Keine RDP Verbindung zu einem Server 2008 R2
Ich bekomme keine RDP-Verbindung aufgebaut.
Ich habe einen server 2008R2 als ein Domänenmitglied.
Ich kann von keinem Client mit RDP Client auf diesen Server zugreifen. Es erschitn die klassische Meldung mit den drei Punkten: Remote Access is not enabled, Remote Computer is turned off, is noch avalable in the Netzwork.
Doch das trifft alles zu.
Ping auf den Server mit IP ist OK
DNS NAme ist OK
Server und Clients befinden beide im selben Subnetz: 192.168.10.x
Habe auch alle NIC Settings kontroliert. Das stimmt alles.
Auch kann ich von dieser Maschine mit dem RDP-Client auf andere Maschinen zugreifen, ganz ohne Probleme.
Es geht um die RDP Anfrage ZU dieser Maschine hin.
Wenn ich allerding ein Telnet Servername und Port 3389 mache, bekomme ich Fehlermeldung dass keine Verbindung aufbebaut werden kann.Die Windows Firewall hat aber devinitiv den Port 3389 offen dirch eine Policy.
Bis vorgestern ging auch noch alles. Auch habe ich die Remote-Setting auf allow engestellt.
Es waren die Tage MS-Updates. Duese hatte ich gestern installiert. Seit dem ist kein Zugriff mehr.
Dieyse hatte ich auch nochmal deinstalliert. Bei den ganzen Updates waren auch einige .Framework dabei.
Die letzten Updates waren so woch ca. 6-8 Wochen gefahren. Es waren so in Summe 20.
Deinstallation hatte auch nichts gebracht.
Habe auch bereits den Artikel wegen dieser beiden Patches: KB2621440-x64.msu und KB2667402-v2-x64.msu
Diese beiden sind auch nachinstalliert.
Ich habe auch den Artikel gelesen, wo es um die Datei: RDPCOREKMTS.DLL, die in C:\Windows\System32 liegt.
Nach den beiden Updates habe ich jetzt die Version: 6.1.7601.17514
Oder was könnte sonst noch den ort 3389 blockieren. Das scheint mir zumidest das Problem zu sein.
Ich weiss nicht mehr wo ich weiter suchen soll.
Ich habe auch noch einen weiteren Server 2008R2 im Einsatz. Der war nicht dafon betroffen.
Und wenn ich auf dieser Maschine einen Telnet Servername 3389 mache, dann erhalte ich mein schwarzes Fenster.
Das ist der Unterschied zwischen den beiden.
HILFE: Hat irgend Jemand eine Idee???
Ich bin total ratlos, und bitte dringend um Hilfe da es ziemlich drängelt.
Vielen Dank
Gruß
/Jocke07/
Ich habe einen server 2008R2 als ein Domänenmitglied.
Ich kann von keinem Client mit RDP Client auf diesen Server zugreifen. Es erschitn die klassische Meldung mit den drei Punkten: Remote Access is not enabled, Remote Computer is turned off, is noch avalable in the Netzwork.
Doch das trifft alles zu.
Ping auf den Server mit IP ist OK
DNS NAme ist OK
Server und Clients befinden beide im selben Subnetz: 192.168.10.x
Habe auch alle NIC Settings kontroliert. Das stimmt alles.
Auch kann ich von dieser Maschine mit dem RDP-Client auf andere Maschinen zugreifen, ganz ohne Probleme.
Es geht um die RDP Anfrage ZU dieser Maschine hin.
Wenn ich allerding ein Telnet Servername und Port 3389 mache, bekomme ich Fehlermeldung dass keine Verbindung aufbebaut werden kann.Die Windows Firewall hat aber devinitiv den Port 3389 offen dirch eine Policy.
Bis vorgestern ging auch noch alles. Auch habe ich die Remote-Setting auf allow engestellt.
Es waren die Tage MS-Updates. Duese hatte ich gestern installiert. Seit dem ist kein Zugriff mehr.
Dieyse hatte ich auch nochmal deinstalliert. Bei den ganzen Updates waren auch einige .Framework dabei.
Die letzten Updates waren so woch ca. 6-8 Wochen gefahren. Es waren so in Summe 20.
Deinstallation hatte auch nichts gebracht.
Habe auch bereits den Artikel wegen dieser beiden Patches: KB2621440-x64.msu und KB2667402-v2-x64.msu
Diese beiden sind auch nachinstalliert.
Ich habe auch den Artikel gelesen, wo es um die Datei: RDPCOREKMTS.DLL, die in C:\Windows\System32 liegt.
Nach den beiden Updates habe ich jetzt die Version: 6.1.7601.17514
Oder was könnte sonst noch den ort 3389 blockieren. Das scheint mir zumidest das Problem zu sein.
Ich weiss nicht mehr wo ich weiter suchen soll.
Ich habe auch noch einen weiteren Server 2008R2 im Einsatz. Der war nicht dafon betroffen.
Und wenn ich auf dieser Maschine einen Telnet Servername 3389 mache, dann erhalte ich mein schwarzes Fenster.
Das ist der Unterschied zwischen den beiden.
HILFE: Hat irgend Jemand eine Idee???
Ich bin total ratlos, und bitte dringend um Hilfe da es ziemlich drängelt.
Vielen Dank
Gruß
/Jocke07/
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 187183
Url: https://administrator.de/contentid/187183
Ausgedruckt am: 22.11.2024 um 11:11 Uhr
37 Kommentare
Neuester Kommentar
hi,
mal abgesehen davon das ich aus prinzip nur kleinschreibe, solltest du im prinzip deine buchstaben ueberdenken.
mach mal nen portscann mit nmap.
da ein telnet auf port 3389 nicht geht sollte nmap ein ähnliches ergebnis liefern.
dann mal nen
netstat -a im cmd machen und schauen ob irgendwas anderes oder ueberhaupt etwas auf dem port läuft.
falls nix läuft = rdp nicht am rennen!?
oder ein anderer dienst blockiert, was eher unwahrscheinlich ist.
poste mal nen netstat -a
oder
netstat -an
-nachtrag
schau mal mit sysinternals tcpview nach dem port!
mal abgesehen davon das ich aus prinzip nur kleinschreibe, solltest du im prinzip deine buchstaben ueberdenken.
mach mal nen portscann mit nmap.
da ein telnet auf port 3389 nicht geht sollte nmap ein ähnliches ergebnis liefern.
dann mal nen
netstat -a im cmd machen und schauen ob irgendwas anderes oder ueberhaupt etwas auf dem port läuft.
falls nix läuft = rdp nicht am rennen!?
oder ein anderer dienst blockiert, was eher unwahrscheinlich ist.
poste mal nen netstat -a
oder
netstat -an
-nachtrag
schau mal mit sysinternals tcpview nach dem port!
Moin,
prüfe doch als erstes einmal, ob Remote Desktop überhaupt noch aktiviert ist. Indem Du auf das Objekt Computer gehst und über die Properties | Advanced Settings | Remote Desktop prüfst, ob die Option Remote Desktop aktiviert ist.
Dann überprüfe, ob die Firewall eingeschaltet ist und evtl. Port 3389 blockiert ist.
Achja schau ob der Dienst "Terminal Services" gestartet ist.
Danach kann man weitersehen.
prüfe doch als erstes einmal, ob Remote Desktop überhaupt noch aktiviert ist. Indem Du auf das Objekt Computer gehst und über die Properties | Advanced Settings | Remote Desktop prüfst, ob die Option Remote Desktop aktiviert ist.
Dann überprüfe, ob die Firewall eingeschaltet ist und evtl. Port 3389 blockiert ist.
Achja schau ob der Dienst "Terminal Services" gestartet ist.
Danach kann man weitersehen.
Hallo Jocke07,
Das gleiche Problem habe ich mit zwei Windows7 Professional Clients.
Alle Punkte habe ich geprüft.
- Netzwerkeinstellungen - OK
- Remoteeinstellungen und Berechtigungen - OK
Nach einem Portscan auf das Gerät und einem "netstat -a" als Admin habe ich dann gesehen, dass auf Port 3389 überhaupt nicht gelauscht wird. Nach einer Suche nach genau diesem Problem fand ich ebenfalls den Punkt mit dem Update KB2667402.
Das interessante ist: Das Problem scheint nur mit bestimmten Chipsätzen aufzutreten, denn diese beiden Maschinen von denen ich spreche sind baugleich und haben das KB2667402 installiert.
Nach der Deinstallation dieser Updates geht RDP eingehend sofort (oder zumindest nach einem Neustart) wieder.
Trotz ausblenden des Updates lokal wird immer wieder das Update durch den WSUS installiert.
Ich muss also das erste mal schauen wie ich ein Update für bestimmte Rechner sperre.
Versuch es vielleicht auch einmal: Deinstallieren, neu-starten, sicherstellen dass das Update nicht auf der Maschine ist und es müsste gehen.
Beste Grüße
Anaxagoras83
Zitat von @jocke07:
Ich habe einen server 2008R2 als ein Domänenmitglied.
Ich kann von keinem Client mit RDP Client auf diesen Server zugreifen. Es erschitn die klassische Meldung mit den drei Punkten:
Remote Access is not enabled, Remote Computer is turned off, is noch avalable in the Netzwork.
Ich habe einen server 2008R2 als ein Domänenmitglied.
Ich kann von keinem Client mit RDP Client auf diesen Server zugreifen. Es erschitn die klassische Meldung mit den drei Punkten:
Remote Access is not enabled, Remote Computer is turned off, is noch avalable in the Netzwork.
Das gleiche Problem habe ich mit zwei Windows7 Professional Clients.
Doch das trifft alles zu.
Ping auf den Server mit IP ist OK
DNS NAme ist OK
Server und Clients befinden beide im selben Subnetz: 192.168.10.x
Habe auch alle NIC Settings kontroliert. Das stimmt alles.
Auch kann ich von dieser Maschine mit dem RDP-Client auf andere Maschinen zugreifen, ganz ohne Probleme.
Es geht um die RDP Anfrage ZU dieser Maschine hin.
Ping auf den Server mit IP ist OK
DNS NAme ist OK
Server und Clients befinden beide im selben Subnetz: 192.168.10.x
Habe auch alle NIC Settings kontroliert. Das stimmt alles.
Auch kann ich von dieser Maschine mit dem RDP-Client auf andere Maschinen zugreifen, ganz ohne Probleme.
Es geht um die RDP Anfrage ZU dieser Maschine hin.
Alle Punkte habe ich geprüft.
- Netzwerkeinstellungen - OK
- Remoteeinstellungen und Berechtigungen - OK
Wenn ich allerding ein Telnet Servername und Port 3389 mache, bekomme ich Fehlermeldung dass keine Verbindung aufbebaut werden
kann.Die Windows Firewall hat aber devinitiv den Port 3389 offen dirch eine Policy.
Bis vorgestern ging auch noch alles. Auch habe ich die Remote-Setting auf allow engestellt.
Es waren die Tage MS-Updates. Duese hatte ich gestern installiert. Seit dem ist kein Zugriff mehr.
Dieyse hatte ich auch nochmal deinstalliert. Bei den ganzen Updates waren auch einige .Framework dabei.
Die letzten Updates waren so woch ca. 6-8 Wochen gefahren. Es waren so in Summe 20.
Deinstallation hatte auch nichts gebracht.
Habe auch bereits den Artikel wegen dieser beiden Patches: KB2621440-x64.msu und KB2667402-v2-x64.msu
Diese beiden sind auch nachinstalliert.
kann.Die Windows Firewall hat aber devinitiv den Port 3389 offen dirch eine Policy.
Bis vorgestern ging auch noch alles. Auch habe ich die Remote-Setting auf allow engestellt.
Es waren die Tage MS-Updates. Duese hatte ich gestern installiert. Seit dem ist kein Zugriff mehr.
Dieyse hatte ich auch nochmal deinstalliert. Bei den ganzen Updates waren auch einige .Framework dabei.
Die letzten Updates waren so woch ca. 6-8 Wochen gefahren. Es waren so in Summe 20.
Deinstallation hatte auch nichts gebracht.
Habe auch bereits den Artikel wegen dieser beiden Patches: KB2621440-x64.msu und KB2667402-v2-x64.msu
Diese beiden sind auch nachinstalliert.
Nach einem Portscan auf das Gerät und einem "netstat -a" als Admin habe ich dann gesehen, dass auf Port 3389 überhaupt nicht gelauscht wird. Nach einer Suche nach genau diesem Problem fand ich ebenfalls den Punkt mit dem Update KB2667402.
Das interessante ist: Das Problem scheint nur mit bestimmten Chipsätzen aufzutreten, denn diese beiden Maschinen von denen ich spreche sind baugleich und haben das KB2667402 installiert.
Nach der Deinstallation dieser Updates geht RDP eingehend sofort (oder zumindest nach einem Neustart) wieder.
Trotz ausblenden des Updates lokal wird immer wieder das Update durch den WSUS installiert.
Ich muss also das erste mal schauen wie ich ein Update für bestimmte Rechner sperre.
Versuch es vielleicht auch einmal: Deinstallieren, neu-starten, sicherstellen dass das Update nicht auf der Maschine ist und es müsste gehen.
Beste Grüße
Anaxagoras83
Zitat von @jocke07:
Hast Du es gut. Wenn ich das KB2667402 deinstalliere geht es trotzdem nicht.
Wenn ich wenigsten jetzt eine "Brückenlösung" hätte, könnte man etwas entspannen.
Ich habe auch das KB 2621440 deinsrtalliert und neugestartet. Ohne Erfolg.
andere müssen doch auf bereits auf dieses Problem gestossen seiin. Mann, bin ich ratlos.
Hast Du es gut. Wenn ich das KB2667402 deinstalliere geht es trotzdem nicht.
Wenn ich wenigsten jetzt eine "Brückenlösung" hätte, könnte man etwas entspannen.
Ich habe auch das KB 2621440 deinsrtalliert und neugestartet. Ohne Erfolg.
andere müssen doch auf bereits auf dieses Problem gestossen seiin. Mann, bin ich ratlos.
Was sagt netstat -a? Wird der Port an die Maschine gebunden?
Alternativ (nur für den Troubleshooting Prozess) kannst du auch mal den Port umsetzen (3390 / 3391).
Wenn du einfach eine schnelle Lösung brauchst um die Kiste zu administrieren:
Wie wäre es mit einem Workaround (Teamviewer, Gotomypc, UltraVNC, Netviewer, etc.) ?
Beste Grüße
Anaxagoras83
Zitat von @jocke07:
Hi zurück,
den Porstscan mit NMAP habe ich gemacht.
Habe das von einer virtuellen XP Maschine (die auch im lokelen Netz ist) gestartet,
und den Zielserver eingegeben. Da steht aber nix von Port:3389
In der Liste der "Open Ports" wird der 3389 nicht angegeben. Also muss der noch irgendwo zu sein, oder?
Wenn ich mit dem nmap nur den Port 3389 prüfe, sagt er mir tatsächlich dass er "closed" ms-wbt-Server.
Das ist der Terminalserver. Also suche ich doch meinen Fehler im Port.
Telnet wie gesagt geht nicht.
In der Windowsfirewall steht unter Advanced settings, dass dfer Remotedesktop auf allow für private, domain und Internet
offen ist. Aber trotzdem die Meldung von nmap und telnet. Sch..... ich weiss nicht weiter.
Hi zurück,
den Porstscan mit NMAP habe ich gemacht.
Habe das von einer virtuellen XP Maschine (die auch im lokelen Netz ist) gestartet,
und den Zielserver eingegeben. Da steht aber nix von Port:3389
In der Liste der "Open Ports" wird der 3389 nicht angegeben. Also muss der noch irgendwo zu sein, oder?
Wenn ich mit dem nmap nur den Port 3389 prüfe, sagt er mir tatsächlich dass er "closed" ms-wbt-Server.
Das ist der Terminalserver. Also suche ich doch meinen Fehler im Port.
Telnet wie gesagt geht nicht.
In der Windowsfirewall steht unter Advanced settings, dass dfer Remotedesktop auf allow für private, domain und Internet
offen ist. Aber trotzdem die Meldung von nmap und telnet. Sch..... ich weiss nicht weiter.
1. Als Administrator auf der betroffenen Kiste: cmd / netstat -a
Schau ob 3389 irgendwo aufgelistet ist und auf "listening" steht.
2. Wenn der Dienst gestartet ist und die Berechtigungen okay sind, Stelle die Firewall testweise aus.
Sind noch weitere Programme installiert, die den Port blocken könnten? Stelle diese Testweise ebenfalls aus.
(im Zweifelsfalle die Dienste der entsprechenden Programme kurzzeitig beenden..)
Beste Grüße
Anaxagoras83
Zitat von @jocke07:
Die Maschine ist eine virtuelle Maschine, die in Hyper-V eingebunden ist.
Die Mitabreiterin ist jetzt über den Hyper-V Hostserever lokal als Admin
auf der Maschine, und dann "den Consolenzugriff" über Hyper-V auf die Maschine.
Die Maschine ist eine virtuelle Maschine, die in Hyper-V eingebunden ist.
Die Mitabreiterin ist jetzt über den Hyper-V Hostserever lokal als Admin
auf der Maschine, und dann "den Consolenzugriff" über Hyper-V auf die Maschine.
Das ist ein Workaround - aber sehr gefährlich.
Es läuft dort SAP-One und Outlook Clients, die die Benutzer über den RDP machen. Es kann sich also keiner anmelden.
Daher klappt leider der Woraround mit Teamviewer nicht, das es sich um mehrere User handelt.
Daher klappt leider der Woraround mit Teamviewer nicht, das es sich um mehrere User handelt.
Mal abgesehen von dem Problem dass du momentan hast - das ist meiner Meinung nach auch nur mit einem Terminalserver möglich. Du kannst dich normalerweise nur als Admin auf die Kiste per RDP zugreifen. Wenn sich andere User anmelden sollen, müsstest du schon einen Terminalserver (remotedesktop-sitzungshost) mit entsprechendem Lizenzserver und dazugehörigen Cals installieren.
Kann man den Netstat auch von einer anderen Machine aus starten, mit dem Verweis auf den Zielhost?
In der hilfe von Netstat habe ich nichts gefunden.
In der hilfe von Netstat habe ich nichts gefunden.
Führe das einfach von der betroffenen Maschine aus durch. Remote würde es nur über eine entsprechende remoting-möglichkeit gehen: z.B. Powershell, etc
Und wie könnte ich den Port von 3389 auf z.B. 3390 umstellen??
Mit den Portsachen bin ich nicht ganz so firm.
Mit den Portsachen bin ich nicht ganz so firm.
Erstmal die Info mit "netstat -a" danach können wir immer noch danach schauen
(Aber zur Referenz: http://support.microsoft.com/kb/306759/de)
Mir waere im Moment JEDE Lösung recht. Hauptsache die User kölnnen sich erst mal anmelden, und arbeiten.
Das glaube ich dir. Es gibt nix schlimmeres als diesen Druck...
Das zeigt uns einfach nur, dass zwar (vermutlich) alle Einstellungen richtig sind, aber der Port einfach nicht gebunden wird. Dadurch kann man die Firewall einstellen wie man möchte, es wird nicht helfen - wenn der Port nicht verfügbar ist.
Starte mal den Dienst neu und schau dann ins Eventlog.. Sage mir was für Fehler angezeigt werden.
Dann haben wir was mit dem wir arbeiten können.
Beste Grüße
Anaxagoras83
Starte mal den Dienst neu und schau dann ins Eventlog.. Sage mir was für Fehler angezeigt werden.
Dann haben wir was mit dem wir arbeiten können.
Beste Grüße
Anaxagoras83
So. Ich würde dann den weg einfach noch einmal gehen.
Schmeiß alles was mit RDP zu tun hat raus.
Installiere die Rollen und Features noch einmal.
Ich habe einen Artikel gefunden in dem das nochmal beschrieben steht.
Lese dir das noch einmal durch: Vor allen den Teil mit den Screenshots - zum vergleichen...
http://social.technet.microsoft.com/Forums/de-DE/windows_Serverde/threa ...
Gruß
Anax
Schmeiß alles was mit RDP zu tun hat raus.
Installiere die Rollen und Features noch einmal.
Ich habe einen Artikel gefunden in dem das nochmal beschrieben steht.
Lese dir das noch einmal durch: Vor allen den Teil mit den Screenshots - zum vergleichen...
http://social.technet.microsoft.com/Forums/de-DE/windows_Serverde/threa ...
Gruß
Anax
Zitat von @jocke07:
> Zitat von @jocke07:
> ----
> > Zitat von @anaxagoras83:
> > ----
> > So. Ich würde dann den weg einfach noch einmal gehen.
> > Schmeiß alles was mit RDP zu tun hat raus.
Gehen da nicht auch die Lizenzen hops dbaei?
Habe nämlich z.Zt. keinen Zugang zu den Keys, falls sie nachinstalliert werden müssen.
>
> Das Problem ist, dass dort auch der TS-Lizenzserver installiert ist. Den deinstalliere ich sehr ungerne. Den Beitrag aus
deinem
> Link hatte ich gestern auch entdeckt. Die einstellungen sind wie bei mir. Mein Häkchen ist auch in der Mitte. Allow any
> client....
>
> >
> > Installiere die Rollen und Features noch einmal.
> >
> > Ich habe einen Artikel gefunden in dem das nochmal beschrieben steht.
> > Lese dir das noch einmal durch: Vor allen den Teil mit den Screenshots - zum vergleichen...
> >
> > http://social.technet.microsoft.com/Forums/de-DE/windows_Serverde/threa ...
> >
> Ichhabe das im Prinzip genau so wie es in dem Threat hier steht. Ich hoffe nicht dass ich alles neu installieren muss, da
dies ein
> Echtsystem ist, und dort SAP, und Office2010 als TS-Lösung läuft.
> Ich MUSS das hier hinbekommen.
> Zitat von @jocke07:
> ----
> > Zitat von @anaxagoras83:
> > ----
> > So. Ich würde dann den weg einfach noch einmal gehen.
> > Schmeiß alles was mit RDP zu tun hat raus.
Gehen da nicht auch die Lizenzen hops dbaei?
Habe nämlich z.Zt. keinen Zugang zu den Keys, falls sie nachinstalliert werden müssen.
>
> Das Problem ist, dass dort auch der TS-Lizenzserver installiert ist. Den deinstalliere ich sehr ungerne. Den Beitrag aus
deinem
> Link hatte ich gestern auch entdeckt. Die einstellungen sind wie bei mir. Mein Häkchen ist auch in der Mitte. Allow any
> client....
>
> >
> > Installiere die Rollen und Features noch einmal.
> >
> > Ich habe einen Artikel gefunden in dem das nochmal beschrieben steht.
> > Lese dir das noch einmal durch: Vor allen den Teil mit den Screenshots - zum vergleichen...
> >
> > http://social.technet.microsoft.com/Forums/de-DE/windows_Serverde/threa ...
> >
> Ichhabe das im Prinzip genau so wie es in dem Threat hier steht. Ich hoffe nicht dass ich alles neu installieren muss, da
dies ein
> Echtsystem ist, und dort SAP, und Office2010 als TS-Lösung läuft.
> Ich MUSS das hier hinbekommen.
1) der Lizenzserver ist separat anzusehen und muss nur im äußersten Notfall neu-installiert werden.
Interessant ist in diesem Zusammenhang nur der Remotedesktop-Sitzungshost.
Schmeiße auf jeden Fall den RDP-Sitzungshost noch einmal runter und starte die Maschine danach mind. einmal neu.
2) Installiere die Rollen erneut.
3) Konfigurieren wie eingangs beschrieben. Danach noch einmal neu-booten, schauen ob er den Lizenzserver findet und als Admin cmd / netstat -a ausführen, schauen ob er die Ports richtig bindet.
4)In diesem Sitzungshost kannst du auch die Bindungen einstellen. Das bedeutet, dass du den Port 3389 an eine bestimmte Netzwerkkarte binden kannst. Wie viele netzwerkkarten hast du denn in dem Server, wie viele davon sind unter Netzwerkadapter sichtbar?
Bei meinem 2008r2 Remotedesktop-Sitzunghost:
start/verwaltung/remotedesktopdienste/Konfiguration des Remotedesktop-Sitzungshost
Dort in die Eigenschaften von RDP-TCP / Netzwerkadapter
- Wähle dort den richtigen Netzwerkadapter aus.
Das solltest du auch ohne neu Lizensierung des Lizenservers und der Cals hinbekommen.
Beste Grüße
Anax
Hi aus deinem letzten post kann ich leider nicjt entnehmen ob du die reinstallation durchgefuehrt hast. Hat es damit auch nicht funktioniert? Wad sagt der eventlog nach dem neustarz des dienstes?
EDIT: Man sollte dieses Portal nicht mit dem Mobiltelefon bedienen. DIe Touchtastatur ist doch nicht so präzise wie gedacht.
EDIT: Man sollte dieses Portal nicht mit dem Mobiltelefon bedienen. DIe Touchtastatur ist doch nicht so präzise wie gedacht.
Zitat von @jocke07:
> Zitat von @anaxagoras83:
> ----
> > Zitat von @jocke07:
> > ----
> > Hi zurück,
> >
> > den Porstscan mit NMAP habe ich gemacht.
> > Habe das von einer virtuellen XP Maschine (die auch im lokelen Netz ist) gestartet,
> > und den Zielserver eingegeben. Da steht aber nix von Port:3389
> >
> > In der Liste der "Open Ports" wird der 3389 nicht angegeben. Also muss der noch irgendwo zu sein, oder?
> > Wenn ich mit dem nmap nur den Port 3389 prüfe, sagt er mir tatsächlich dass er "closed"
ms-wbt-Server.
> > Das ist der Terminalserver. Also suche ich doch meinen Fehler im Port.
> >
> > Telnet wie gesagt geht nicht.
> >
> > In der Windowsfirewall steht unter Advanced settings, dass dfer Remotedesktop auf allow für private, domain und
> Internet
> > offen ist. Aber trotzdem die Meldung von nmap und telnet. Sch..... ich weiss nicht weiter.
>
> 1. Als Administrator auf der betroffenen Kiste: cmd / netstat -a
> Schau ob 3389 irgendwo aufgelistet ist und auf "listening" steht.
Netstat gibt mir den Port 3389 leider nicht an.
>
> 2. Wenn der Dienst gestartet ist und die Berechtigungen okay sind, Stelle die Firewall testweise aus.
> Sind noch weitere Programme installiert, die den Port blocken könnten? Stelle diese Testweise ebenfalls aus.
> (im Zweifelsfalle die Dienste der entsprechenden Programme kurzzeitig beenden..)
>
Der Dienst ist gestartet. Habe ihn auch neugestartet. Die Firewall habe ich auch ausgeschaltet gehabt.
Auf der Auswertung von NMAP stand auch bei Port 3389 nur der "MS-wbt-server"
Steht sowas bei Dri auch wenn du das laufen lassen würdest,
oder sollte dort tatsächlich etwas anderes stehen??
Es werden dort keine weiteren programme angegeben die auf diesen Port zugreifen.
Ich frag mich WAS diesen Port "blockiert"? Da scheint definitiv mein Problem zu sein.
Ich habe die Maschine sogar schon aus der Domäne genommen, um mal Vollzugriff auf die Windows firewall zu haben,
und habe da auch alles abgestellt, und kam trotzem auch mit dem lokalen Adminaccount nicht drauf.
Die beiden Patche haben auch nicts gebracht, und die Deinstallation des KB2667402 auch nicht.
Die Kiste muss morgen früh laufen. Muss mir vielleicht mal Gedanken über einen Plan "B" machen.
> Zitat von @anaxagoras83:
> ----
> > Zitat von @jocke07:
> > ----
> > Hi zurück,
> >
> > den Porstscan mit NMAP habe ich gemacht.
> > Habe das von einer virtuellen XP Maschine (die auch im lokelen Netz ist) gestartet,
> > und den Zielserver eingegeben. Da steht aber nix von Port:3389
> >
> > In der Liste der "Open Ports" wird der 3389 nicht angegeben. Also muss der noch irgendwo zu sein, oder?
> > Wenn ich mit dem nmap nur den Port 3389 prüfe, sagt er mir tatsächlich dass er "closed"
ms-wbt-Server.
> > Das ist der Terminalserver. Also suche ich doch meinen Fehler im Port.
> >
> > Telnet wie gesagt geht nicht.
> >
> > In der Windowsfirewall steht unter Advanced settings, dass dfer Remotedesktop auf allow für private, domain und
> Internet
> > offen ist. Aber trotzdem die Meldung von nmap und telnet. Sch..... ich weiss nicht weiter.
>
> 1. Als Administrator auf der betroffenen Kiste: cmd / netstat -a
> Schau ob 3389 irgendwo aufgelistet ist und auf "listening" steht.
Netstat gibt mir den Port 3389 leider nicht an.
>
> 2. Wenn der Dienst gestartet ist und die Berechtigungen okay sind, Stelle die Firewall testweise aus.
> Sind noch weitere Programme installiert, die den Port blocken könnten? Stelle diese Testweise ebenfalls aus.
> (im Zweifelsfalle die Dienste der entsprechenden Programme kurzzeitig beenden..)
>
Der Dienst ist gestartet. Habe ihn auch neugestartet. Die Firewall habe ich auch ausgeschaltet gehabt.
Auf der Auswertung von NMAP stand auch bei Port 3389 nur der "MS-wbt-server"
Steht sowas bei Dri auch wenn du das laufen lassen würdest,
oder sollte dort tatsächlich etwas anderes stehen??
Es werden dort keine weiteren programme angegeben die auf diesen Port zugreifen.
Ich frag mich WAS diesen Port "blockiert"? Da scheint definitiv mein Problem zu sein.
Ich habe die Maschine sogar schon aus der Domäne genommen, um mal Vollzugriff auf die Windows firewall zu haben,
und habe da auch alles abgestellt, und kam trotzem auch mit dem lokalen Adminaccount nicht drauf.
Die beiden Patche haben auch nicts gebracht, und die Deinstallation des KB2667402 auch nicht.
Die Kiste muss morgen früh laufen. Muss mir vielleicht mal Gedanken über einen Plan "B" machen.
Das kann ich mir gut vorstellen. Was sagt denn Windows Eventlog nach dem Neustart des Dienstes, bzw. was werden allgemein für Fehler und Warnungen angezeigt?
Beste Grüße
Anax
FYI to anyone else with this issue...The problem that resulted in the above error is that our Group Policy's were overriding settings specific in the configuration of TS causing the role installation to fail, once i figured this out and moved the computer object to an OU with no group policies the roles installed perfectly.
http://social.technet.microsoft.com/Forums/en/winserverTS/thread/91b1c9 ...
http://social.technet.microsoft.com/Forums/en/winserverTS/thread/91b1c9 ...
Zitat von @jocke07:
Ich habe die Maschine in eine andere OU verschoben. Leider auch ohne Erfolg.
Es wird gemeldet dass die Datenbank des Lizenzservers nicht entfernt werden kann.
Ich habe die Maschine in eine andere OU verschoben. Leider auch ohne Erfolg.
Es wird gemeldet dass die Datenbank des Lizenzservers nicht entfernt werden kann.
Habe mir das Problem noch einmal angeschaut und nach einer Suche folgendes gefunden:
http://social.technet.microsoft.com/Forums/en-IN/winservergen/thread/7e ...
Sehr guter Artikel, schau noch einmal ob du alle Punkte überprüft hast...
Wenn das auch nicht hilft hier der letzte Beitrag aus diesem Thread:
"I had the same problem and couldn't find any solutions either. I did however sort it out in the end.
I added the role for Terminal Services. Once this happened RDP started working again. I then after installing the new role removed it and RDP stayed there.
I have no idea why RDP stopped working was was no longer listening even though all the services were there and responding, but adding the TS role and then removing it seemed to fix whatever the issue was."
Das spricht für mich im Falle das du sonst alles geprüft hast für die Neuinstallation der Rollen.
...weiterer Auszug aus Recherche:
http://technet.microsoft.com/en-us/library/ee890958(v=ws.10).aspx
http://support.microsoft.com/kb/2477176
noch mehr Hausaufgaben:
http://scug.be/valerie/2010/10/14/rdp-not-working-after-upgrade-to-wind ...
"Navigate to the following value:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-TcpLanAdapter
If you want RDP to listen on all LAN adapters enter value of 0.
I restarted the Remote Desktop service, just to be sure. And RDP connections to my server were successfully again!
The value was probably set to the network card that didn’t install properly.
RDP was trying to connect via a network card which didn’t exist anymore."
http://www.eversity.nl/blog/2012/05/remote-desktop-not-available-after- ...
You performed the following trouble-shooting steps:
You can log on to the server by using the console
Checked the event log for possible errors relating to Remote Desktop services.
Verified if no other process is using the default RDP TCP port 3389
You also checked the Windows firewall rules and/or disabled the Windows firewall
Re-entered the IP address information
Reset the TCP/IP stack (netsh int ip reset)
Reinstalled the network adapter
You successfully verified if the Remote Desktop services indeed was running (services.msc)
You checked if the Remote Desktop services port is configured to listen on the default RDP port 3389 (HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Terminal Server\WinStations\RDP-Tcp\PortNumber)
You entered the command netstat -aon on a cmd prompt to verify if the RDP indeed was open and listening on the configured RDP port, TCP port 3389 by default. Look for 0.0.0.0:3389 in the Local Address column to make sure the port is open.
After executing the netstat -aon command you find out that the port on which Remote Desktop should listen, isn’t listed in the Local Address column.
In this case, the RDP-Tcp listener is probably not listening on a network adapter.
To verify and correct:
Open Remote Desktop Session Host Configuration
Double click on the RDP-Tcp connection, the RDP-Tcp Properties appears
Select the Network Adapter tab
If the Network Adapter drop-down list is empty or set to listen on a specific network adapter (e.g. Intel(R) PRO/1000 MT Network connection), change it to listen to All network adapters configured with this protocol
Save the changes and try to connect to the server by Remote Desktop again.
Viel Glück
Anaxagoras83
Hallo,
könnte auch sein das RDP die Netzwerkkarte verloren hat.
Anbei die Lösung:
Konfigurationsdienst Remotedesktop Sitzungshost - aufrufen
In Verbindungen auf RDP-TCP gehen und Eigenschaften prüfen.
Im Reiter Netzwerkadapter kommt sofort eine Fehlermeldung und es ist kein Netzwerkboard eingetragen.
RDP-TCP gelöscht und neu angelegt. System neu starten und alles geht wieder
Fehler entsteht manchmal bei Update der Treiber der NIC´s am Host.
Vielleicht hilft es ja
könnte auch sein das RDP die Netzwerkkarte verloren hat.
Anbei die Lösung:
Konfigurationsdienst Remotedesktop Sitzungshost - aufrufen
In Verbindungen auf RDP-TCP gehen und Eigenschaften prüfen.
Im Reiter Netzwerkadapter kommt sofort eine Fehlermeldung und es ist kein Netzwerkboard eingetragen.
RDP-TCP gelöscht und neu angelegt. System neu starten und alles geht wieder
Fehler entsteht manchmal bei Update der Treiber der NIC´s am Host.
Vielleicht hilft es ja
Ich hänge mich hier einfach noch einmal dran.
Ich habe einen ähnlichen Fall mit RDP welcher nicht funktioniert. Jedoch nicht auf dem Server sondern auf einem Win 7 Pro (oder Enterprise) Rechner.
Ich bekomme das Problem zwischenzeitlich in den Griff durch die lokale Deinstallation des Patches:
KB2667402
Leider installiert sich das Update direkt nach dem Neustart wieder automatisch.
Auch das Ausblenden der Updates funktioniert leider nicht, nun ist es mir klar - da die Clients mit dem WSUS verbunden sind.
ich habe mich bisher noch nicht ausgiebig mit WSUS beschäftigt. Ist es Möglich für eine bestimmte Maschine ein bestimmtes Updates auszublenden (serverseitig)?
Beste Grüße
Anax
Ich habe einen ähnlichen Fall mit RDP welcher nicht funktioniert. Jedoch nicht auf dem Server sondern auf einem Win 7 Pro (oder Enterprise) Rechner.
Ich bekomme das Problem zwischenzeitlich in den Griff durch die lokale Deinstallation des Patches:
KB2667402
Leider installiert sich das Update direkt nach dem Neustart wieder automatisch.
Auch das Ausblenden der Updates funktioniert leider nicht, nun ist es mir klar - da die Clients mit dem WSUS verbunden sind.
ich habe mich bisher noch nicht ausgiebig mit WSUS beschäftigt. Ist es Möglich für eine bestimmte Maschine ein bestimmtes Updates auszublenden (serverseitig)?
Beste Grüße
Anax