Uzak Masaüstü yalnızca eski istemcilerle çalışır


10

Tüm Windows 8.1 bilgisayarlarımız aniden Uzak Masaüstü bağlantılarını reddediyor.

Biz bağladığınızda sorunudur İÇİN Windows 8.1'i
diğer Windows sürümlerine bağlanırken Sorunu yok.

edit: Microsoft güncelleştirmesi KB2962806 ile çözüldü. Cevabı için Bertrand SCHITS'e teşekkürler.

Şimdiye kadar bulduğumuz:

  • her zaman yerel kullanıcı olarak bağlanabiliriz. Sorun yalnızca alan adı kullanıcıları içindir (yönetici ve düzenli)
  • eski mstsc.exe sürümleriyle bağlantı kurabiliriz. Örneğin, Windows 2003 ve 2003 R2 bilgisayarlarından bağlanabiliriz. Windows 7, Windows 8.1 ve Windows 2012 R2'den bağlanamıyoruz.
    Eski mstsc.exe'yi (sürüm 5.2.xxxx) Windows 2003'ten daha yeni bir bilgisayara kopyalarsak,
  • eski bir mstsc.exe sürümünden (yukarıda belirtildiği gibi) bağlanırsak, birkaç dakika boyunca istediğimiz sürümden bağlantı kurabiliriz. Eski sürümü rastgele bir süre sonra tekrar kullanmalıyız (30 saniyeden birkaç saate kadar)
  • son mstsc.exe sürümleriyle bazen bazı kullanıcıları bağlayamayız, ancak bu diğer kullanıcılarla çalışır. Bu davranış, eski bir sürümü kullandığımızda kaybolur ve 2 gün sonra yeniden ortaya çıkabilir
  • (Warren'ın cevabı sayesinde) enablecredsspsupport:i:0.rdp dosyasına manuel olarak eklersek , bağlantıdan önce kimlik bilgileri sorulmaz (bu nedenle davranış eski istemcilerle aynıdır) ve herhangi bir istemci sürümüne bağlanabiliriz . Ancak otomatik olarak bağlanamıyoruz ve giriş işlemi, her seferinde başka bir kullanıcı olarak oturum açmayı seçmek için her seferinde (aynı kullanıcı olsa bile)
  • (Pathum Anjana sayesinde) KB2830477 numaralı isteğe bağlı güncelleştirmeyi bağlantıların her iki tarafına da uyguladık

Neyi test ettik:

  • Yerel ağdan yerel ve uzaktan yerel test ettik. Fark yok
  • güvenlik duvarını devre dışı bıraktık
  • gpedit.msc ile tüm güvenlik özelliklerini devre dışı bırakmayı test ettik Computer Configuration > Administrative Templates > Windows Components > Remote Desktop Services > Remote Desktop Session Host > Security
  • oturum açma olayları için denetlemeyi etkinleştirdik ve günlüklerde hiçbir şey yapmadık. Diğer günlüklerde belirgin bir şey yok (RDP protokol günlükleri nasıl etkinleştirilir?)
  • yalnızca 7-zip yüklü olan başka bir ağda (etki alanları ilişkili değil) bulunan bir bilgisayarda test ettik. Yazıcı sürücüsü yok, Grup İlkesi yok, başka bir şey yok. Bu sadece güncel bir Windows 8.1. Tam olarak aynı problemimiz var
  • Google'a sorduk ve "Gerçekten bilmiyorum" dedi. Şimdi bizi bu sayfaya yönlendiriyor, ki bu çok iyi bir cevap ama gerçekten yararlı değil
  • her güncelleştirmeyi 25 Şubat'a kadar kaldırdık (sorunun oluşmasından birkaç gün önce). Herhangi bir iyileştirme yapılmadığından, sorun son güncellemeyle farklı bir değere ayarlanmış mevcut bir ayar olabilir (ve güncelleme kaldırıldığında geri döndürülemez, bu da muhtemelen normal davranıştır)

Bağlanamadığımızda, hata mesajı yanlış bir parolayla aldığımızla tamamen aynıdır (ancak güvenlik günlüğüne giriş yok):
resim açıklamasını buraya girin

  • her bilgisayarın geçerli lisansı vardır
  • MSE'yi anti-virüs olarak kullanıyoruz
  • bazı Windows 8.1 üretici (Lenovo) tarafından önceden yüklenirken, diğerleri tarafımızdan yüklenmiştir. Gördüğüm tek ortak faktör, hepsini yönettiğimiz gerçeği

Bu sorunu çözmek için neler yapabileceğimiz hakkında bir fikrin var mı?


1
@RedShift: Çalıştığında ve çalışmadığında aynı yöntemi kullandık. Biz her zaman domain \ username kullanıyoruz.
Gregory MOUSSAT

5
Neden bu konuda aşağı oy? Soru da araştırıldı.
jscott

1
Bu Win 8.1 bilgisayarlarının nasıl dağıtıldığını inceleyeceğim. Bu bilgisayarlara aktarılan görüntü ile aynı mı? Belki de görüntü bozuk olabilir. Ortak faktörü aramalıyız. 8.1 makinelerde bir şey farklı ayarlanmalıdır. Özellikle diğer işletim sistemlerine erişmek için RDP kullanma konusunda herhangi bir sorununuz yoksa.
ve8484

2
Sadece bu iş parçacığı benim bulguları ekleyerek .... Ben bir BT danışmanı ve aynı sorunu birden fazla müşteri sitelerinde yaşıyorum .... hepsi 11 Mart'ta sorun yaşamaya başladı. 3 farklı müşteri, hiçbiri farklı ağlarda, hepsi farklı güvenlik duvarlarının arkasında, hepsi farklı ortamlarda görüntülenmedi. Biri bir Windows 2003 etki alanı, bir 2008 ve bir 2012'dir. Hepsi tam olarak yukarıda açıklandığı gibi çoğaltılabilir. Tek uyarı, RDP'nin yönetici (yerel veya etki alanı) olarak oturum açtığım sürece çalışmasıdır. Bir kullanıcı olarak oturum

1
Olay görüntüleyicide bununla ilgili bir şey var mı? Bunun üzerinde bir günlük mesajı görmek güzel olurdu. Belki de giriş anlaşmasının bir Wireshark izi de yardımcı olacaktır.
MrMajestyk

Yanıtlar:


5

Belki de KB2962806 ile ilgilidir. Uygulamayı denemelisiniz.
Microsoft sitesinde bulunmadığından bu güncelleştirmenin nasıl uygulanacağını bilmiyorum. Sadece otomatik Windows güncellemesi ile alıyorum, ancak her bilgisayarda değil.

Bu güncelleme benim için benzer bir sorunu çözdü. Ve bu güncelleştirme BAZI bilgisayarlara uygulandığından, diğerleri de çalışır. Nedenini araştırmadım.


İki bilgisayarda test ettim ve sorun çözüldü gibi görünüyor. Bunun iyi olmasını sağlamak için daha fazla tme'ye ihtiyacım var.
Gregory MOUSSAT

1
Bu KB2962806'nın sorunumuz için doğru olduğunu onaylıyorum. Teşekkürler!
Gregory MOUSSAT

2

Kimlik bilgisi istemi son birkaç gündür beni deli ediyor ve son olaylar zincirini takip etmek, bunun 2012 RDP sunucularımızın yakın zamanda kurulduğu KB3035017 ile ilgili olduğuna inanmamı sağlıyor.

Bu yazı ve diğer arama yaptıktan sonra şimdiye kadar sorunun etrafında çalışan bir şeyle karşılaştım.

RDP simgelerini aynı makinede yanımda test etmek, bir tanesinde kimlik bilgileri istemi hatası diğerinde başarılı oturum açma sağlar.

http://www.boredsysadmin.com/2008/06/how-to-disable-credentials-prompt-of.html

Umarım bu başkalarına yardımcı olur, izlemeye ve doğru bir düzeltme aramaya devam edeceğim.

Şerefe


Enablelecredsspsupport onaylıyorum: i: 0 sorunu kısmen çözüyor. Soru güncellendi
Gregory MOUSSAT

1

Muhtemelen daha eski RDP istemcileriyle çalışır, çünkü sorunun neden olduğu herhangi bir sorunun oluşmadığı bir protokol sürümü indirgemesini zorlar.

Sanırım ekran çözünürlüğü ile ilgili olabilir. Microsoft, Windows 8.1'de RDP'de ekran çözünürlüğü ve çoklu monitör kullanımı ile ilgili birkaç değişiklik yaptı. Belirtileriniz çözümlerle ilgili görünmese de, belki Windows 7 RDP istemcisi ile Windows 8.1 arasındaki görüşme başarısız olabilir?

Bu aynı zamanda bazı kullanıcılar için neden işe yaradığını açıklar - istemcilerde veya hedef 8.1 sisteminde farklı çözünürlük ayarlarına sahip olabilirler.

RDP istemcisinde ekran çözünürlüğünün değiştirilmesinin herhangi bir etkisi olup olmadığına bakın (özellikle tam ekran modu ile belirli bir çözünürlük arasında değiştirme ve ayrıca çoklu monitör ayarlarını değiştirme).

Bununla ilgili daha fazla bilgiyi buradan edinebilirsiniz: http://blogs.msdn.com/b/rds/archive/2013/12/16/resolution-and-scaling-level-updates-in-rdp-8-1.aspx


Sadece / kopyala-yapıştır / 1024x768 RDP oturumları ile test edilmiştir ve yazıcıları devre dışı bırakılması vb -> iyi bir şey
Gregory MOUSSAT

1

Gördüğünüzün zamanlaması göz önüne alındığında, sorun CVE-2015-0079 yamasıyla çakışabilir . Bu güvenlik açığıyla ilgili Microsoft bülteni MS15-030'dur ve sorunun asıl yaması burada bulunabilir . Bu düzeltme eki sistemlerinize yüklendiyse, sorunun giderilip giderilmediğini görmek için birinden kaldırmayı deneyebilirsiniz.

Belirli RDP kombinasyonlarını bozan ilk MS yaması olmaz. Göz at Bu KB2984972 hakkında özellikle -.

MS'in düzeltme ekiyle düzelttiği sorun potansiyel bir DoS saldırısıdır - genellikle ofis ortamında bir sorun değil, yine de.


KB3035017'yi (işaret ettiğiniz güvenlik açığıyla ilgili düzeltme eki) kaldırmayı test ettim -> değişiklik yok. Şimdi herhangi bir gelişme olup olmadığını görmek için 11 Mart'ta diğer yolları kaldırıyorum.
Gregory MOUSSAT

Her yamayı 11
Mart'tan

Peki kesinlikle denemeye değerdi. Google adamı bir şey bilmediğinde gerçekten çok kötü. Bu konuda genellikle çok iyidir. Bakılması gereken başka bir şey zaman olabilir - iş istasyonlarınız zamanı doğru tutuyor mu? Bir etki alanının parçasıysa yaptıklarını düşünürdüm, ancak Kerberos zaman eğimine duyarlıdır, bu yüzden bakmak için bir yer olabilir - biraz gergin olsa bile.
MrMajestyk
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.