canislupus6633
Goto Top

Anmeldung von Domänen-Benutzer auf Windows TS schlägt mit Fehlermeldung fehl, was kann die Ursache sein?

Hallo, wir haben das Problem, das einige User sich nicht auf einem der 3 Terminalserver von eLux-TCs anmelden bzw. verbinden können.

Seit der Umstellung von eLux RL3.8.0-1 auf eLux RP 4.7.0-1 und dem Umzug auf einen neuen Scout-Server (die Einstellungen des alten wurden 1:1 importiert) kommt immer mal wieder die folgende Fehlermeldung:

Die Verbindung wurde abgebrochen.
Status Code 0 Id SSL_ERROR-SSL Library Error
Ursache: Code 1 local remote error


Bisherige Lösung:

Das Pwd des Domänen-Benutzer wird zurückgesetzt, der User meldet sich an einem Fat-Client an um das Temp-Pwd in ein persönliches Pwd zu ändern, dann meldet er sich wieder an einem Terminal-Client an und kann wieder produktiv sein.


Zur Umgebung:

3x MS Windows Server 2008 R2 Standard in VMware als Terminalserver
1x Lizenzierungsserver mit hinterlegten DevCals
1x MS Windows Server 2008 R2 Standard in VMware als Scout Enterprise Server (Vers. 14.2.0)
31x FTS Futro S500/550/700/900/920 mit eLux RP 4.7.0-1
1x MS Windows Server 2008 R2 Standard in VMware als administrativer Terminalserver (und zukünftig als Load-Balancer gedacht)
instabiles heterogenes Netzwerk (bunt zusammengewürfelte Hardware)

Domänen-User mit strikten Restriktionen
Pwd läuft nach 30 Tagen ab und kann danach nicht mehr wiederverwendet werden (ich kenne keinen in der Fa. der sein Pwd schon mal wiederverwenden konnte)

An Standort A befinden sich die User, an Standort B die Hilfs-Admins (wozu ich auch zähle) und an Standort C die Haupt-Admins.
Standort B leistet Support für Standort A und muss bei domänenübergreifende Einstellungen die Damen und Herren von Standort C bemühen.

Großartig austesten ist nicht wirklich möglich, da im Klinik-Konzern alles erst mal verboten ist und Standort C es freigeben muss.


PS: Wir haben auch immer wieder das Problem, das User nur mit einem temporären Profil angemeldet werden.
Auch melden sich die User häufig nicht ab, sondern trennen einfach nur die RDP-Verbindung bzw. beenden den RDP-Client.

EDIT 20150413:

Eine weitere Info:

Die User, die regelmäßig von dem Problem betroffen sind, sind nicht jeden Tag da, sondern haben sehr unregelmäßige Arbeitszeiten bzw. haben das Problem nach längerer Abwesenheit.

Bekannt ist auch konzernweit ein Problem wenn Umlaute im Passwort verwendet werden. Das konnte ich aber hier nicht bestätigen.

Content-ID: 266840

Url: https://administrator.de/contentid/266840

Ausgedruckt am: 24.11.2024 um 12:11 Uhr

departure69
departure69 19.03.2015 aktualisiert um 13:25:17 Uhr
Goto Top
Zitat von @canislupus6633:

Hallo, wir haben das Problem, das einige User sich nicht auf einem der 3 Terminalserver von eLux-TCs anmelden bzw. verbinden
können.

Hallo.


Seit der Umstellung von eLux RL3.8.0-1 auf eLux RP 4.7.0-1 und dem Umzug auf einen neuen Scout-Server (die Einstellungen des alten
wurden 1:1 importiert) kommt immer mal wieder die folgende Fehlermeldung:

Die Verbindung wurde abgebrochen.
Status Code 0 Id SSL_ERROR-SSL Library Error
Ursache: Code 1 local remote error

Die Futro-ThinClients wurden also alle auf die höhere Elux-Version aktualisiert?

Wenn Du schreibst, daß die geschilderten Probleme danach nur bei einigen Usern, aber nicht bei allen auftreten, würde ich zunächst mal ganz simpel vermuten, daß die Aktualisierung bei den betroffenen Geräten nicht richtig geklappt hat, immerhin klingt die Fehlermeldung schon irgendwie nach einer kaputten SSL-Bibliothek.

Lad' Dir bei Unicon mal 'ne ältere Elux-Starter-CD herunter, brenn' die ISO als Image und downgrade mal einen der betroffenen Futros miitels externem USB-DVD auf den Stand, den Ihr vorher hattet. Dann erstmal keinen Scout-Server angeben, sondern die lokale Konfiguration am Futro (in erster Linie Netzwerk) manuell erledigen. Dann Firmware-Update auf die neueste Elux-Version ebenfalls manuell über FTP (ohne Scout), so kannst Du zumindest mal feststellen, ob der Scout-Server (bzw. die aktuelle Scout-Installation auf dem Scout-Server) in Ordnung ist.
Wenn der manuell aktualisierte Futro das Problem nicht mehr zeigt, ist doch stark anzunehmen, daß Scout hierbei Probleme macht oder gemacht hat. Immerhin bedient Ihr hier verschiedenste Thin-Client-Hardware (der Futro 550 ist schon mindestens 4 Jahre alt, die anderen sind deutlich neuer) mit verschiedenen Elux-Images, mich würde nicht wundern, wenn da in Einzelfällen auch mal was schief läuft.



Bisherige Lösung:

Das Pwd des Domänen-Benutzer wird zurückgesetzt, der User meldet sich an einem Fat-Client an um das Temp-Pwd in ein
persönliches Pwd zu ändern, dann meldet er sich wieder an einem Terminal-Client an und kann wieder produktiv sein.


Zur Umgebung:

3x MS Windows Server 2008 R2 Standard in VMware als Terminalserver
1x Lizenzierungsserver mit hinterlegten DevCals
1x MS Windows Server 2008 R2 Standard in VMware als Scout Enterprise Server (Vers. 14.2.0)
31x FTS Futro S500/550/700/900/920 mit eLux RP 4.7.0-1
1x MS Windows Server 2008 R2 Standard in VMware als administrativer Terminalserver (und zukünftig als Load-Balancer gedacht)
instabiles heterogenes Netzwerk (bunt zusammengewürfelte Hardware)


Klingt O.K., so oder so ähnlich hätte ich das auch aufgebaut..


Domänen-User mit strikten Restriktionen
Pwd läuft nach 30 Tagen ab und kann danach nicht mehr wiederverwendet werden (ich kenne keinen in der Fa. der sein Pwd schon
mal wiederverwenden konnte)

Tut glaube ich nichts zur Sache.



An Standort A befinden sich die User, an Standort B die Hilfs-Admins (wozu ich auch zähle) und an Standort C die
Haupt-Admins.
Standort B leistet Support für Standort A und muss bei domänenübergreifende Einstellungen die Damen und Herren von
Standort C bemühen.

Großartig austesten ist nicht wirklich möglich, da im Klinik-Konzern alles erst mal verboten ist und Standort C es
freigeben muss.

Hhmmm, das wirst Du aber irgendwie organisatorisch lösen müssen, zumindest mußt Du doch mal was ausgiebig und in Ruhe testen können!



PS: Wir haben auch immer wieder das Problem, das User nur mit einem temporären Profil angemeldet werden.
Auch melden sich die User häufig nicht ab, sondern trennen einfach nur die RDP-Verbindung bzw. beenden den RDP-Client.

Du kannst am Remotedesktopgateway global einstellen, was mit getrennten Sitzungen passieren soll (z. B. abmelden nach 3 Minuten).


Ansonsten:

Wenn Ihr die Futros original und neu bei FSC bzw. FTS kauft, kauft Ihr doch normalerweise auch einen gewissen Elux-Support von Unicon mit. Ich bin sicher, Herr Strassner kann Euch helfen, der heißt Elux mit zweitem Vornamen!


Viele Grüße

von

departure69
canislupus6633
canislupus6633 19.03.2015, aktualisiert am 23.03.2015 um 10:00:42 Uhr
Goto Top
Ich kann es leider nicht auf einzelne Geräte sondern nur auf User eingrenzen. Probleme mit der Anmeldung gab es zuvor auch schon, nur wird die Fehlermeldung erst seit der Aktualisierung angezeigt. Die betroffenen User sind immer wieder die selben.
5 Geräte wurden neu angeschafft, aber mit Windows 7 Embedded. Die Lizenzen wurde als lose Lizenzen beschafft.

Den Herrn Strassner werde ich direkt mal konsultieren.

Edit: Herr Strassner ist der Geschäftsführer o.O