MS RDP Webclient kann keine Verbindung aufbauen
Hallo,
Ich soll im Auftrag eines Kunden eine RDP-Verbindung über den Webclienten aufbauen, ich habe auch soweit alles stehen. Ich habe zwei Server die zusammen den RDP-Servic bereitstellen. auch habe ich für eine tatsäcliche Webverbindung folgende Anleitung verwendet.
https://docs.microsoft.com/de-de/windows-server/remote/remote-desktop-se ...
Es klapp auch alles soweit. Also ich kann den Server im Browser öffnen (getestete Browser: Firefox, Chrome, MS Edge, MS IE),
ich melde mich mit meinen Domaindaten an und habe meine Sammlungen vor mir.
Nun gehe ich auf den Button "Full Desktop". Er versucht eine Verbindung aufzubauen und bricht aber nach wenigen Sekunden ab. Im IE geht es einige Sekunden länger,
so dass ich sehen kann, dass er versucht den Remoteport zu öffnen, dann ist aber entgültig Ende.
Ich sitze nun schon einige Wochen dran und habe keine Ideen mehr. Youtube, eine kleine Wissensresource, konnte mir auch nicht wirklich weiterhelfen
Über die Remotedesktopverbindung von Windows ist die Verbindung kein Problem.
Ich soll im Auftrag eines Kunden eine RDP-Verbindung über den Webclienten aufbauen, ich habe auch soweit alles stehen. Ich habe zwei Server die zusammen den RDP-Servic bereitstellen. auch habe ich für eine tatsäcliche Webverbindung folgende Anleitung verwendet.
https://docs.microsoft.com/de-de/windows-server/remote/remote-desktop-se ...
Es klapp auch alles soweit. Also ich kann den Server im Browser öffnen (getestete Browser: Firefox, Chrome, MS Edge, MS IE),
ich melde mich mit meinen Domaindaten an und habe meine Sammlungen vor mir.
Nun gehe ich auf den Button "Full Desktop". Er versucht eine Verbindung aufzubauen und bricht aber nach wenigen Sekunden ab. Im IE geht es einige Sekunden länger,
so dass ich sehen kann, dass er versucht den Remoteport zu öffnen, dann ist aber entgültig Ende.
Ich sitze nun schon einige Wochen dran und habe keine Ideen mehr. Youtube, eine kleine Wissensresource, konnte mir auch nicht wirklich weiterhelfen
Über die Remotedesktopverbindung von Windows ist die Verbindung kein Problem.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 511794
Url: https://administrator.de/contentid/511794
Ausgedruckt am: 04.12.2024 um 19:12 Uhr
14 Kommentare
Neuester Kommentar
HI,
seit Windows Server 2003 kann man den Remotedesktop als Administrator aktivieren. So das sich 2 Admin remote und 1 local anmelden kann.
Wenn Du es als Rolle isntalliert hast, must du User in die Gruppe "Remotedesktop... " (weis ich gad nicht genau) hinzufügen.
Ausserdem sollte der Dienst dementsprechend laufen.
Von welchen OS reden wir eigentlich?
Gruß
Holli
seit Windows Server 2003 kann man den Remotedesktop als Administrator aktivieren. So das sich 2 Admin remote und 1 local anmelden kann.
Wenn Du es als Rolle isntalliert hast, must du User in die Gruppe "Remotedesktop... " (weis ich gad nicht genau) hinzufügen.
Ausserdem sollte der Dienst dementsprechend laufen.
Von welchen OS reden wir eigentlich?
Gruß
Holli
Zitat von @Linusc64:
Es ist ein Windows Server 2019
Die Benutzer die Zugriff benötigen sind in der Gruppe. lässt sich im übrigen über "Windows+Pause --> Remoteeinstellungen --> Benutzer hinzufügen" erreichen
Es ist ein Windows Server 2019
Die Benutzer die Zugriff benötigen sind in der Gruppe. lässt sich im übrigen über "Windows+Pause --> Remoteeinstellungen --> Benutzer hinzufügen" erreichen
das ist keine Rolle, das ist der administrative Zugang zum Server.
Gruß
Holli
Hallo,
mich würde interessieren, ob du inzwischen eine Lösung für dein Problem gefunden hast..?
Ich stehe nämlich aktuell vor genau dem selben.
Wir haben einen neuen Windows Server 2019 aufgesetzt und nach der von dir erwähnten Anleitung den Webclient eingerichtet.
Anmeldung über RDP funktioniert an besagtem Server. Anmeldung über Webclient grundsätzlich auch, aber sobald die Verbindung zur Sammlung hergestellt wird, erfolgt nach kurzer Einblendung von "Remoteport wird geöffnet..." exakt der selbe Fehler.
Was mich ziemlich nervt, ist die Tatsache, dass von diesem Verbindungsversuch in keinerlei Eventlogs etwas zu finden ist. Die Anmeldung per Webclient am Server ist im Log zu finden, danach aber einfach nichts - solange bis ich mich wieder abmelde.
Inzwischen haben wir verschiedene Zertifikate (durch den Server selbstsignierte, oder durch die Domänen CA ausgestellte) getestet, den Virenscanner wieder deinstalliert und auch mit der Windows Firewall "herumexperimentiert". Das Ergebnis bleibt bisher das selbe..
Wäre schön, wenn du posten könntest, was dir geholfen hat, sofern du eine Lösung gefunden hast.
Ansonsten hoffe ich auch auf die Hilfe aller anderen.
Gruß,
Daniel
mich würde interessieren, ob du inzwischen eine Lösung für dein Problem gefunden hast..?
Ich stehe nämlich aktuell vor genau dem selben.
Wir haben einen neuen Windows Server 2019 aufgesetzt und nach der von dir erwähnten Anleitung den Webclient eingerichtet.
Anmeldung über RDP funktioniert an besagtem Server. Anmeldung über Webclient grundsätzlich auch, aber sobald die Verbindung zur Sammlung hergestellt wird, erfolgt nach kurzer Einblendung von "Remoteport wird geöffnet..." exakt der selbe Fehler.
Was mich ziemlich nervt, ist die Tatsache, dass von diesem Verbindungsversuch in keinerlei Eventlogs etwas zu finden ist. Die Anmeldung per Webclient am Server ist im Log zu finden, danach aber einfach nichts - solange bis ich mich wieder abmelde.
Inzwischen haben wir verschiedene Zertifikate (durch den Server selbstsignierte, oder durch die Domänen CA ausgestellte) getestet, den Virenscanner wieder deinstalliert und auch mit der Windows Firewall "herumexperimentiert". Das Ergebnis bleibt bisher das selbe..
Wäre schön, wenn du posten könntest, was dir geholfen hat, sofern du eine Lösung gefunden hast.
Ansonsten hoffe ich auch auf die Hilfe aller anderen.
Gruß,
Daniel
Servus Daniel,
nach meiner Erfahrung liegt das bei dieser Meldung in 90% der Fälle an einem falsch angegebenen Remotedesktopgateway-Eintrag in den Remote-Desktop Sammlungs Bereitstellungseigenschaften (und oder auch durch ein nicht auf das Gateway passendes Zertifikat). Der Webclient benötigt zwingend ein korrekt eingerichtetes RD-Gateway.
Hatte ich erst neulich wieder bei einem Kunden. Die hatten wohl während der RD Rollen-Einrichtung nicht genau gelesen und einen falschen Namen in der Textbox zum RD Gateway eingetragen. Erst wenn man tief in den Dienstprotokoll-Logs buddelt findet man entsprechende Meldungen dazu.
Entweder über den Servermanager in der GUI den Eintrag prüfen, oder sich die Werte in der PS ausgeben lassen
Und dann den FQDN bei Bedarf korrekt setzen (in einer elevated PS) (FQDN im Befehl natürlich anpassen).
Grüße Uwe
nach meiner Erfahrung liegt das bei dieser Meldung in 90% der Fälle an einem falsch angegebenen Remotedesktopgateway-Eintrag in den Remote-Desktop Sammlungs Bereitstellungseigenschaften (und oder auch durch ein nicht auf das Gateway passendes Zertifikat). Der Webclient benötigt zwingend ein korrekt eingerichtetes RD-Gateway.
Hatte ich erst neulich wieder bei einem Kunden. Die hatten wohl während der RD Rollen-Einrichtung nicht genau gelesen und einen falschen Namen in der Textbox zum RD Gateway eingetragen. Erst wenn man tief in den Dienstprotokoll-Logs buddelt findet man entsprechende Meldungen dazu.
Entweder über den Servermanager in der GUI den Eintrag prüfen, oder sich die Werte in der PS ausgeben lassen
Get-RDDeploymentGatewayConfiguration
Set-RDDeploymentGatewayConfiguration -GatewayMode Custom -LogonMethod Password -GatewayExternalFqdn "meingw.domain.tld" -UseCachedCredentials $True -BypassLocal $True -Force
Grüße Uwe
Guten Morgen Uwe,
besten Dank für deine Antwort, welche übrigens auch direkt geholfen hat!
Den Eintrag über die Powershell anzupassen war mir nicht direkt möglich, aber über die GUI ging es dann aber - und siehe da, ebenfalls bei der ursprünglichen Einrichtung nicht genau genug aufgepasst
Nun wird zwar noch das Zertifikat bemängelt, das dürfte aber eher mit meinen besagten Tests mit diesen zusammenhängen.
Danke nochmals und eine schöne Restwoche!
Daniel
besten Dank für deine Antwort, welche übrigens auch direkt geholfen hat!
Den Eintrag über die Powershell anzupassen war mir nicht direkt möglich, aber über die GUI ging es dann aber - und siehe da, ebenfalls bei der ursprünglichen Einrichtung nicht genau genug aufgepasst
Nun wird zwar noch das Zertifikat bemängelt, das dürfte aber eher mit meinen besagten Tests mit diesen zusammenhängen.
Danke nochmals und eine schöne Restwoche!
Daniel
Freut mich das es auch dir geholfen und jetzt hoffentlich auch anderen die hier vorbei schauen hilft.
Ebenso eine schöne Restwoche.
Uwe
Den Eintrag über die Powershell anzupassen war mir nicht direkt möglich
Darf man vielleicht noch die Fehlermeldung erfahren? Der Befehl benötigt zwingend eine "elevated" Konsole und läuft hier auf einem Server 2019 problemlos. Fehlende Berechtigungen des verwendeten Accounts?Ebenso eine schöne Restwoche.
Uwe
Zitat von @colinardo:
Darf man vielleicht noch die Fehlermeldung erfahren? Der Befehl benötigt zwingend eine "elevated" Konsole und läuft hier auf einem Server 2019 problemlos. Fehlende Berechtigungen des verwendeten Accounts?
Darf man vielleicht noch die Fehlermeldung erfahren? Der Befehl benötigt zwingend eine "elevated" Konsole und läuft hier auf einem Server 2019 problemlos. Fehlende Berechtigungen des verwendeten Accounts?
Sorry, da war ich jetzt schon etwas zu vorschnell.. Der Server existiert bereits nicht mehr, da dies erst mal nur eine Testumgebung war.
Ich kann aber sagen, dass folgender Teil des Befehls Verursacher der Fehlermeldung war:
Set-RDDeploymentGatewayConfiguration -GatewayMode Custom
Bemängelt wurde an dieser Stelle dann, dass unterschiedliche Attribute vorhanden sein müssen, wenn der Modus benutzerdefiniert gewählt werden soll (was er vorher aber auch schon war..). Unter anderem dann eben die "LogonMethode", welche ja gegeben war und auch der "GatewayExternalFqdn", welcher ebenfalls dabei war. Allerdings wurden noch ein oder zwei weitere aufgeführt, die ich leider nicht mehr zusammen bekomme (auf jedem Fall irgendwas mit Bypass).
Grundsätzlich hatte ich alles in einer PowerShell mit erhöhten Rechten ausgeführt.
Kann das aber auch gerne noch mal nachstellen, da wir ohnehin ein weiteres Testsystem einrichten werden und später dann ein produktives System in Betrieb nehmen werden. Ggf. erhalte ich noch mal die selbe Meldung, dann werde ich diese hier noch mal posten.
Gruß,
Daniel
Zitat von @Daniel-K9:
Ich kann aber sagen, dass folgender Teil des Befehls Verursacher der Fehlermeldung war:
Bemängelt wurde an dieser Stelle dann, dass unterschiedliche Attribute vorhanden sein müssen, wenn der Modus benutzerdefiniert gewählt werden soll (was er vorher aber auch schon war..). Unter anderem dann eben die "LogonMethode", welche ja gegeben war und auch der "GatewayExternalFqdn", welcher ebenfalls dabei war.
Der Befehl ist ja auch nicht vollständig, da ist wohl was beim Kopieren schief gelaufen, der geht rechts noch weiter (Scrollbereich), und da sind die nötigen Attribute dabei.Ich kann aber sagen, dass folgender Teil des Befehls Verursacher der Fehlermeldung war:
Set-RDDeploymentGatewayConfiguration -GatewayMode Custom
Entschuldigung, da haben ich mich nicht ganz vollständig ausgedrückt
Ich habe schon den ganzen Befehl eingegeben, daraufhin aber die besagte Fehlermeldung erhalten. Ich habe dann lediglich einzelne Bestandteile des Befehls einzeln ausgeführt, um rauszufinden, an welcher Stelle genau es denn hakt.
Ist jetzt gerade wirklich blöd, dass ich das System schon gelöscht habe, die entsprechenden Ausgaben aus der PowerShell würden hier, glaube ich, ein besseres Verständnis liefern können.
Aber wie gesagt, ich werde das noch mal auf diesem Wege nachstellen, sobald wir unser zweites Testsystem aufsetzen.
Ich habe schon den ganzen Befehl eingegeben, daraufhin aber die besagte Fehlermeldung erhalten. Ich habe dann lediglich einzelne Bestandteile des Befehls einzeln ausgeführt, um rauszufinden, an welcher Stelle genau es denn hakt.
Ist jetzt gerade wirklich blöd, dass ich das System schon gelöscht habe, die entsprechenden Ausgaben aus der PowerShell würden hier, glaube ich, ein besseres Verständnis liefern können.
Aber wie gesagt, ich werde das noch mal auf diesem Wege nachstellen, sobald wir unser zweites Testsystem aufsetzen.
Kein Thema, die Parameter lassen sich ja auch jederzeit auch hier nachschlagen
https://docs.microsoft.com/en-us/powershell/module/remotedesktop/set-rdd ...
https://docs.microsoft.com/en-us/powershell/module/remotedesktop/set-rdd ...
An den TO:
Den Beitrag bitte noch auf gelöst setzen, und Lösungen markieren. Merci.
Den Beitrag bitte noch auf gelöst setzen, und Lösungen markieren. Merci.