90948
Goto Top

Benutzer am Terminalserver nach bestimmter Zeit sicher trennen

Guten morgen,

wir betreiben einen Terminalserver mit Windows Server 2008 R2. Dieser dient zum Remotelogin für unseren Bereitschaftsdienst. Dazu stellt der Benutzer zunächst eine VPN-Verbindung zum Cisco Router her und kann sich anschließend per Remotedesktop auf den Server einloggen.
Jetzt hab ich das Problem dass wenn die Session durch eine kurzzeitige Netzwerkunterbrechung getrennt und die Remotesession neu initialisiert wurde es vorkommt dass der Terminalserver für den gleichen Benutzer eine neue Session anlegt (Obwohl bereits eine Session noch läuft und im Task Manager als Active angezeigt wird). Der Server beendet die Session dann nicht und lässt diese einfach weiterlaufen selbst wenn der User sich ausloggt. Ein erneutes einloggen ist dann nicht mehr möglich.
Ich habe bereits in den Userprofilen eine Zwangstrennung nach 3 Stunden eingestellt (auch bei aktiver Session) jedoch bei dem genannten Fall wird diese einfach nicht durch den Server beendet.

Jetzt hoffe ich dass mir einer von euch helfen kann

Gruß

Reini

Content-Key: 329481

Url: https://administrator.de/contentid/329481

Printed on: April 23, 2024 at 07:04 o'clock

Mitglied: 132272
Solution 132272 Feb 15, 2017 at 07:19:59 (UTC)
Goto Top
Member: Looser27
Looser27 Feb 15, 2017 at 07:38:48 (UTC)
Goto Top
Member: UnbekannterNR1
Solution UnbekannterNR1 Feb 15, 2017 at 07:42:13 (UTC)
Goto Top
Du kannst in der GPO die du bereits angelegt hast auch für Getrennte Sessions einen Trennungswert angeben. Habe hier ein ähnliches Szenario. Nur meine User schaffen es nie sich abzumelden. Es gibt verschiedene werte für aktive und Getrennte Sitzungen.

GPO
Windows-Komponenten/Remotedesktopdienste/Remotedesktopsitzungs-Host/Sitzungszeitlimits

Muss auch nicht zwingend ein Terminal Server sein. Geht auch für normale Server.
Mitglied: 90948
90948 Feb 15, 2017 at 09:23:14 (UTC)
Goto Top
Die Timeouts in der GPO und auch wie im Technet beschrieben sind bereits eingestellt und funktionieren leider nicht immer (wie oben beschrieben)
Das mit dem Skript ist ein sehr interessanter Ansatz den werde ich mal verfolgen
Danke mal soweit an alle


Gruß
Member: Looser27
Solution Looser27 Feb 15, 2017 at 10:05:18 (UTC)
Goto Top
Wird die entsprechende GPO denn bei Deinem TS auch angewandt?`
Was sagt denn ein gpresult ?

Gruß

Looser
Mitglied: 90948
90948 Feb 16, 2017 at 12:37:13 (UTC)
Goto Top
gpresult hat sogar angezeigt dass die GPO nicht angewandt wurde. Habe dieses korrigiert und werde mal versuchen die Situation nachzustellen. Danke mal
Member: Looser27
Looser27 Feb 16, 2017 at 12:52:45 (UTC)
Goto Top
Dann liegt es unter Umständen an den "Delegierung" Einstellungen in Deiner GPO.

Gruß

Looser
Member: UnbekannterNR1
UnbekannterNR1 Feb 16, 2017 at 13:00:26 (UTC)
Goto Top
Ich habe das lokal über gpedit.msc eingetragen, zugegeben aus Faulheit und weil es wirklich nur für ein Server gelten soll ich nicht extra filtern wollte
Mitglied: 90948
90948 Feb 19, 2017 at 23:16:40 (UTC)
Goto Top
Hab die GPO jetzt nochmal geprüftt und getestet. Scheint offenbar zu funktionieren. Bei allen Versuchen mit dem Fehler hat der Server die Verbindung getrennt hoffe das bleibt jetzt auch mal so. Danke an Alle