thehille
Goto Top

Terminalserver 2012R2 - "hängende" Sitzungen

Hallo liebe Community,

ich habe schon zu unzähligen Gelegenheiten hier im Forum Anleitungen und Antworten zu meinen anliegen gefunden.

Jetzt muss ich doch einmal eine eigene Frage erstellen:

Wir haben im Betrieb eine Terminalserver-Farm mit Broker und Servern.
Es loggen sich User über RDP auf die Server an und werden dann vom Broker auf die entsprechenden (redundant ausgelegten) Server verteilt.

Es kommt aber hin und wieder vor, dass die User die Fehlermeldung "Server sind ausgelastet" bekommen.
Von unserer Sicht (wenn wir und als Admin über /console am betreffenden Server anmelden) sieht das dann so aus, als wäre dieser oder ein anderer User nicht richtig abgemeldet worden. (siehe Bild)

Dann hilft es nur noch den Server hart durchzustarten, ein normaler Neustart wird nicht durchgeführt. (Server sind virtuell auf VMWare VCenter)

Wir haben schon versucht mit der ermittelten PID der Session den Prozess zu "killen", die Sitzungseinstellungen (timeouts) auf dem Broker zu ändern und irgendwann später (nachdem das alles nicht gefruchtet hat) die Profile nicht automatisch zu löschen.

Jetzt wollte ich die Community um Rat fragen, ob die Probleme bekannt und vielleicht sogar irgendwie behebbar sind.

Falls noch Fragen zu obiger Ausgangslage sind, lege ich gerne nach.


Herzlichen Dank im Voraus!
2019-05-08 07_41_42-clipboard

Content-Key: 448764

Url: https://administrator.de/contentid/448764

Printed on: April 27, 2024 at 18:04 o'clock

Member: SeaStorm
SeaStorm May 08, 2019 updated at 06:10:02 (UTC)
Goto Top
Hi

was sagen denn die Windows Eventlogs dazu? Gibts da irgendwelche Fehler?
Habt ihr einen AV Scanner auf den Kisten laufen?
Member: scout71
scout71 May 08, 2019 at 06:27:51 (UTC)
Goto Top
Hallo,

aktive die Einstellung, dass getrennte Sitzungen nach ... Min abgemeldet werden.

Nette Grüße
Scout71
Member: TheHille
TheHille May 08, 2019 at 06:31:20 (UTC)
Goto Top
Als AV benutzen wir Norman Endpoint Security.
Das eventlog ist recht sauber, bis auf eine Warnung, wo wir nich wissen ob es die Ursache oder die Auswirkung ist/sein könnte.
2019-05-08 08_29_01-mremoteng
Member: TheHille
TheHille May 08, 2019 at 06:34:12 (UTC)
Goto Top
Hallo scout71,

so sind aktuell die Einstellungen:
Nach Ablauf der Zeit ändert sich an der Situation leider garnichts.
2019-05-08 08_33_15-mremoteng
Member: ukulele-7
ukulele-7 May 08, 2019 at 07:06:01 (UTC)
Goto Top
Ich betreibe auch eine 2012 R2 Umgebung und kenne das Problem aus wirklich seltenen Fällen. Nur einer der laufenden Prozesse ließ sich abschließen. Die Sitzungen sind dann aber fast immer über Nacht verschwunden. Ich hatte auch schon einen Fall wo die Sitzung auf dem RD-SH gar nicht mehr im Taskmanager zu sehen war sondern nur noch auf dem Verbindungsbroker gelistet wurde. Du könntest mal versuchen die Verbindung hier abzuschießen.

AV ist bei uns nicht auf dem Server.

Wie gesagt die Sache kommt bei uns extrem selten vor. Was wir allerdings konsequent haben ist ein Problem mit Sitzungen die nach 10 Stunden (nicht 9 und nicht 11) Aktivität abgemeldet werden. Hier werden die geöffneten Profildateien nicht richtig geschlossen, in der Folge dauern weitere An- und Abmeldungen extrem lange bis diese geöffneten Dateien durch einen Admin geschlossen werden. Leider kenne ich auch hier keine Lösung aber vielleicht ist die Ursache ähnlich.
Member: schicksal
schicksal May 08, 2019 at 07:07:13 (UTC)
Goto Top
"Server ist ausgelastet" --> ziehe dir mal deine Antivirus Lösung zu Gemüte dies könnte der Verdächtige sein.
Mitglied: 139708
139708 May 08, 2019 updated at 07:10:04 (UTC)
Goto Top
Zitat von @ukulele-7:
Wie gesagt die Sache kommt bei uns extrem selten vor. Was wir allerdings konsequent haben ist ein Problem mit Sitzungen die nach 10 Stunden (nicht 9 und nicht 11) Aktivität abgemeldet werden. Hier werden die geöffneten Profildateien nicht richtig geschlossen, in der Folge dauern weitere An- und Abmeldungen extrem lange bis diese geöffneten Dateien durch einen Admin geschlossen werden. Leider kenne ich auch hier keine Lösung aber vielleicht ist die Ursache ähnlich.
Stichwort: Kerberos Ticket Lifetime, die ist per Default auf 10 Stunden eingestellt ...

Gruß wireguard
Member: ukulele-7
ukulele-7 May 08, 2019 at 07:10:18 (UTC)
Goto Top
PS: Die Meldung "Server ist ausgelastet" hat definitiv nichts mit Auslastung zu tun, soviel weiß ich face-smile
Member: ukulele-7
ukulele-7 May 08, 2019 at 07:11:03 (UTC)
Goto Top
Zitat von @139708:

Stichwort: Kerberos Ticket Lifetime, die ist per Default auf 10 Stunden eingestellt ...

Gruß wireguard
Danke, werde ich mir anschauen.
Member: TheHille
TheHille May 08, 2019 at 07:45:58 (UTC)
Goto Top
Hallo ukulele-7,

danke für deine Nachricht. Wie habt Ihr die Timeouts zur Sitzung im Broker eingestellt? (s.Foto oben)
Member: TheHille
TheHille May 08, 2019 at 07:53:32 (UTC)
Goto Top
Hallo schicksal,

die Serverauslastung ist bei CPU im Schnitt 2%-50%, RAM bei 20%-30%.
Member: SeaStorm
SeaStorm May 08, 2019 at 08:08:22 (UTC)
Goto Top
Zitat von @TheHille:

Als AV benutzen wir Norman Endpoint Security.

schon mal deinstalliert und ohne den getestet? Solche Probleme sind zu typisch für Schlangenöl
Member: ukulele-7
ukulele-7 May 08, 2019 at 08:19:27 (UTC)
Goto Top
Die drei Limits stehen alle auf "Nie", da habe ich auch nie etwas dran geändert. Nur mal per GPO für den einen User der das mit der Abmeldung nicht gecheckt hat face-smile

Die anderen Optionen sind identisch.

Da in dem Fall mit der toten Sitzung der User ja schon eine Abmeldung initiiert hat wird ein Limit vermutlich nichts ändern, also eh keine Auswirkung haben.

AV habe ich nicht aber das Problem ist bei mir auch extrem selten. Er könnte durchaus das Problem verstärken / hervorrufen.
Member: TheHille
TheHille May 08, 2019 at 08:37:37 (UTC)
Goto Top
Danke, werde ich einmal probieren!
Member: scout71
scout71 May 09, 2019 at 07:17:20 (UTC)
Goto Top
Hallo,

mit dieser Einstellung wird die Sitzung getrennt und nicht beendet.
Die Sitzung wird beendet mit der Einstellung "Ende der Sitzung"

Es gibt auch Programme die hängen bleiben, alternativ den Terminalserver jeder Nacht neu starten.

Nette Grüße
Scout71
Member: ukulele-7
ukulele-7 May 09, 2019 at 08:02:16 (UTC)
Goto Top
Zitat von @scout71:

Es gibt auch Programme die hängen bleiben, alternativ den Terminalserver jeder Nacht neu starten.

Ein Program ist es in dem Fall definitiv nicht, es sind wirklich nur noch die 4 Prozesse offen.

Nächtlichen Neustart kann ich nicht empfehlen, unsere RD-SH sind dann bei jedem Erststart jeder Anwendung träge wie sonst was.
Member: ukulele-7
ukulele-7 May 31, 2019 at 06:54:54 (UTC)
Goto Top
Zitat von @139708:

Zitat von @ukulele-7:
Wie gesagt die Sache kommt bei uns extrem selten vor. Was wir allerdings konsequent haben ist ein Problem mit Sitzungen die nach 10 Stunden (nicht 9 und nicht 11) Aktivität abgemeldet werden. Hier werden die geöffneten Profildateien nicht richtig geschlossen, in der Folge dauern weitere An- und Abmeldungen extrem lange bis diese geöffneten Dateien durch einen Admin geschlossen werden. Leider kenne ich auch hier keine Lösung aber vielleicht ist die Ursache ähnlich.
Stichwort: Kerberos Ticket Lifetime, die ist per Default auf 10 Stunden eingestellt ...

Gruß wireguard
Habe ich ausgibig getestet, leider ohne eine Veränderung festzustellen. In der Log gibt es leider keine Hinweise dazu.

Folgende GPO habe ich auf allen Geräten angewandt:
Computerkonfiguration (Aktiviert)Ausblenden
RichtlinienAusblenden
Windows-EinstellungenAusblenden
SicherheitseinstellungenAusblenden
Kontorichtlinien/Kerberos-RichtlinieAusblenden
Richtlinie Einstellung
Max. Gültigkeitsdauer des Benutzertickets 16 Stunden
Max. Gültigkeitsdauer des Diensttickets 600 Minuten
Max. Zeitraum, in dem ein Benutzerticket erneuert werden kann 7 Tage

Die Problematik tritt aber immernoch bei 10h auf.
Member: TheHille
Solution TheHille Jul 10, 2019 updated at 08:11:15 (UTC)
Goto Top
Hallo zusammen, sorry dass ich mit nicht mehr gemeldet habe.

wir haben noch etwas recherchiert und getestet und haben seit kurzem keine Probleme mehr.
Ihr könnt einmal folgendes Testen (siehe Foto):

Windows Search-Dienst deaktivieren und beenden (Dauerhaft). Alternativ Feature vom Server deinstallieren (nach erfolgreichen Tests!).

ansonsten gibt es unter dem Suchbegriff "terminal server ghost sessions" bei Google jede Menge Zusatzinfo.
2019-07-10 10_06_11-clipboard