lordreaper

RDP Sessions trennen sich 1-2x täglich

Hallo zusammen,

wir haben ein hartnäckiges Problem auf einem Windows Server 2019 mit installierten RDS-Rollen. Vielleicht hat jemand von euch Ähnliches erlebt oder einen Lösungsansatz. Ich komme mit meinem Latein nicht weiter. Auch 2 befreundete Netzwerkadmins haben schon mal geschaut und können kein Problem feststellen. Mir fehlt echt ein Ansatz für dieses Problem, da ich in den Logs von Windows dazu nichts auffälliges finden kann.

Ausgangslage
• Virtueller Server: Windows Server 2019 Standard
• Mitglied einer Active Directory-Domäne (z. B. contoso.local)
• Installierte Rollen:
• - Remote Desktop Session Host
• - Remote Desktop Gateway
• - Remote Desktop Lizenzierungsserver
• Die RDS-CALs sind über den Lizenzserver korrekt eingebunden
• DNS, Zeitsynchronisation und AD-Anbindung wurden geprüft

Symptome
• Alle Benutzer verlieren gleichzeitig die RDP-Verbindung, etwa 1–2 Mal täglich
• Die Abbrüche passieren ohne erkennbares Muster
• Die Sitzungen können erst wiederhergestellt werden, wenn man die Netzwerkverbindung auf dem Server neu startet
• Ich muss per VNC auf den Server und die Netzwekverbindung zurücksetzen
• Pings zu Google oder andere IP klappt. RDP Verbindungen können nicht hergestellt werden, weder per normalem RDP noch RDP App.

Was bereits geprüft wurde
• Domänenbindung und DNS-Auflösung erfolgreich
• RD-Gateway-Dienst läuft stabil
• Zeitsynchronisation aktiv (NTP via pool.ntp.org)
• Ports 389, 445, 135, 53, 3268 erreichbar
• CAP-Richtlinie verweist auf „Domain Users“ – Gruppe existiert im AD

Bereits unternommen
• Neustart aller relevanten Dienste (Gateway, Broker, Lizenzierung)
• Lizenzserver mit Get-WmiObject Win32_TSLicenseServer geprüft
• Healthcheck- und Portdiagnose-Skripte laufen ohne große Auffälligkeiten
• Netzwerk-Stack manuell zurückgesetzt nach Verbindungsverlust (temporäre Lösung, wenn die User raus fliegen)
• Keine auffälligen Auslastungsspitzen bei CPU/RAM oder Storage

Ich bin für jeden Hinweis dankbar – vielleicht hat jemand die entscheidende Idee. Danke vorab!
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 672620

Url: https://administrator.de/forum/rdp-sessions-trennen-sich-1-2x-taeglich-672620.html

Ausgedruckt am: 12.05.2025 um 02:05 Uhr

em-pie
em-pie 25.04.2025 aktualisiert um 10:15:43 Uhr
Goto Top
Moin,

Gibt es Auffälligkeiten in den Eventlogs der RDS-Server?
Ist auf den Switchen (Eventlogs) was zu sehen?


  • Ich muss per VNC auf den Server und die Netzwekverbindung zurücksetzen
Heißt, dass du als Admin auch keine Verbindung aufbauen kannst?
Kannst du denn die Dienste Remote Neustarten?
Michi91
Michi91 25.04.2025 um 10:28:33 Uhr
Goto Top
Hey,
wie sind die Maschinen virtualisiert? Gibt mal mehr Infos zum Host und der virtuellen Hardware. face-smile Schonmal einen anderen Netzwerkadapter probiert?
LordReaper
LordReaper 25.04.2025 um 10:29:31 Uhr
Goto Top
Danke für die schnelle Rückmeldung em-pie,

Ich habe in den Eventlogs nichts dazu gefunden. Ich bin mir aber auch sicher ob ich hier tief genug geschaut habe. Es gibt ja das normale "Systemlog" und dann gibt es noch ein tief verschachteltes Log wo es mehrere RDP Elemente gibt, da ist aber auch bisher nichts auffälliges gewesen.

Ja genau, auch als Admin komme ich nicht mehr per RDP auf den Server. Nur noch per VNC. Wenn ich dann aber ping versuche scheint der Server noch im Internet zu sein und empfängt auch Pakete.

Welche Dienste soll ich remote neustarten? Du meinst die RDP Dienste per Remote neustarten? Ich müsste das mal testen, bzw. weiß ich nicht wie das geht
LordReaper
LordReaper 25.04.2025 um 10:36:24 Uhr
Goto Top
Hey Michi91,
die Maschine läuft bei einem großen Hoster und ist mit KVM virtualisiert. Die Maschine wurde auch schon mal auf ein neues Hostsystem umgezogen weil die Vermutung nach dem Netzwerkadapter auch schon aufgekommen ist.
Der Netzwerkadapter wurde auch schon mal von mir im Gerätemanager deinstalliert, der Server dann neu gestartet und dann neu installiert und konfiguriert.
Der Server ist ja weiterhin im Internet, wenn die RDP Sessions nicht mehr gehen. Auch ist das Gateway erreichbar.
Brauchst du noch mehr Infos dazu? Ich müsste sonst mal genau nachfragen was da im Hintergrund läuft. Bzw, welche Infos wären für dich relevant?

Viele Grüße
Michi91
Michi91 25.04.2025 um 11:10:11 Uhr
Goto Top
Es gibt verschiedene KVM Netzwerkadapter Modelle: "virtio", "e1000" und "rtl8139". Man könnte mal ein anderes ausprobieren.

Desweiteren wäre eventuell interessant ob zum Zeitpunkt der Trennung es zu einer Trennung des gesamten Netzwerktraffics kommt. Dazu könnte man von der VM einen Dauerping senden und gucken ob der dann auch unterbricht (gibt dazu verschiedene Tools die ein Protokoll erstellen).

Grüße
LordReaper
LordReaper 25.04.2025 um 11:44:06 Uhr
Goto Top
Hey Michi,
ich kläre das mal ab wegen dem Netzwerkadapter.

Wie bereits erwähnt geht nur RDP nicht. Internet bleibt so weit bestehen. Bzw. kann ich gerne mal vom Server aus pingen, wenn du mir sagst wohin. Zum dem Server selbst hin pingen macht ja wenig Sinn, da er ja sowieso nicht antwortet. Höchstens über Telnet.

Grüße
Michi91
Michi91 25.04.2025 um 11:55:49 Uhr
Goto Top
Mach nen Dauerping auf die 8.8.8.8. die antwortet recht zuverlässig. Geht darum festzustellen ob die Verbindung kurzzeitig unterbrochen wird oder ob nur RDP betroffen ist. Dazu musst du in dem Moment testen, das ginge mit einem Dauerping face-smile
ukulele-7
ukulele-7 25.04.2025 um 12:10:21 Uhr
Goto Top
Ist das Windows des RD-SH ordnungsgemäß aktiviert?
LordReaper
LordReaper 25.04.2025 um 12:21:03 Uhr
Goto Top
Laut Windows ist die Maschine dauerhaft aktiviert. Also alles in Ordnung soweit ich sehe
LordReaper
LordReaper 25.04.2025 um 12:22:08 Uhr
Goto Top
Naja wäre das nur kurz unterbrochen müssten ja die RDP Sessions auch wieder gehen. Das ist aber nicht der Fall. Du kannst ja keine Verbindung herstellen, bis ich den Netzwerkadapter deaktiviere und wieder aktiviere. Bis dahin geht nur das Internet der Kiste aber keine RDP Verbindung mehr.
LordReaper
LordReaper 26.04.2025 um 08:38:50 Uhr
Goto Top
Guten Morgen zusammen,
der Server ist gestern wieder offline gegangen. @Michi91 Ich habe mit einem Powershell einen Ping alle 5 Sekunden auf 8.8.8.8 gemacht. Dabei kam raus, dass auch dieser scheiterte. Es bricht also das komplette Netzwerk dauernd zusammen.
Wie wäre jetzt die nächste Vorgehensweise?
Viele Grüße
LordReaper
LordReaper 26.04.2025 um 12:39:41 Uhr
Goto Top
Außerdem habe ich herausgefunden, dass es sich um einen alten Intel Pro 1000/MT Adapter handelt. Ich habe beim Hoster angefragt ob dieser getauscht werden kann. Ich habe die Vermutung, dass hier eventuell auch etwas defekt sein könnte? Ansonsten kann ich mir dieses Verhalten echt nicht erklären.
ukulele-7
ukulele-7 28.04.2025 um 08:34:23 Uhr
Goto Top
Zitat von @LordReaper:

Außerdem habe ich herausgefunden, dass es sich um einen alten Intel Pro 1000/MT Adapter handelt. Ich habe beim Hoster angefragt ob dieser getauscht werden kann. Ich habe die Vermutung, dass hier eventuell auch etwas defekt sein könnte? Ansonsten kann ich mir dieses Verhalten echt nicht erklären.

Du meinst physisch? Bei VMs ist das ja durchaus ein gängiger, virtueller Adapter der nichts mit dem echten Adapter zu tun hat.
LordReaper
LordReaper 29.04.2025 aktualisiert um 13:24:06 Uhr
Goto Top
Zitat von @ukulele-7:
Du meinst physisch? Bei VMs ist das ja durchaus ein gängiger, virtueller Adapter der nichts mit dem echten Adapter zu tun hat.

Ja ich meine den virtuellen Adapter. Vielleicht ist damit etwas defekt? Also eventuell hilft es ja einen neuen anzulegen, oder geht das gar nicht? Das Ticket beim Hoster ist auf ...
ukulele-7
ukulele-7 29.04.2025 um 14:05:43 Uhr
Goto Top
Dann läge der Fehler eventuell im Treiber im OS der VM aber wohl eher nicht auf Hypervisor-Ebene.

Ich hatte nie wirklich solche Probleme mit dem Netz. Eventuell muss man da den @MysticFoxDE triggern, wenn man da wirklich tief einsteigen will. Neuinstallation zum testen ist vermutlich nicht möglich weil gehostet, oder?
LordReaper
LordReaper 29.04.2025 um 14:10:14 Uhr
Goto Top
Zitat von @ukulele-7:

Dann läge der Fehler eventuell im Treiber im OS der VM aber wohl eher nicht auf Hypervisor-Ebene.

Ich hatte nie wirklich solche Probleme mit dem Netz. Eventuell muss man da den @MysticFoxDE triggern, wenn man da wirklich tief einsteigen will. Neuinstallation zum testen ist vermutlich nicht möglich weil gehostet, oder?

Ja richtig eine Neuinstallation käme nicht in Frage. Ich habe so etwas auch noch nie gehabt. Keine Fehler im System, kein erkennbares Zeitfenster oder Muster und nur ein Reset des Netzwerkadapters hilft für die nächsten ca. 24 Stunden. Ich bin da echt ratlos. Treiber vom OS habe ich ja auch schon neu installiert, bzw. da gibt es ja auch nichts spezielles. Habe das Gerät über den Gerätemanager deinstalliert, neustart und dann wieder installiert. Fehler ist aber geblieben.
ukulele-7
ukulele-7 29.04.2025 um 14:13:34 Uhr
Goto Top
Sind da vielleicht irgendwelche Stromsparmodi in Windows eingestellt?