burg.d
Goto Top

Remotedesktop erst nach lokaler Anmeldung wieder erreichbar. (Win Server 2012R2)

Hallo Zusammen,

Folgender Fehler: Nach dem neustart eines Windows Server 2012 R2 ist die RDP Sitzung nicht möglich. Erst nach einer lokalen Anmeldung am System geht die RDP Sitzung wieder.
Es handelt sich um keinen TS oder AD oder DC. Es ist nur ein Hyper-V Host ohne Domäne.

in der großen Suchmaschine findet man zu diesem Fehler einige Hinweise und auch Lösungsansätze. Probiert habe ich alles was passen könnte.
Trotzdem keine Besserung.


Folgendes geprüft:

- Windows Firewall lässt port Remotedesktopport 3389 TCP/UPD zu
- der Dienst "Remotedesktopdienste" ist gestartet
- per netstat -ano die Ports überprüft. TCP 3389 Status "Abhören" (siehe Bild)

Einige Ansätze verweisen auf ein fehlerhaftes Sicherheitsupdate auf den Rechner der auf die RDP Sitzung zugreifen möchte (KB2667402).
Das kann allerdings nicht sein, da es nach der Anmeldung auf den lokalen Host ja geht.

Habt ihr noch eine Idee?
port rdp

Content-Key: 342277

Url: https://administrator.de/contentid/342277

Printed on: April 24, 2024 at 23:04 o'clock

Member: sabines
sabines Jul 03, 2017 at 07:54:40 (UTC)
Goto Top
Moin,

wie lange wartest Du nach dem Neustart und der RDP Anmeldung?
Und welche FM genau erhälst Du, steht irgendwas in den Logs?

Gruss
Member: burg.d
burg.d Jul 03, 2017 updated at 08:40:29 (UTC)
Goto Top
Hallo,

also nach dem Neustart habe ich 2 Std. gewartet.

Logs werde ich prüfen. eine Anforderung wird aber nicht eingehen...bzw wird in den Logs nichts stehen (vermutlich)
Als Meldung vom Zugriffs-PC kommt:
host rdp

... damit kann ich aber nicht viel anfangen, da Standardmeldung.
MFG
Member: burg.d
burg.d Jul 03, 2017 at 09:02:37 (UTC)
Goto Top
Nach dem Neustart gibt es genau ein Log: der zeigt aber auf die Netzwerkkarte:

Die Beschreibung für die Ereignis-ID "27" aus der Quelle "e1iexpress" wurde nicht gefunden. Entweder ist die Komponente, die dieses Ereignis auslöst, nicht auf dem lokalen Computer installiert, oder die Installation ist beschädigt. Sie können die Komponente auf dem lokalen Computer installieren oder reparieren.

Falls das Ereignis auf einem anderen Computer aufgetreten ist, mussten die Anzeigeinformationen mit dem Ereignis gespeichert werden.

Die folgenden Informationen wurden mit dem Ereignis gespeichert:

Gigabit-Netzwerkverbindung Intel(R) I350

Die Meldungressource ist vorhanden, aber die Meldung wurde nicht in der Zeichenfolge-/Meldungstabelle gefunden
Member: DerWoWusste
DerWoWusste Jul 03, 2017 at 10:28:32 (UTC)
Goto Top
Hi.

Windows Firewall lässt port Remotedesktopport 3389 TCP/UPD zu
Wie prüfst Du das denn? ich hoffe doch, vom Client aus mit telnet.
Member: burg.d
burg.d Jul 03, 2017 at 12:14:07 (UTC)
Goto Top
Hallo,

ja - klar!

Das sollte ich vielleicht noch ergänzen.

Vor der Anmeldung war der Port nicht per Telnet erreichbar. nach der Anmeldung ging er.
Das könnte ein Ansatz sein.
Member: DerWoWusste
DerWoWusste Jul 03, 2017 at 12:24:42 (UTC)
Goto Top
Siehste, das war alles andere als klar. Gut, dann wird also bei der Anmeldung ein Prozess gestartet, der dafür verantwortlich ist, dass der Port offen ist. Da die Windows-Firewall sich nicht dafür interessiert, ist es höchstwahrscheinlich eine Sicherheitssoftware. Prüfe mal, was da installiert ist und mit dem Logon gestartet wird, autoruns.exe kann Dir dabei helfen.
Member: burg.d
burg.d Jul 05, 2017 at 07:52:45 (UTC)
Goto Top
Hallo,

ergänzend zu dem Problem: Zum test hatte ich mal TeamViewer installiert.
Auch er war erst nach Anmeldung wieder erreichbar.

Wenn ich das nächste Mal beim Kunden bin, prüfe ich das mit autoruns.exe.