RDP Verbindungsabbruch
Hallo Forengemeinde.
IST:
Ich habe ein Problem mit RDP. Ich mache innerhalb eines Netzes eine RDP Session von einem Windows 7 Professional
zu einem anderen System mit Windows 7 Professional auf.
Nun gibt es seit einigen Tagen ein Problem bei zwei Rechnern. Beides sind Windows 7 Professional
Beide Systeme und mein System sind auf den aktuellen Rand gepatcht.
Es ist keine Firewall zwischen den Systemen.
Problem:
mein Rechner zu Zielrechner
Nach einiger Zeit wird die RDP Sitzung mit dem Hinweis das sich ein weiterer Benutzer verbindet auf meinem Rechner A geschlossen.
Definitiv geht niemand anderes drauf.
Zur Analyse habe ich auf meinem und dem Zielrechner einen Wireshark mitlaufen, der den Port 3389 protokolliert.
Im Wireshark sehe ich den Verbindungsaufbau und die Kommunikation.
Der Zielrechner sendet mit Info Continue
woraufhin der mein Rechner in der Info mit Ack bestätigt.
Bis zum Zeitpunkt wo die Verbindung geschlossen wird.
Der letzte Eintrag im Wireshark zeigt in der Info [RST, ACK] SEQ=nummer ACK=nummer Win=0 LEN=0
Frage:
Kennt jemand ein solches Phänomen und kann mir den entscheidenden Hinweis zur Lösung geben?
Vielen Dank schonmal
Hajowe
IST:
Ich habe ein Problem mit RDP. Ich mache innerhalb eines Netzes eine RDP Session von einem Windows 7 Professional
zu einem anderen System mit Windows 7 Professional auf.
Nun gibt es seit einigen Tagen ein Problem bei zwei Rechnern. Beides sind Windows 7 Professional
Beide Systeme und mein System sind auf den aktuellen Rand gepatcht.
Es ist keine Firewall zwischen den Systemen.
Problem:
mein Rechner zu Zielrechner
Nach einiger Zeit wird die RDP Sitzung mit dem Hinweis das sich ein weiterer Benutzer verbindet auf meinem Rechner A geschlossen.
Definitiv geht niemand anderes drauf.
Zur Analyse habe ich auf meinem und dem Zielrechner einen Wireshark mitlaufen, der den Port 3389 protokolliert.
Im Wireshark sehe ich den Verbindungsaufbau und die Kommunikation.
Der Zielrechner sendet mit Info Continue
woraufhin der mein Rechner in der Info mit Ack bestätigt.
Bis zum Zeitpunkt wo die Verbindung geschlossen wird.
Der letzte Eintrag im Wireshark zeigt in der Info [RST, ACK] SEQ=nummer ACK=nummer Win=0 LEN=0
Frage:
Kennt jemand ein solches Phänomen und kann mir den entscheidenden Hinweis zur Lösung geben?
Vielen Dank schonmal
Hajowe
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 249320
Url: https://administrator.de/contentid/249320
Ausgedruckt am: 05.11.2024 um 20:11 Uhr
7 Kommentare
Neuester Kommentar
Ereignisprotokolle wurden selbstverständlich vorher geprüft.
Wundert mich, denn im Ordner Sicherheit wirdd jede An/Abmeldung (Benutzer, Dienste, Computerkonten) protokolliert. Bist du dir sicher?Ansonsten ändere den Port doch auf 3390 ab und schau was passiert? Somit bleibt natürlich die Möglichkeit, dass jemand direkt am Computer anmeldet.
Gruß,
Dani