Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Anmeldefehler wandert durch RDP Farm

Mitglied: 142090

142090 (Level 1)

26.12.2019 um 13:57 Uhr, 2268 Aufrufe, 8 Kommentare

Moin Jungs,

wir haben hier einen Pool aus 3 (virtualisierten) Terminalservern (Win2012) und haufenweise Igel ThinClients (Igel Universal Desktop Client in unterschiedlichen Versionen). Läuft eigentlich auch alles recht performant und zuverlässig, bis auf einen Standort. Die User melden, daß sie stundenlang versuchen sich anzumelden (RDP), immer wieder die Meldung "Server unreachable" kassieren bis Sie dann irgendwann anmelden können.

Also spiegel ich mir einen der Clients und probier rum: Wenn ich mit rdppool... verbinden möchte dauert es geraume Zeit und mal komm ich durch mal nicht. Wenn ich stattdessen versuche mich direkt per IP mit den einzelnen Terminalservern zu verbinden passiert folgendes: Auf einen der Server komme ich sofort und direkt rauf, bei zweien erscheint nach etwas Wartezeit wieder "Server unreachable". Leider wandert das, scheinbar kann man sich nur auf dem Server anmelden, der einem eh vom gateway zugewiesen würde.

Ich tippe mal die Fehlermeldung vom Screenshot ab:
....
...[9240:9242]Error[freerdp.core.transport] BIO-should_retry returned a system error 32: Broken pipe
...[9240:9242]Error[freerdp.core.nego] Protocol Security Negotiation Failure
...[9240:9242]Error[freerdp.core]freerdp_set_last_error
ERRCONNECT_SCURITY_NEGO_CONNECT_FAILED [0x2000C]
.........

Das liest sich ja irgendwie so, als wenn der Terminalserver zu scharf gestellt ist. Dann würden aber die anderen Uraltclients nicht reinkommen. Ich habe auch Hinweise gefunden, daß eine bestimmte Version von freerdp Probleme mit der Anmeldung auf Win2012 hat. Aber ich kann mich ja auf einem der Server anmelden (je nach Tageszeit wechselnd). Scheint also ein Gateway Problem zu sein, das nur bei einigen Clients auftritt, auf denen UDC 10.0x.xx läuft.

Kommt das jemandem bekannt vor?
Mitglied: Dani
26.12.2019 um 22:34 Uhr
Moin,
Kommt das jemandem bekannt vor?
Es gibt bzw. gab ein [https://github.com/FreeRDP/FreeRDP/issues/2862 Issue auf GitHub dazu bei FreeRDP.
Prbier einmal die Parameter auf, ob du damit das Problem eingrenzen kannst. Es kann sicherlich nicht schaden auf den Thinclients das neuste OS zu installieren. Ansonsten wird es mit einem Support Ticket bei IGEL wahrscheinlich sowieso nichts.


Gruß,
Dani
Bitte warten ..
Mitglied: GrueneSosseMitSpeck
LÖSUNG 27.12.2019 um 11:27 Uhr
also es gibt hier wohl zwei potentielel Fehlerquellen

1.) die Clients von dem problematischen Standort können den Session broker nicht erreichen (ansonsten hätte man ja keine Farm sondern drei einzelnstehende Termianlserver), dann kommt keine Session zustande.

2.) Streß mit falschen Richtlinien bezüglich der Oracle CredSSP (ein Verfahren zur Paßwortübertragung bei RDP Sitzungen), die Igel Clients nicht beherrschen. Man muß die dazugehörige GPO dann auf Serverseite einstellen...
Bitte warten ..
Mitglied: bloodstix
27.12.2019 um 12:11 Uhr
Hallo,

versuch mal "/sec:rdp" in den freerdp-Call einzubauen. Wenn er das automatisch wählt haut das oft nicht hin. Hatte das auch mal, zwar nicht in ner Farm aber ähnlicher Fehler.

Grüße
bloody
Bitte warten ..
Mitglied: 142090
27.12.2019, aktualisiert um 15:03 Uhr
Erst einmal Vielen Dank für die Tips zur freerdp. Dahin hatte mich Google auch schon geführt. Nur nutze ich die Oberfläche der Igel, die wiederrum Einstellungen zentral per Management Konsole verpasst bekommen. Manuell die FreeRDP Syntax zu ändern ist da so nicht vorgesehen.
Bitte warten ..
Mitglied: 142090
27.12.2019 um 15:03 Uhr
Zitat von GrueneSosseMitSpeck:

also es gibt hier wohl zwei potentielel Fehlerquellen

1.) die Clients von dem problematischen Standort können den Session broker nicht erreichen (ansonsten hätte man ja keine Farm sondern drei einzelnstehende Termianlserver), dann kommt keine Session zustande.

2.) Streß mit falschen Richtlinien bezüglich der Oracle CredSSP (ein Verfahren zur Paßwortübertragung bei RDP Sitzungen), die Igel Clients nicht beherrschen. Man muß die dazugehörige GPO dann auf Serverseite einstellen...

Danke, da kommen wird der Sache wohl näher. Ich hab mittlerweile festgestellt, daß das Problem nicht nur an einem Standort besteht sondern auf allen Clients die UDC 10 fahren, nicht aber auf älteren oder neueren Maschinen. Wenn ich von einer Maschine versuche die Farm anzupingen wird in 90% aller Fälle auf eben die 2 Server aufgelöst die eben nicht reagieren und nur ab und zu auf den Server auf dem die Anmeldung möglich ist. Unterscheidungsmerklmal ist also entweder die Version UDC 10 oder das Konfigurationsprofil für die UDC10 Clients.

Jetzt stecke ich in dem Thema aber nicht so tief drin und springe hier als Aushilfe ein. Außerdem bin ich langsam etwas lange auf den Beinen und mir raucht der Kopf.

In der Management Konsole kann ich so spontan weder andere Einstellungen für die 10er als für die 11er finden, noch den Bereich Oracle CreddSSP...
Bitte warten ..
Mitglied: bloodstix
27.12.2019 um 15:05 Uhr
Es gibt da aber doch sicher eine Option für? Sonst mal Igel-Hersteller anschreiben oder gibts da ein Forum?
Kenne das vom Namen her, habs aber selber noch nicht benutzt.
Bitte warten ..
Mitglied: 142090
27.12.2019 um 15:22 Uhr
Zitat von bloodstix:

Es gibt da aber doch sicher eine Option für? Sonst mal Igel-Hersteller anschreiben oder gibts da ein Forum?
Kenne das vom Namen her, habs aber selber noch nicht benutzt.

Für den Support muss man wohl erst von nem Vertriebler freigeschaltet werden, da warte ich noch auf Antwort und das Forum ist so ne komische Slack Community zum networken und lifestylen....... Ich arbeite dran.

Der Ansatz mit dem Session broker erscheint mir der viel versprechenste zu sein, aber auch da muss ich mir mal angucken wie das hier überhaupt läuft. Auch hier sind die Leute die das aufgebaut haben nicht zu erreichen.

Da das Problem aber schon länger besteht, werde ich mir aber die Freiheit nehmen und mich mal kurz ablegen, dann kann ich auch wieder klar denken.
Bitte warten ..
Mitglied: 142090
07.01.2020 um 16:59 Uhr
War alles etwas konfus und langwierig hier....
Ursache ist das Gateway/der Session Broker bzw. die angehängte Datenbank. Wir werden demnächst die Terminalserver mal komplett neu verdrahten. Der Fehler wurde also nicht durch die Konfiguration der Igel sondern der des Servers verursacht. Vielen Dank noch einmal für Eure Unterstützung und Tips!!

Abschließend möchte ich noch anmerken, daß ich mit dem Produkt Igel in Kombination Igel UMS echt zufrieden bin, der Support aber höflich ausgedrückt zum Kotzen ist.
Bitte warten ..
Ähnliche Inhalte
Windows Server

Netzwerkdrucker Probleme mit Windows Server 2012 R2 in RDP-Farm

Frage von TiTuxWindows Server10 Kommentare

Hallo, wir haben derzeit ein massives Drucker-Problem in unserer Firma. Hier eine kleine Übersicht über unsere Umgebung: Unsere Mitarbeiter ...

Windows Server

RDS Farm Server 2019

Frage von derandiWindows Server16 Kommentare

Hallo zusammen, Ich habe eine Frage bzgl. unserer RDS Farm. Wir setzen als Clients Igel TCs ein. Verwaltet sind ...

Windows Server

Mit RDS Farm Verbinden

Frage von BaGaJoizeWindows Server3 Kommentare

Guten Morgen Zusammen, ich bin gerade dabei eine Terminalserverfarm zu erstellen. Als OS wird Windows Server 2016 genutzt: Srv0: ...

Windows Server

RDS Server Farm Zertifikat einspielen

gelöst Frage von obliteratorWindows Server10 Kommentare

Hallo zusammen, es ist spät und ich bin schon echt kaputt bin den ganzen Tag damit beschäftigt eine Lösung ...

Neue Wissensbeiträge
Exchange Server

ACHTUNG: Ungepatchte Exchange Server aktuell im Visier von Angreifern!

Tipp von vibrations vor 5 StundenExchange Server

Wer es noch nicht mitbekommen haben sollte: Exchange-Server Systeme werden gerade vermehrt auf eine Sicherheitslücke mit der sich das ...

Microsoft Office

Office 365 Makro Schutz nicht immer per GPO möglich

Information von sabines vor 3 TagenMicrosoft Office5 Kommentare

Der zum Schutz gegen Verschlüsselungstrojaner wichtige Makroschutz lässt sich wohl in Office 365 nicht immer per GPO einstellen. Für ...

Netzwerkmanagement
How To Mikrotik Netinstall
Erfahrungsbericht von areanod vor 5 TagenNetzwerkmanagement

Jedes Mal wenn ich Netinstall längere Zeit nicht benutzt habe stolpere ich über die „Besonderheiten“ dieser Software. Das ist ...

Microsoft
Microsoft: LDAPS per Update als Default
Information von em-pie vor 5 TagenMicrosoft2 Kommentare

Hallo, Microsoft wird mit einem der zukünftigen Updates LDAP auf LDAPS per Default umstellen. Admins von angebundenen Systemen die ...

Heiß diskutierte Inhalte
Netzwerkgrundlagen
Reichweite bei Netzwerkdruckern mit Kupfer
gelöst Frage von OIOOIOOIOIIOOOIIOIIOIOOONetzwerkgrundlagen41 Kommentare

Guten Tag, aus gegebenem Anlass, möchte ich euch fragen, was aus eurer Sicht, eine akzeptable Reichweite bei einem Netzwerkdrucker ...

DSL, VDSL
Gigabit Leitung - niedrige Geschwindigkeit
Frage von Ghost108DSL, VDSL26 Kommentare

Hallo zusammen, ich bin vor kurzem auf den Tarif Vodafone Cable Max 1000 umgestiegen. Techniker war vor Ort und ...

Visual Studio
Aufgabenplaner führt Programm inkorrekt aus
gelöst Frage von TallerBiskusVisual Studio23 Kommentare

Hallo Leute :) Ich habe ein sehr seltsames Phänomen. Folgende Gegebenheiten : Wir haben einen Windows Server 2012 R2 ...

Hardware
Stromausfalllogger
Frage von certifiedit.netHardware21 Kommentare

Guten Nachmittag, welche Geräte könnt Ihr empfehlen um Stromausfälle, optimalerweise auch Frequenzstörungen zu loggen? Geht hier um keinen konkreten ...