RDP roto después de aplicar parches al servidor de administración

RDP roto después de aplicar parches al servidor de administración

Recientemente parcheamos un servidor de administración de Windows 2012 R2 y ahora aparece el siguiente error al intentar conectar una sesión RDP:

"Esta computadora no puede conectarse a la computadora remota.

Intente conectarse nuevamente. Si el problema continúa, comuníquese con el propietario de la computadora remota o con su administrador de red".

Aquí están los síntomas:

  1. Algunos administradores (solo las cuentas de administrador acceden a este servidor) pueden acceder con una IP o un CNAME recién creado (creado con el fin de solucionar este problema).
  2. Todos los administradores obtienen el error indicado cuando utilizan el registro A creado por DHCP. Este registro A se creó cuando se construyó la máquina hace un año.
  3. Algunos administradores obtienen el error indicado pase lo que pase.
  4. A continuación se muestran algunas pruebas de conexión (probadas con varios usuarios):
    1. ping (funciona)
    2. nslookup (devuelve el nombre correcto)
    3. tracert (devuelve el nombre correcto)
    4. ping (funciona y resuelve nombre)
    5. nslookup (muestra información correcta)
    6. tracert (muestra información correcta)

Estos son los pasos seguidos para solucionar el problema:

  1. IPConfig /FlushDNS y IPConfig /RegisterDNS
  2. El archivo host no se utiliza pero lo comprobamos de todos modos.
  3. no hay ningún apoderado
  4. Restablezca la pila de IP (netsh int ip reset C:\resetlog.txt)
  5. Probado con varios administradores en diferentes estaciones de trabajo.
  6. Servidor reiniciado

Adjunto un archivo de Excel con las actualizaciones más recientes aplicadas el 31 de enero de 2018. Nuevamente, este servidor se construyó hace un año y se ha utilizado como servidor de administración en varias oficinas a las que se accede todos los días.

¿Algunas ideas?

Respuesta1

Resultó que el servicio WID no se iniciaba porque a la cuenta del servicio local no se le permitía iniciar sesión como Servicio. Posiblemente este servicio estuviera restringido por algún parche. Además, nuestro GPO para la unidad organizativa en la que se encuentra el servidor está muy sucio. ¡Gracias por la ayuda!

información relacionada