gerber
Goto Top

RDS Web Access - HTML5 keine Verbindung

Hi zusammen,

vielleicht kann mir ja hier noch jemand mit einer Idee weiterhelfen.

ich bin gerade am testen mit einem RDS 2016 Server und würde dort gerne den WebClient HTML testen.

Der Web Client wurde installiert. RD - Gateway, RD Verbindungsbroker und WebAccess wurden alle mit dem gleichen selbst Zertifikat ausgestattet.
Das Zertifikat ist von einer öffentlichen CA und somit vertrauenswürdig.

Alle Rollen sind auf dem selben Testserver "TEST-SERV-01" installiert.

DNS Zone "remote.domain.de" zeigt auf den RDS Server (TEST-SERV-01).


Per "https://remote.domain.de/RDWeb/webclient/index.html" komme ich sauber auf den Web Client vom RDS Server, kann mich anmelden und sehe die Work Ressources (Meine erstelle RDS Sammlung).

Wenn ich nun die Sammlung im HTML (Browser) öffnen will, bekomme ich keine Verbindung zum Server hergestellt.
Fehler: siehe Anhang.


Wenn ich die Ressource aus dem Portal herunterlade, kann ich die RDP Datei ohne Probleme starten und mich verbinden.

In der heruntergeladenen Datei sowie im Log welchen ich über die HTML 5 Seite erstellen kann, ist der Gatewayserver "remote.domain.de" und der full server" TEST-SERV-01.ad.test1.de" sauber eingetragen.

###

Wenn ich mich über den RDWebAccess anmelde kann ich ebenfalls sauber die MSTSC Datei herunterladen und ausführen -> Verbindung OK.
Es scheitert lediglich an dem Zugriff per HTML5.

Folgendes wird imLog angezeigt:

2020-11-21T08:48:39.954Z WebSocketTransport(NORM): WebSocket closed, url=wss://remote.domain.de:443/remoteDesktopGateway?CorId=%7B7b645ade-37a2-468d-966a-33ad7e870000%7D&ConId=%7B845c953f-009f-4471-b15c-97d850bc2d94%7D&ClGen=HTML%3D1&ClBld=Type%3DRdClient%3B%20Build%3Dprivate&AuthS=SSPI_NTLM, wasClean=false, code=1006, reason="" 
2020-11-21T08:48:40.268Z Connection(ERR): The connection generated an internal exception with disconnect code=ConnectionBroken(8), extended code=<null>, reason=WebSocket closed with code: 1006 reason: 
 Thrown in thread 399652 at:
    websockettransport.cpp(335)
Call Stack:
        at imb
        at fmb
        at Tp
        at Djd 

    connection.cpp(1335): OnException()

Ebenso:

2020-11-21T09:18:53.349Z WebSocketTransport(ERR): WebSocket error received for url=wss://remote.domain.de:443/remoteDesktopGateway?CorId=%7B89cafff5-6918-457d-b855-5c1f7f750000%7D&ConId=%7B4bc88a7c-5c35-49df-b961-9d789068ca4b%7D&ClGen=HTML%3D1&ClBld=Type%3DRdClient%3B%20Build%3Dprivate&AuthS=SSPI_NTLM
    websockettransport.cpp(304): OnErrorFromJS()


Ich bin die Schritte

https://docs.microsoft.com/de-de/windows-server/remote/remote-desktop-se ...

mehrfach durchgegangen, allerdings ohne Erfolg.


Im log ist zu sehen, dass er sich versucht über https://remote.domain.de:443 (Port 443) zu verbinden. Ist dies so korrekt? Im WWW sieht man oft, dass er über den Port 3392 verbindet.

Ich meine aber, dass dies nur der Fall ist, wenn kein Gateway vorhanden ist.


Hat jemand noch irgend eine Idee?

Danke euch im Voraus.

Grüße
Phil
fehler_webclienthtml

Content-Key: 624676

Url: https://administrator.de/contentid/624676

Printed on: April 26, 2024 at 06:04 o'clock

Mitglied: 146707
146707 Nov 21, 2020 updated at 11:15:27 (UTC)
Goto Top
Der HTML 5 Client geht zwingend immer über das RD Gateway! Der HTML WebClient tunnelt also immer über SSL auf das RDGateway und niemals direkt via 3389.
Verbindungsfehler rühren meist immer auf fehlende Bereitstellungseigenschaften der Sammlung bzw. des GWs zurück. Gerade wenn man hier Umbenennungen vornimmt vergisst man das in den Eigenschaften meist auch zu ändern und dann kommt es dazu.

Details siehe:
MS RDP Webclient kann keine Verbindung aufbauen
Member: Gerber
Gerber Nov 22, 2020 at 10:48:49 (UTC)
Goto Top
Hi primal,

Danke dir für die Antwort.

Den Thread hatte ich allerdings auch schon durchgearbeitet und als RG Adresse ist die richtige 'remote.donain.de' hinterlegt.

Ebenso ist im Log das Gateway korrekt befüllt.

Diese Adresse ist im Test DC angelegt und verweist auf den Rds Server.

Wie gesagt der Web Access ist korrekt aufrufbar.

Ich weiß langsam nicht mehr weiter 🙄.
Mitglied: 146707
146707 Nov 22, 2020 updated at 12:36:09 (UTC)
Goto Top
Welcher Browser wird verwendet ? Der Fehler liest sich so als wenn die Browser Implementation einen Fehler wirft. Könnte auch eine fehlende Extension im Zertifikat oder fehlerhaft ausgestelltes Zertifikat sein.
Wenn das ein jungfräulichen Lab ist dann geh nochmal penibel alle Schritte durch, dann hast du an einer Stelle einen Fehler eingebaut.
Member: Gerber
Gerber Nov 22, 2020 at 13:56:26 (UTC)
Goto Top
Ich hatte es mit ie und Chrome versucht.

Ich werde nochmals andere Browser testen.

Naja Zertifikat ist offiziell und korrekt ausgestellt.

Auch die Punkte nochmals durcharbeiten habe ich bereits zwei mal gemacht xD.

Ich bin kurz davor den iis + rds nochmal zu entfernen und neu zu installieren.
Member: Dani
Dani Nov 22, 2020 at 15:04:30 (UTC)
Goto Top
@146707
Der HTML 5 Client geht zwingend immer über das RD Gateway! Der HTML WebClient tunnelt also immer über SSL auf das RDGateway und niemals direkt via 3389.
das ist so nicht ganz richtig. Seit der Version 1.0.11 ist das RDGW nicht mehr erforderlich. Quelle.


Gruß,
Dani
Mitglied: 146707
146707 Nov 22, 2020 at 22:07:47 (UTC)
Goto Top
Oha, merci für die aktuelle Info!
Member: Gerber
Gerber Nov 23, 2020 at 16:52:16 (UTC)
Goto Top
Edit:

Fehler ist gefunden und behoben.

Problem war HTTP/2 auf dem RDS Server 2016.
Nachdem ich HTTP/2 deaktiviert habe, hat die Verbindung sofort funktioniert.

Böser böser Fehler und fast nichts darüber zu finden.

Grüße
Phil
Member: mwittmer
mwittmer Feb 08, 2021 at 15:55:50 (UTC)
Goto Top
Hallo Gerber,
kannst du kurz erklären, wo du HTTP/2 deaktiviert hast?
Mitglied: 147323
147323 Feb 08, 2021 updated at 16:19:23 (UTC)
Goto Top
Zitat von @mwittmer:
kannst du kurz erklären, wo du HTTP/2 deaktiviert hast?
Disable HTTP/2 in IIS 10

back-to-topFür Server 2016

reg add "HKLM\System\CurrentControlSet\Services\HTTP\Parameters" /t REG_DWORD /v EnableHttp2Tls /d 0 /f
reg add "HKLM\System\CurrentControlSet\Services\HTTP\Parameters" /t REG_DWORD /v EnableHttp2Cleartext /d 0 /f
shutdown /r /f /t 0

back-to-topFür Server 2019

Start IIS manager. In the left pane, go to the website under which the Portal virtual directory is added.
In the Actions column displayed in right pane, click Bindings.
While adding https port binding, select the check box for the Disable HTTP/2 parameter.
Save the change and perform an IIS reset.

Gruß j.
Member: mwittmer
mwittmer Feb 09, 2021 at 11:37:23 (UTC)
Goto Top
danke für den Tipp. Hat bei mir leider nicht geholfen.

Bekomme immer diese Fehlermeldung wie im angehängten Bild.

Anmeldung kommt über Azure Application Proxy.
quick-session-connection-fehler
Member: Dani
Dani Feb 09, 2021 at 11:47:34 (UTC)
Goto Top
Moin,
in diesen schreibe bitte eine neue Frage in unseren Forum.
Da der Beitrag hier schon etwas älter ist und dein Problem nicht das Selbe ist. Vielen Dank.


Gruß,
Dani (Mod)
Member: Gerber
Gerber Feb 09, 2021 at 19:41:05 (UTC)
Goto Top
Hello,

Genau Vllt kannst du einen neuen Thread mit Detail Angaben aufmachen, dann können wir dort der Sache auf den Grund gehen.

Grüße
Phil