luihomes
Goto Top

RDP Verbindung zu Windows 8 Pro (VM) nicht möglich

Hallo!

Nach langem, erfolglosen Recherchieren wende ich mich nun die Spezialisten.

Ich habe in meinem SBS 2011 Netzwerk (Domäne) eine neue virtuelle Machine (Hyper-V) mit Windows 8 Pro installiert und versuche nun diese via Remote-Desktop von einem (beliebigen) anderen Domänen-Computer zu steuern.

Die VM wurde natürlich in die Domäne eingebunden und die RDP Einstellungen werden via "Domänen"-Richtlinien scheinbar auch korrekt verteilt; d.h. die Häkchen bei den Remote-Einstellungen sind richtig gesetzt (Remote-Verbindungen zugelassen / Authentifizierung auf Netzwerkebene ein).
In diesem Dialog können (wie auch bei anderen Windows 7 VMs/Computer) nur die Remotebenutzer gewählt/geändert werden.

Wenn ich jetzt versuche z.B. mit einem Windows 7 Pro Computer und Domänen-Admin-Konto eine RDP-Verbindung zu dieser Win 8 VM herstellen zu wollen, wird dies abgewiesen, so als ob die Remotedienste auf dem Zielcomputer (Win 8 VM) nicht aktiv wären, die Remoteverbindungen nicht erlaubt wären, oder der Zielcomputer nicht vorhanden wäre. Ein einfacher Ping auf die VM funktioniert allerdings problemlos.
Selbst das versuchsweise Abschalten der Firewall auf dem Zielcomputer bringt nichts.

Ich weiss nicht mehr weiter, was ich noch versuchen kann oder wo der Fehler liegen könnte.

Alle anderen VM's (Win 7 Pro oder Server 2008 STD) können wunderbar Remote-gesteuert werden, nur Windows 8 VM/Computer nicht (das selbe Problem mit einem MS Surface Pro).
Wie gesagt, ich habe schon bis zur Verzweiflung ge'google't, aber nichts gefunden was weitergeholfen hätte.

Weiß jemand Rat ?

Grüße
LH

Content-ID: 210682

Url: https://administrator.de/contentid/210682

Ausgedruckt am: 22.11.2024 um 19:11 Uhr

manuel1985
manuel1985 05.07.2013 um 13:51:19 Uhr
Goto Top
Haste mal von ner anderen Win8-/Server 2012-Maschine versucht?
Sollte zwar prinzipiell auch von Win7 funktionieren, aber man weiß ja nie.
Evtl. noch andere Firewalls im Netz?
jsysde
jsysde 05.07.2013 um 14:51:16 Uhr
Goto Top
Mahlzeit.

Zitat von @Luihomes:
Wenn ich jetzt versuche z.B. mit einem Windows 7 Pro Computer und Domänen-Admin-Konto eine RDP-Verbindung zu dieser Win 8 VM
herstellen zu wollen, wird dies abgewiesen, so als ob die Remotedienste auf dem Zielcomputer (Win 8 VM) nicht aktiv wären,
die Remoteverbindungen nicht erlaubt wären, oder der Zielcomputer nicht vorhanden wäre.

Kommt das Loginfenster und die Verbindung kommt erst nach Eingabe der Anmeldedaten nicht zustande oder kommt schon das Loginfenster nicht?
Probier mal mit der IP-Adresse statt mit dem Hostnamen. Und mach mal ein telnet auf Port 3389 auf die Zielmaschine...

Cheers,
jsysde
Luihomes
Luihomes 05.07.2013 um 15:09:31 Uhr
Goto Top
Sehr merkwürdig das Ganze:
Inzwischen habe ich versucht von der Win 8 Pro VM zum Surface Pro (auch Win 8 Pro) eine RDP Verbindung herzustellen.
Selbst wenn auf beiden "Maschinen" der Firewall-Dienst beendet wurde, klappt es nicht.
Es kommt immer die gleiche Meldung (siehe weiter oben im Treat).
Zum Login-Dialog komme ich erst gar nicht.
Andere Firewalls gibt es meines Wissens keine.
Es sind auch keine weiteren Antivirenprogramme etc. installiert (MS Win 8 Standard-Auslieferungszustand).

Von der Win 8 Pro VM klappt hingegen jede andere RDP-Verbindung zu anderen Domänen-Servern/-Computern (außer auf Win 8 Pro Zielmaschinen).
Wie gesagt auch bei ausgeschalteten Firewalls.

Ich weiß nicht mehr weiter ...

Noch irgendwelche Ideen ?

Grüße
LH
Luihomes
Luihomes 05.07.2013 um 15:10:35 Uhr
Goto Top
Ach ja: IP-Adresse hatte ich auch versucht ...
jsysde
jsysde 05.07.2013 um 15:15:10 Uhr
Goto Top
Mahlzeit.

Zitat von @Luihomes:
Noch irgendwelche Ideen ?
Was ist mit telnet, lauscht auf dem Port überhaupt etwas?
Prüfe mal den Registry-Key
HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services\fDenyTSConnections
Welchen Wert hat der?

Firewalldienst abschalten bringt btw nichts, du musst stattdessen die Firewall gezielt abschalten (für jedes Profil).

Cheers,
jsysde
Luihomes
Luihomes 05.07.2013 um 15:23:42 Uhr
Goto Top
Also [HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services\fDenyTSConnections] steht auf "0".

Mit Telnet kenne ich mich nicht aus (bin nur Hobby-Admin).
Das gegenseitige pingen klappt auf jeden Fall (auch mit Namensauflösung).

Wie schalte ich denn die Firewall im Domänen-Netzwerk gezielt aus?
Die wird meines Wissen via Richtlinien eingestellt (SBS 2011 Standardeinstellung).
Auf den Clients läßt sich diese Einstellung nicht ändern, oder doch ?

Grüße
LH
Luihomes
Luihomes 05.07.2013 um 15:48:55 Uhr
Goto Top
Also jetzt verstehe ich gar nichts mehr ...

Auf beiden Win 8 Computern habe ich nun die Firewalleinstellungen (bzw. die "Ausnahmen") geprüft, bei beiden gab es 2 Einträge für "Remotedesktop", jeweils ein ausgegrauter mit "Ja" bei Gruppenrichtlinie und Haken bei Domäne und ein zweiter, änderbarer Eintrag mit "Nein" ohne Haken für alle 3 Typen.
Nach Setzen des Hakens bei Domäne für den änderbaren Eintrag funktioniert die Verbindung plötzlich.

Wie das ????????
Die Gruppenrichtlinie hatte doch schon die Ausnahme für "Domäne" gesetzt, warum muss man nochmals die selbe Ausnahme für den änderbaren Eintrag für "Domäne" setzen ???

Kann mir jemand den Grund sagen ?

Grüße
LH