gechger
Goto Top

Die Anzahl von Verbindungen mit diesem Computer ist begrenzt und alle Verbindugen werden derzeit verwendet. Wiederholen

Guten Tag,

seit Dienstag bekommen meine User beim Zugriff auf einen Windows Server 2016 via RDP diese Meldung. Selbst heute, wo garantiert keiner aktiv ist, bekomme ich als User diese Meldung. Als Administrator gibt es keine Probleme. Es gibt ausreichend Lizenzen, alle Dienste laufen.

In der Ereignisanzeige finde ich diese Einträge:
Fehler 2056
Der Remotedesktop-Verbindungsbrokerserver konnte die Ziele für den Anbieter "NULL" nicht aus der Datenbank auflisten.
Name der in einem Pool zusammengefassten virtuellen Desktopsammlung: NULL
Fehler: Die Anmeldung bei der Datenbank ist fehlgeschlagen.

Fehler 1296
Der Remotedesktop-Verbindungsbrokerclient konnte das Umleitungspaket nicht vom Verbindungsbroker abrufen.
Benutzer: XXXX\xxxx
Fehler: Der Remotedesktop-Verbindungsbroker ist nicht bereit für die RPC-Kommunikation.

Fehler 1306
Der Remotedesktop-Verbindungsbrokerclient konnte den Benutzer "XXXX\xxxx" nicht umleiten.
Fehler: NULL

Fehler 20496
Die Remotedesktopdienste konnten keinen Benutzerdesktop für ein Benutzerkonto mit der SID "S-1-5-21-787517317-1954794521-191873511-500" anwenden. Für den Benutzer wurde ein temporäres Profil erzwungen. Der Benutzer erhält ein normales Profil, und der Status des Benutzers wird verworfen, wenn sich der Benutzer abmeldet. Überprüfen Sie die Benutzerprofil-Datenträgereinstellungen. Fehlercode: 0xAA.93

Unter diesem Link habe ich einen Hinweis auf diese Fehler gefunden:
https://github.com/MicrosoftDocs/azure-docs.de-de/blob/master/articles/v ...

In Szenario 3 heisst es:
Ursache
Dieses Problem tritt auf, weil der Hostname des Remotedesktop-Verbindungsbrokers geändert wurde. Diese Änderung wird nicht unterstützt.
Für den Hostnamen bestehen Einträge und Abhängigkeiten in und mit der internen Windows-Datenbank, die für die Funktion der Remotedesktopdienst-Farm erforderlich sind. Das Ändern des Hostnamens nach dem Erstellen der Farm führt zu vielen Fehlern und kann die Funktion des Brokerservers beenden.
Lösung

Um dieses Problem zu lösen, müssen die Remotedesktop-Verbindungsbroker-Rolle und die interne Windows-Datenbank neu installiert werden.

Der Hostname wurde aber nicht geändert!

Hat von Euch jemand schon mal mit diesem Fehler zu tun gehabt und eine alternative Lösung parat?
Vielen Dank für jede Idee

Content-Key: 622831

Url: https://administrator.de/contentid/622831

Printed on: April 24, 2024 at 18:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Nov 15, 2020 at 12:24:31 (UTC)
Goto Top
Hallo,

geht es nur bei User ab Nummer x nicht mehr, dann: deine Lizenzen sind alle ausgenutzt, daher Nutzer 11 von 10 installierten Lizenzen darf wohl nicht mehr drauf. Das wäre die einfachste Version (=zu wenig Lizenzen eingespielt).

wenn es generell nicht geht (das ist nicht so klar ersichtlich):
Konfigurationsfehler im AD/Rechte oder auch TS. Aber was genau ist müsste man dann in der Tiefe prüfen. Wobei

Grüße,

Christian
certifiedit.net
Member: gechger
gechger Nov 15, 2020 at 12:48:28 (UTC)
Goto Top
Grüß Dich,

Lizenzen kann man ausschliessen. Heute ist keiner da der eine Lizenz belegen könnte. Ich tippe auf geänderte Policies nach einem Windows Update, kann aber auch eine defekte interne Windows Datenbank sein, oder etwas ganz anderes....

Hab leider nicht konkretes googeln können.

LG Chris
Member: Lochkartenstanzer
Lochkartenstanzer Nov 15, 2020 at 13:09:17 (UTC)
Goto Top
Zitat von @gechger:

Grüß Dich,

Lizenzen kann man ausschliessen. Heute ist keiner da der eine Lizenz belegen könnte.

Die RDS-Cals werden Usern oder Geräten fest zugewiesen, egal ob sie akutell gerade benutzt werden oder nicht. Wenn nur 10 Lizenzen da sind, hat der elfte Pech.

lks
Member: falscher-sperrstatus
falscher-sperrstatus Nov 15, 2020 at 13:13:45 (UTC)
Goto Top
Zitat von @gechger:

Grüß Dich,

Lizenzen kann man ausschliessen. Heute ist keiner da der eine Lizenz belegen könnte.

Das interessiert nicht, da, wie LKS und ich oben schon indirekt anfragte: Geht es generell nicht oder erst ab user x? - denn der Zugriff ist hier nicht nach user x meldet an, nutzt lizenz eins, abmelden, lizenz eins frei, sondern user x meldet sich an, lizenz 1 wird zu lizenz x (90 tage lang) und kann demnach nicht mehr für user y innerhalb 90 Tage genutzt werden.

Ich tippe auf geänderte Policies nach einem Windows Update, kann aber auch eine defekte interne Windows Datenbank sein, oder etwas ganz anderes....

Hab leider nicht konkretes googeln können.

LG Chris
Member: gechger
gechger Nov 15, 2020 at 13:26:14 (UTC)
Goto Top
es geht generell nicht mehr. Selbst mein Domain-User, den ich seit Jahren immer wieder auf diesem TS verwendet habe, kommt seit ein paar Tagen nicht mehr rein. Ein weiterer TS, den wir noch im Einsatz haben, zeigt diese Symptome nicht.
Mitglied: 117471
117471 Nov 15, 2020 at 13:33:16 (UTC)
Goto Top
Hallo,

und? Laufen alle Dienste?

Gruß,
Jörg
Member: Pjordorf
Pjordorf Nov 15, 2020 at 13:34:18 (UTC)
Goto Top
Hallo,

Zitat von @gechger:
es geht generell nicht mehr. Selbst mein Domain-User, den ich seit Jahren immer wieder auf diesem TS verwendet habe, kommt seit ein paar Tagen nicht mehr rein. Ein weiterer TS, den wir noch im Einsatz haben, zeigt diese Symptome nicht.
Du weisst das MS Updates immer in der Monatsmitte macht. Schon mal geprüft und eure Server alle neu gestartet?

Der Hostname wurde aber nicht geändert!
Ist das das einzige was sich geändert haben könnte?

Gruß,
Peter
Member: Bingo61
Bingo61 Nov 15, 2020 at 13:57:27 (UTC)
Goto Top
Hallo zusammen,
er schrieb doch Es gibt ausreichend Lizenzen, alle Dienste laufen. warum sollen dann Lizenzen fehlen ?


Was ich auch schon hatte, dass ein Update das zerschossen hat .
Dann einfach die Server der Reihe nach neu starten, damit sich die Verbindungen neu aufbauen.
Oder ein User hat x viele Session offen, dann sperrt der Server irgendwann die Anmeldungen .
Harte Lösung :
Auf Terminalserver gehen, alle User zwangstrennen und neu anmelden lassen


Dann gibts noch
Es können keine weiteren Verbindungen zu dem Remotecomputer hergestellt werden
Member: gechger
gechger Nov 15, 2020 at 13:59:52 (UTC)
Goto Top
Ja, als Administrator geht ja auch alles, nur als User nicht mehr...
Member: gechger
gechger Nov 15, 2020 at 14:01:26 (UTC)
Goto Top
Das habe ich heute als allererstes gemacht. Der DC hat auch ziemlich lange an den Updates rum gerechnet. Selbst die HV-Maschine beam einen Neustart verpasst.
LG Chris
Member: gechger
gechger Nov 15, 2020 at 14:04:44 (UTC)
Goto Top
Den Link hatte ich schon gefunden, da ging es um eine Verbindung zu einem XP Rechner. Wir setzten einen TS unter WIN2016 ein.
Nach den Neustarts sind mit Sicherheit alle eventuell offen gebliebenen Sessions zu face-wink

LG Chris
Member: falscher-sperrstatus
falscher-sperrstatus Nov 15, 2020 at 14:39:31 (UTC)
Goto Top
Zitat von @Bingo61:

Hallo zusammen,
er schrieb doch Es gibt ausreichend Lizenzen, alle Dienste laufen. warum sollen dann Lizenzen fehlen ?

Erfahrung. Aber sind die Userlizenzen auch aktiv?

Ansonsten ist das aber mutmaßung, woran es nun hängen kann. Aber Windows Updates sollten das Problem nicht sein, wenn diese nicht bereits 2 Jahre nicht mehr gemacht wurden.
Member: Lochkartenstanzer
Lochkartenstanzer Nov 15, 2020, updated at Nov 16, 2020 at 08:27:52 (UTC)
Goto Top
Zitat von @Bingo61:

Hallo zusammen,
er schrieb doch Es gibt ausreichend Lizenzen, alle Dienste laufen. warum sollen dann Lizenzen fehlen ?


Es war aus den ursprünglichen Äußerungen des TOs nicht zu erkennen, ob auch die User mit den zugeordneten Lizenzen nicht funktionieren oder ob er nur der Meinung war genug Lizenzen zu haben, weil er von "current users" ausgeht, aber tatsächlich für alle User Lizenzen benötigt. Inzwischen hat er es ja präzisiert.

lks
Member: chgorges
chgorges Nov 15, 2020 at 15:49:47 (UTC)
Goto Top
Wenn man bedenkt, was am Dienstag war, erklärt sich der Rest von alleine...
Member: gechger
gechger Nov 16, 2020 at 07:58:02 (UTC)
Goto Top
Grüß Euch alle,

das Problem ist zwar nicht endgültig gelöst, aber zumindest habe ich den Grund herausgefunden. Ich habe den TS auf DHCP umgestellt und konnte mich sofort als User anmelden. Daraus schließe ich, daß beim letzten Windows Update mein DNS beschädigt wurde. Weitere Verbindungsproblem, wie Verlust von LAufwerksverbindungen, konnten auch durch Umstellung auf DHCP gelöst werden.

Da kommt wohl einiges an Arbeit auf mich zu.
Jedenfalls danke ich Euch für Eure Ideen.

LG Chris
Member: emeriks
emeriks Nov 16, 2020 at 10:07:33 (UTC)
Goto Top
Zitat von @gechger:
das Problem ist zwar nicht endgültig gelöst, aber zumindest habe ich den Grund herausgefunden. Ich habe den TS auf DHCP umgestellt und konnte mich sofort als User anmelden. Daraus schließe ich, daß beim letzten Windows Update mein DNS beschädigt wurde. Weitere Verbindungsproblem, wie Verlust von LAufwerksverbindungen, konnten auch durch Umstellung auf DHCP gelöst werden.
Deine Schlussfolgerungen sind jetzt aber etwas schräg für mich. Oder Du hast hier nicht alle Randinformationen erwähnt.
Umschalten von statischer TCP/IP-Konfiguration auf DHCP-Konfiguration kann - im Kern - nur zwei/drei Auswirkungen haben:
  1. Der Computer bekommt eine andere IP-Adresse. Möglicherweise sogar in einem komplett anderen Subnetz.
  2. Der Computer wird mit anderen DNS-Server konfiguriert.
  3. Der Computer wird mit einem anderen Default Gateway konfiguriert.
Nur bei 2. kommt eine Schlussfolgerung in Richtung "kaputtes DNS" in Frage.
Bei 1. und 3. kann es auch rein netzwerktechnische Ursachen haben (Routing, Firewall).
Mitglied: 117471
117471 Nov 16, 2020 updated at 14:09:19 (UTC)
Goto Top
Hallo,

ich tippe auf etwas Anderes: Gerade im Bastelbereich vergessen Admins häufig zu verhindern, dass externe Geräte eingebracht werden. Da kommt es durchaus mal vor, dass Mitarbeiter sein privates ALDI-Notebook anschleppt und neben Gateway und DNS einfach irgendeine IP-Adresse aus dem dazugehörigen Subnetz statisch einträgt. Oder z.B. einen PC mit statischen Daten aus dem Heimnetzwerk ins Firmennetz klemmt, wo zufälligerweise auch eine dazu passende FRITZ!Box hängt. Weil: Mitarbeiter hat mal die WORD-Symbolleiste von seinem Nachbarn eingeblendet und kennt sich seitdem bestens mit IT aus...

Der Hochleistungs-Admin ergänzt das Ganze dann noch durch einen doppelten DHCP-Server (z.B. Providerrouter und Domaincontroller). Normalerweise sollte der DHCP-Server auf dem DC panisch abschalten - aber ich habe tatsächlich schon Pappenheimer erlebt, die dieses Verhalten bewusst (sic!) deaktiviert haben.

Anders ausgedrückt: Ich könnte fast schwören, dass unter den ehemaligen, jetzt vermeintlich freigewordenen IP-Adressen demnächst wieder irgendwelche Geräte antworten face-smile

Gruß,
Jörg