RDP nach Patches für Verwaltungsserver defekt

RDP nach Patches für Verwaltungsserver defekt

Wir haben vor Kurzem einen Verwaltungsserver von Windows 2012 R2 gepatcht und jetzt wird beim Versuch, eine RDP-Sitzung zu verbinden, der folgende Fehler ausgegeben:

„Dieser Computer kann keine Verbindung zum Remotecomputer herstellen.

Versuchen Sie erneut, eine Verbindung herzustellen. Wenn das Problem weiterhin besteht, wenden Sie sich an den Besitzer des Remotecomputers oder Ihren Netzwerkadministrator.

Hier sind die Symptome:

  1. Einige Administratoren (nur Administratorkonten greifen auf diesen Server zu) können mit einer IP oder einem neu erstellten CNAME (erstellt zum Zweck der Fehlerbehebung dieses Problems) zugreifen.
  2. Alle Administratoren erhalten den angegebenen Fehler, wenn sie den von DHCP erstellten A-Eintrag verwenden. Dieser A-Eintrag wurde beim Bau der Maschine vor einem Jahr erstellt.
  3. Einige Administratoren erhalten auf jeden Fall den angegebenen Fehler.
  4. Hier sind einige Verbindungstests (mit mehreren Benutzern ausprobiert):
    1. Ping (funktioniert)
    2. nslookup (gibt den korrekten Namen zurück)
    3. tracert (gibt den korrekten Namen zurück)
    4. Ping (funktioniert und löst Namen auf)
    5. nslookup (zeigt korrekte Informationen)
    6. tracert (zeigt korrekte Informationen)

Zur Fehlerbehebung werden folgende Schritte ausgeführt:

  1. IPConfig /FlushDNS und IPConfig /RegisterDNS
  2. Host-Datei wird nicht verwendet, aber wir haben sie trotzdem überprüft
  3. Es gibt keinen Proxy
  4. Setzen Sie den IP-Stack zurück (netsh int ip reset C:\resetlog.txt)
  5. Mit mehreren Administratoren auf unterschiedlichen Arbeitsstationen getestet.
  6. Server neu gestartet

Ich habe eine Excel-Datei mit den aktuellsten Updates vom 31. Januar 2018 angehängt. Auch dieser Server wurde vor einem Jahr gebaut und wurde als Verwaltungsserver in mehreren Büros verwendet, auf die täglich zugegriffen wurde.

Irgendwelche Ideen?

Antwort1

Es stellte sich heraus, dass der WID-Dienst nicht gestartet werden konnte, weil sich das lokale Dienstkonto nicht als Dienst anmelden durfte. Möglicherweise wurde dieser Dienst durch einen Patch eingeschränkt. Außerdem ist unser GPO für die OU, in der sich der Server befindet, sehr schmutzig. Danke für die Hilfe!

verwandte Informationen