Ich habe gerade das neueste Windows-Update installiert (NSA-Schwachstellen-Patch Dienstag) und kann jetzt keine Verbindung zum Remotedesktop herstellen.
- Der Server wird remote gehostet. Ich habe keinen physischen Zugang. Server 2012 R1.
- Glücklicherweise laufen alle Websites nach dem Neustart einwandfrei.
- Ich habe noch keinen zweiten Neustart versucht, weil ich ein wenig Angst davor habe.
- Wenn ich versuche, eine Verbindung herzustellen, wird sofort folgende Meldung angezeigt:
- „ Remote Desktop Connection : Ein interner Fehler ist aufgetreten“
- Habe es von mehreren Kunden versucht. Sie alle scheitern - einschließlich einer iOS-App, die mir zusätzlich einen 0x00000904-Fehler gibt.
- Wenn ich laufe
telnet servername 3389
, wird eine Verbindung hergestellt, sodass ich weiß, dass der Port offen ist. - Ich kann von meinem Win 10-Computer (nicht gepatcht) problemlos eine Verbindung zu anderen Servern herstellen.
- Ich kann auch keine Verbindung von meinem zweiten Laptop herstellen, bei dem es sich um die Win 10 Creators Edition handelt.
- In der Ereignisanzeige kann nichts Nützliches gefunden werden.
- Ich habe sogar Wireshark ausprobiert, was mir nichts Nützliches zeigte.
- Das Beste, was ich diagnostizieren muss, ist die Möglichkeit, eine ASPX-Seite hochzuladen und auszuführen.
Ich verstehe, dass die letzte Patch-Zusammenfassung der 'NSA Edition' einige RDP-Korrekturen hatte - aber ich kann niemanden finden, der plötzlich Probleme hatte, die Woche getroffen wurden.
Ich möchte eine Vorstellung davon haben, wo das Problem liegt, bevor ich mich an das Hosting-Unternehmen wende. Deshalb poste ich hier.
Aktualisieren:
Obwohl ich immer noch keinen physischen Serverzugriff habe, habe ich mich daran erinnert, dass auf dem Server selbst eine Windows 7-VM gehostet ist. Ich konnte darauf zugreifen und das Snap-In für Serverzertifikate öffnen, indem ich eine Verbindung zur lokalen IP 10.0.0.1 herstellte.
Dies zeigt, dass das RDP-Zertifikat tatsächlich abgelaufen ist - obwohl ich beim Verbinden keine Fehler erhalte, die dies vorschlagen. Ich habe sicherlich täglich eine Verbindung hergestellt und seit dem Ablauf vor 2 Monaten habe ich vermutet, dass durch ein Sicherheitsupdate alle anderen Zertifikate im Remotedesktop-Speicher entfernt wurden und es sich nicht selbst erneuert hat.
Versuchen Sie also, hier einen Weg zu finden, um jetzt ein anderes Zertifikat zu installieren.
Update 2
Schließlich finden Sie dies im Ereignisprotokoll unter 'Administrative Ereignisse' (durch Remote-Verbindung über die VM):
"Der Terminalserver konnte kein neues selbstsigniertes Zertifikat erstellen, das für die Terminalserverauthentifizierung bei SSL-Verbindungen verwendet werden soll. Der relevante Statuscode lautete" Objekt ist bereits vorhanden "."
Dies scheint hilfreich zu sein, wenn auch ein etwas anderer Fehler. Ich kann heute Abend nicht neu starten, muss es also morgen erneut überprüfen.
NSA vulnerability patch tuesday
. Nicht jeder möchte "Mystery Update Theatre 3000" spielen.