schmalspur "RDP" Linux drauf. Das wär sicher auch charmant. Hatte ich aber keine Zeit für.
/Edit: Achso: Hauptgrund war für mich auch, dass ich die Geräte besser administieren und patchen kann. Letzteres wird ja anscheinend auch gerade im RDP/RDS Zusammenhang immer wichtiger.