it-azubi163
Goto Top

Unerwartetes Serverauthentifizierungszertizikat - Win 2016 Server RDP

Hallo zusammen,

wir haben folgendes System:

Wir haben eine Terminalserverfarm bestehend aus 3 Terminalservern (Windows Server 2016 Datacenter)
- SRVTS001 / 002 & 003
SRVTS02 ist in dem Falle Session Host, sowie Connection Broker.

In unserem DNS haben wir einen Eintrag gesetzt namens: SRVTSC
Dieser zeigt auf alle drei Terminalserver.

Nun zum Problem:

Gelegentlich können die Mitarbeiter nicht auf die Server zugreifen.
Soeben habe ich den Zugriff auf die einzelnen Server 01/02 und 03 getestet:
- 001: Ohne Probleme verbunden
- 002: Fehlermeldung - siehe "clipboard-image"
- 003: Fehlermeldung - siehe "Fehler_RDP_003"
- TSC: Fehlermeldung - siehe "Fehler_RDP_TSC"

Ich habe die Zertifikate vom Server geprüft und dort scheinen alle in Ordnung zu sein. Im Internet finde ich auch nichts wirklich brauchbares und mein Teamleiter weiß auch nicht weiter. Ich hoffe ich kann hier eine passende Lösung für das Problem finden.

Wenn ihr zusätzliche Infos brauch, sagt gerne Bescheid face-smile

Danke euch im Voraus.
clipboard-image
fehler_rdp_003
fehler_rdp_tsc

Content-ID: 671859

Url: https://administrator.de/forum/unerwartetes-serverauthentifizierungszertizikat-win-2016-server-rdp-671859.html

Ausgedruckt am: 12.03.2025 um 01:03 Uhr

mirdochegal
mirdochegal 11.03.2025 aktualisiert um 08:06:57 Uhr
Goto Top
Moin,

bitte deine Screenshots redacten. Ich sehe den Firmennamen .. (ts001.FIRMA.local)

Edit: ja gut, in deinem Profil stehts eh auch.

Gruß
SlainteMhath
SlainteMhath 11.03.2025 um 08:49:47 Uhr
Goto Top
Moin,

du brauchst ein Zert. in dessen SAN alle Servernamen aufgelistet sind.
Könnte man auch hier nachlesen: https://learn.microsoft.com/en-us/previous-versions/windows/it-pro/windo ...

lg,
Slainte
AlbertMinrich
AlbertMinrich 11.03.2025 um 21:06:18 Uhr
Goto Top
Hallo,

versteh ich das richtig, du verbindest dich einfach per mstsc.exe auf SRVTSC?
Und SRVTSC ist ein DNS RoundRobin auf die Sessionhosts?
So funktioniert eine RDS Farm nicht.
Ist SRVTS02 auch RDS Webserver?
Dann verbinde dich auf https://SRVTS02/rdweb/, melde dich an, lade die Rdp-Datei runter und verbinde dich damit. Dann leitet dich der Connectionbroker zum Sessionhost mit den wenigsten Sessions.

Die Meldung aus dem ersten Screenshot besagt genau das. Du versuchst dich auf SRVTS02 zu verbinden und die Farm meldet dir zurück, dass SRVTS01 jetzt eigentlich dran wäre mit der nächsten Session.

VG
Martin