Anmeldungen an die RDS-Farm bringen sehr lange schwarze Bildschirme bevor die Desktops erscheinen
Hallo Leute,
ich benötige mal wieder eure Unterstützung da ich ein Problem habe das ich nach einiger Google-Recherche und Ausprobieren nicht selber lösen kann.
Was wir hier haben ist folgendes:
Eine RDS-Serverfarm bestehend aus
1x Server als ConnectionBroker, Lizenz- und RD-Webaccess-Server
2x Server als RD-Sessionhost-Server in einer Sammlung
1x Server als RD-Sessionhost-Server in einer weiteren Sammlung
1x Server als Fileserver bzw. User Profile Disk (Kurz UPD)
Alle Server laufen auf Microsoft Windows Server 2016 STD und werden jeden Monat auf den neusten Stand aktualisiert. Somit sind alle automatischen MS-Updates installiert.
Gehostet werden alle bis auf 2 SessionHosts auf einem VMware ESXi-Server mit vSphere 6.7.0-HP-Customized-Maschine (ProLiant DL380 G7 12 CPUs Intel Xeon X5690 3.47 Ghz mit 60 GB RAM). Lediglich 2 SessionHosts (einer aus dem 2er-Verbund und der einzige in der weiteren Sammlung) werden auf einem anderen VM-Server gehostet (vSphere 7.0 im Cluster mit vCenter)
Das Problem ist nun wie folgt:
Seid Neustem haben wir sehr lange Anmeldezeiten der User als auch vom Administrator. Vom letzteren allerdings nur wenn es der Domänen-Administrator ist. Der lokale Administrator hat das Problem nicht.
Was ich mit "lange Anmeldezeiten" konkret meine ist daß bei laden des Userprofiles, also nach der Anmeldung, ein schwarzer Bildschirm auftaucht und dieser sehr lange da ist bevor der Desktop angezeigt wird. Teilweise auch bis zu mehreren Minuten. Beim Administrator ist es so daß wenn der Server neu gestartet wurde, bei der ersten Anmeldung dieser schwarze Bildschirm definitiv 2 Minuten angezeigt wird und bei den folgenden Anmeldungen dann nur noch 10-20 Sekunden. User breichten jedoch das es unterschiedlich ist und bei einem sogar knapp 2 Stunden gedauert hat.
Zusätzlich ist es auch so daß ich keine Apps als Domänen-Administrator mehr öffnen kann. Und das nicht wie "gewohnt" das ich dann eine Meldung bekomme das der Administrator gesperrt wurde für Apps sondern ich kann draufklicken wie oft ich möchte und es passiert rein gar nichts. Keine Meldung kein gar nichts. Dieses Problem muss aber nicht unbedingt mit dem Ersteren zu tun haben.
So, ich habe recherchiert und ein paar Ansätze durchprobiert, die leider nichts gebracht haben. Zumiundest bei dem Test mit dem Domänen-Administrator nach dem rebooten -> immer noch 2 Minuten alles schwarz.
Erfolglose Dinge dich ich also bereits getan habe sind:
- "audiodg.exe" beendet
- Diverse Dienste beendet und auf Deaktiviert gestellt was Audi angeht -> habe sowieso keine Soundkarte am Server und wird aktuell nicht benötigt
- Powerschell-Skript ausgeführt welches die "Firewall-Regeln", die sich mit der Zeit ansammeln, löscht. War bei diesem Server ca. 53K und hat ca. 1-2 Stunden gedauert.
Alles war leider umsonst da der Administrator nach dem Neustart 2 Minuten und danach 10-20 Sekunden einen schwarzen Schirm angezeigt bekommt.
Ich habe neue Verbindungen auf den Server, an dem ich nun teste und Troubleshooting betreibe, unterbunden (einer aus der 2er-Sammlung).
Ich hoffe irgendwer kennt das Problem und kann mir hier helfen. Ich werde ansonsten alle Session-Host-Server neu aufsetzen müssen und das widerstrebt mir da ich das Problem dadurch ja nicht gelöst habe und es früher oder später wieder auftaucht (falls nicht sofort wieder weil es vielleicht nicht am SessionHost liegt sondern einer der anderen Server der Übertäter ist).
Ich bedanke mich schon einmal im Voraus für eure Hilfe, zumindest aber für das Lesen bis hierher.
ich benötige mal wieder eure Unterstützung da ich ein Problem habe das ich nach einiger Google-Recherche und Ausprobieren nicht selber lösen kann.
Was wir hier haben ist folgendes:
Eine RDS-Serverfarm bestehend aus
1x Server als ConnectionBroker, Lizenz- und RD-Webaccess-Server
2x Server als RD-Sessionhost-Server in einer Sammlung
1x Server als RD-Sessionhost-Server in einer weiteren Sammlung
1x Server als Fileserver bzw. User Profile Disk (Kurz UPD)
Alle Server laufen auf Microsoft Windows Server 2016 STD und werden jeden Monat auf den neusten Stand aktualisiert. Somit sind alle automatischen MS-Updates installiert.
Gehostet werden alle bis auf 2 SessionHosts auf einem VMware ESXi-Server mit vSphere 6.7.0-HP-Customized-Maschine (ProLiant DL380 G7 12 CPUs Intel Xeon X5690 3.47 Ghz mit 60 GB RAM). Lediglich 2 SessionHosts (einer aus dem 2er-Verbund und der einzige in der weiteren Sammlung) werden auf einem anderen VM-Server gehostet (vSphere 7.0 im Cluster mit vCenter)
Das Problem ist nun wie folgt:
Seid Neustem haben wir sehr lange Anmeldezeiten der User als auch vom Administrator. Vom letzteren allerdings nur wenn es der Domänen-Administrator ist. Der lokale Administrator hat das Problem nicht.
Was ich mit "lange Anmeldezeiten" konkret meine ist daß bei laden des Userprofiles, also nach der Anmeldung, ein schwarzer Bildschirm auftaucht und dieser sehr lange da ist bevor der Desktop angezeigt wird. Teilweise auch bis zu mehreren Minuten. Beim Administrator ist es so daß wenn der Server neu gestartet wurde, bei der ersten Anmeldung dieser schwarze Bildschirm definitiv 2 Minuten angezeigt wird und bei den folgenden Anmeldungen dann nur noch 10-20 Sekunden. User breichten jedoch das es unterschiedlich ist und bei einem sogar knapp 2 Stunden gedauert hat.
Zusätzlich ist es auch so daß ich keine Apps als Domänen-Administrator mehr öffnen kann. Und das nicht wie "gewohnt" das ich dann eine Meldung bekomme das der Administrator gesperrt wurde für Apps sondern ich kann draufklicken wie oft ich möchte und es passiert rein gar nichts. Keine Meldung kein gar nichts. Dieses Problem muss aber nicht unbedingt mit dem Ersteren zu tun haben.
So, ich habe recherchiert und ein paar Ansätze durchprobiert, die leider nichts gebracht haben. Zumiundest bei dem Test mit dem Domänen-Administrator nach dem rebooten -> immer noch 2 Minuten alles schwarz.
Erfolglose Dinge dich ich also bereits getan habe sind:
- "audiodg.exe" beendet
- Diverse Dienste beendet und auf Deaktiviert gestellt was Audi angeht -> habe sowieso keine Soundkarte am Server und wird aktuell nicht benötigt
- Powerschell-Skript ausgeführt welches die "Firewall-Regeln", die sich mit der Zeit ansammeln, löscht. War bei diesem Server ca. 53K und hat ca. 1-2 Stunden gedauert.
Alles war leider umsonst da der Administrator nach dem Neustart 2 Minuten und danach 10-20 Sekunden einen schwarzen Schirm angezeigt bekommt.
Ich habe neue Verbindungen auf den Server, an dem ich nun teste und Troubleshooting betreibe, unterbunden (einer aus der 2er-Sammlung).
Ich hoffe irgendwer kennt das Problem und kann mir hier helfen. Ich werde ansonsten alle Session-Host-Server neu aufsetzen müssen und das widerstrebt mir da ich das Problem dadurch ja nicht gelöst habe und es früher oder später wieder auftaucht (falls nicht sofort wieder weil es vielleicht nicht am SessionHost liegt sondern einer der anderen Server der Übertäter ist).
Ich bedanke mich schon einmal im Voraus für eure Hilfe, zumindest aber für das Lesen bis hierher.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1246523377
Url: https://administrator.de/contentid/1246523377
Ausgedruckt am: 22.11.2024 um 07:11 Uhr
10 Kommentare
Neuester Kommentar
Hallo auch
Das letzte CU Update testweise deinstalliert?
DNS Probleme bzgl. Anmeldeserver kannst du ausschließen?
Was für ein AntiViren-Programm nutzt ihr?
MfG
Zitat von @kaineanung:
Seid Neustem haben wir sehr lange Anmeldezeiten der User als auch vom Administrator.
Hat sich in letzter Zeit etwas geändert? Neue Gruppenrichtlinien? Hat sich auf dem Server was geändert? Hat sich auf dem Server, wo die UserProfil-Disks liegen, geändert? Liegen die überhaupt auf einem anderen Server/Storage oder lokal? Hier bitte etwas mehr Infos rausrücken (Anbindung etc).Seid Neustem haben wir sehr lange Anmeldezeiten der User als auch vom Administrator.
Das letzte CU Update testweise deinstalliert?
DNS Probleme bzgl. Anmeldeserver kannst du ausschließen?
Zitat von @kaineanung:
Zusätzlich ist es auch so daß ich keine Apps als Domänen-Administrator mehr öffnen kann.
Das klingt nicht gut. Hast du die Standard-Tests schon durchlaufen lassen, sprich mit sfc und dism den Server auf Fehler geprüft?Zusätzlich ist es auch so daß ich keine Apps als Domänen-Administrator mehr öffnen kann.
Zitat von @kaineanung:
Erfolglose Dinge dich ich also bereits getan habe sind:
- Powerschell-Skript ausgeführt welches die "Firewall-Regeln", die sich mit der Zeit ansammeln, löscht. War bei diesem Server ca. 53K und hat ca. 1-2 Stunden gedauert.
Schade, das war auch mein erster Gedanke. Stelle aber bitte manuell sicher, ob du wirklich alle Firewallregeln gelöscht hast, indem du dort manuell hin navigierst. Ich weiß aus meiner eigenen Recherche, dass es da durchaus Unterschiede zwischen Server 2016 und Server 2019 gibt, nicht, dass du da ein Script für 2019 genutzt hast oder das Script für 2019 war aber 2016 im Titel stand etc.Erfolglose Dinge dich ich also bereits getan habe sind:
- Powerschell-Skript ausgeführt welches die "Firewall-Regeln", die sich mit der Zeit ansammeln, löscht. War bei diesem Server ca. 53K und hat ca. 1-2 Stunden gedauert.
Zitat von @kaineanung:
Ich habe neue Verbindungen auf den Server, an dem ich nun teste und Troubleshooting betreibe, unterbunden (einer aus der 2er-Sammlung).
Ich hoffe irgendwer kennt das Problem und kann mir hier helfen. Ich werde ansonsten alle Session-Host-Server neu aufsetzen müssen und das widerstrebt mir da ich das Problem dadurch ja nicht gelöst habe und es früher oder später wieder auftaucht (falls nicht sofort wieder weil es vielleicht nicht am SessionHost liegt sondern einer der anderen Server der Übertäter ist).
Doppelt gecheckt, ob es fehlerhafte GPOs gibt? Doppelte GPOs, die sich gegenseitig blockieren? Kannst du testweise für deinen Test-Session-Host mal alle GPOs deaktivieren? Was passiert mit einem komplett neuen User?Ich habe neue Verbindungen auf den Server, an dem ich nun teste und Troubleshooting betreibe, unterbunden (einer aus der 2er-Sammlung).
Ich hoffe irgendwer kennt das Problem und kann mir hier helfen. Ich werde ansonsten alle Session-Host-Server neu aufsetzen müssen und das widerstrebt mir da ich das Problem dadurch ja nicht gelöst habe und es früher oder später wieder auftaucht (falls nicht sofort wieder weil es vielleicht nicht am SessionHost liegt sondern einer der anderen Server der Übertäter ist).
Was für ein AntiViren-Programm nutzt ihr?
Zitat von @kaineanung:
Ich bedanke mich schon einmal im Voraus für eure Hilfe, zumindest aber für das Lesen bis hierher.
Kein Problem.Ich bedanke mich schon einmal im Voraus für eure Hilfe, zumindest aber für das Lesen bis hierher.
MfG
Mein Desktop bleibt auch "länger" (also 30 Sekunden oder so) schwarz durch GPOs, hört sich für mich stark danach an. Ich hatte einen großen Reg-Eintrag (mehrere KB) für die Anordnung der Symbole in der Taskleiste. Lief irgendwann nicht mehr und hat wahnsinnige Ladezeiten (bis 2 Minuten) verursacht.
Leg mal einen neuen Testbenutzer an und gib dem Anmelderechte an der Farm, aber keine GPOs soweit es geht.
Leg mal einen neuen Testbenutzer an und gib dem Anmelderechte an der Farm, aber keine GPOs soweit es geht.
Es gibt einen alten Workaround für dieses Problem, der die Blackscreenzeit auf etwa 2 Sekunden verkürzt.
Lösche folgenden Schlüssel als User ( geht auch im Startskript)
HKCU:\Software\Microsoft\Windows\CurrentVersion\UFH\SHC
Danach lädt der Desktop wieder schneller
Mehrfach ausgetestet, daher weiß ich das es klappt
Lösche folgenden Schlüssel als User ( geht auch im Startskript)
HKCU:\Software\Microsoft\Windows\CurrentVersion\UFH\SHC
Danach lädt der Desktop wieder schneller
Mehrfach ausgetestet, daher weiß ich das es klappt