looser27
Goto Top

RDP Zugriff auf Windows 2016 nicht mehr möglich

Guten Abend,

ich habe seit heute morgen eine Situation, hinter die ich noch nicht gekommen bin.

Ein Kollege, der mittels site-2-site-VPN verbunden ist, konnte sich heute morgen nicht mehr mittels RDP auf unserem Terminalserver einloggen.
Es kam stets die Meldung, dass keine Verbindung mit dem Remotecomputer hergestellt werden konnte.

Also habe ich mich auf seinem Client per RDP eingeloggt und mit einem administrativen Zugang eine RDP Session gestartet, welche auch problemlos lief.

Irgendetwas scheint MS mit einem der letzten Updates geändert zu haben, was jetzt erst zu greifen scheint.

Der berichtete RDP-Bug betraf aber soweit ich das gesehen habe lediglich 2012 und 2019......oder habe ich das falsch verstanden?

Hat noch wer LogIn-Probleme auf 2016-TS feststellen können?

Geändert wurde am System btw. nichts, da ich heute morgen erst aus dem Urlaub zurück gekommen bin face-wink

Gruß

Looser

Content-ID: 1696668686

Url: https://administrator.de/contentid/1696668686

Ausgedruckt am: 21.11.2024 um 21:11 Uhr

DerWoWusste
DerWoWusste 06.01.2022 um 18:40:10 Uhr
Goto Top
Hi.

Nee, der Bug Betrag alle von 2012-2022.
Wie haben jedoch keine Probleme bis einschließlich Dienstag gehabt auf 2016.
Update für 2016 noch nicht raus?
DerWoWusste
Lösung DerWoWusste 06.01.2022 um 18:42:03 Uhr
Goto Top
Looser27
Looser27 06.01.2022 um 18:47:42 Uhr
Goto Top
Leider nein.....oder ich hab das noch nicht gefunden......
DerWoWusste
DerWoWusste 06.01.2022 um 18:51:12 Uhr
Goto Top
Ich habe den verlinkt für 2016
Spirit-of-Eli
Spirit-of-Eli 06.01.2022 um 18:58:20 Uhr
Goto Top
Bei uns kam das Thema heute auch auf. Bisher haben und mussten wir noch nichts unternehmen da noch kein Server betroffen ist. Alles etwas merkwürdig.

Habe ich etwas zwischen den Zeilen verpasst?
Looser27
Looser27 06.01.2022 um 19:01:26 Uhr
Goto Top
Hat sich überschnitten face-wink

Danke für den Link....lade es gerade in den WSUS.....hoffentlich hilft es.
a.esposito
a.esposito 07.01.2022 um 08:17:34 Uhr
Goto Top
ich frag mal ganz blöd: DNS, Ping etc schon ausprobiert?
Looser27
Looser27 07.01.2022 um 09:06:47 Uhr
Goto Top
Es scheint irgendwie mit den Windows-Clients zutun zu haben. Mit einem Android-Handy kann ich jederzeit komplett via RDP auf alle Server zugreifen. Mit meinem Windows-Client habe ich ebenfalls keine Probleme. Wir tauschen jetzt mal das Notebook aus. Mal sehen, ob das den gewünschten Erfolg bringt.

ich frag mal ganz blöd: DNS, Ping etc schon ausprobiert?

Der Kollege hat vollen Zugriff auf alle standortübergreifenden Resourcen, nur eben nicht auf den TS.
DNS & Co laufen....ein Zugriff über die IP wird ebenfalls nicht aufgebaut.

Interessanterweise konnten wir die Verbindung heute genau 1x aufbauen...danach ging das Spiel von vorne los.....als würde der TS die Verbindung ablehnen. Firewall-Regeln habe ich geprüft und passen (denn sonst könnte ich mich ja auch nicht anmelden.....die Regel gilt Domain-weit und somit auch für den Remote-Standort).

Gruß

Looser

P.S.: Aus Verzweiflung haben wir auch schon beide UTM neu gestartet, in der Hoffnung, dass hier ein Dienst quer schießt....den war leider nicht so.
DerWoWusste
DerWoWusste 07.01.2022 um 09:11:10 Uhr
Goto Top
Patch war wirkungslos?
Looser27
Lösung Looser27 07.01.2022 um 09:21:15 Uhr
Goto Top
Ich habe die Lösung gefunden.....und dieses Mal war MS nicht mal schuld:

In der Nacht zum 06.01. hat unsere Lancom R&S UTM Updates für den IPS/IDS Filter gezogen. Plötzlich waren RDP-Sessions in beide Richtung auf der Blacklist mit "Action blocked".

Hier hatte ich gestern schon mal rein gesehen, aber nichts gefunden....und nachdem es gestern dann auch wieder lief, den Gedanken verworfen.
Eben habe ich dann nochmal das Alarm-Protokoll durchgesehen und Dutzende Einträge mit Verbindungsversuchen gefunden.

Ich bin also mal elegant in die falsche Richtung gallopiert.....zum Glück vor dem Abgrund noch mal fix umgedreht....