La conexión RDP de Win 10 a Win 7 se interrumpe inmediatamente después de la conexión, pero no cuando se conecta al revés

La conexión RDP de Win 10 a Win 7 se interrumpe inmediatamente después de la conexión, pero no cuando se conecta al revés

Tengo una máquina con Win 10 build 18362 y otra con Win 7 Ultimate SP1. Puedo conectarme con el Escritorio remoto desde Win 7 a la máquina Win 10 sin problemas, pero cuando intento pasar de Win 10 a Win 7, me solicita las credenciales de inicio de sesión estándar y, en el primer intento desde una nueva cuenta de usuario, ver elmensaje de verificación de identidad de computadora remotaque solicita verificar que la conexión sea confiable. Sin embargo, tan pronto como acepto, veo un breve destello de "Espere..." (o algo similar) que se esperaría al iniciar sesión, pero luego la conexión se interrumpe.

Al examinar el tráfico con Wireshark, veo que se establece una conexión TLS 1.2, pero luego se envía un reinicio de TCP. Según varias correcciones en línea, también probé:

  • cambiando el puerto de 3389 a otra cosa
  • se aseguró de que la cuenta en la máquina Win 7 fuera de administrador
  • verificado que se haya establecido una contraseña en la máquina Win 7
  • configurar el perfil de red en la máquina Win 10 como privado
  • configuré una nueva cuenta de Windows con un nombre de usuario diferente en la máquina Win 10 e intenté iniciar sesión en la máquina Win 7 con ese
  • se aseguró de que TLS 1.1 y 1.2 estuvieran habilitados en la máquina Win 7
  • Se habilitaron conexiones remotas verificadas en la computadora con Win 7.
  • en la ventana de inicio de sesión de Escritorio remoto, en la pestaña Recursos locales, en el grupo Dispositivos y recursos locales, (haciendo clic en Más...), desmarque "Tarjetas inteligentes o Windows Hello para empresas"
  • en la ventana de inicio de sesión de Escritorio remoto, en la pestaña Avanzado, se cambió "Si falla la autenticación del servidor:" a "Conectar y no avisarme".
  • Verificó que había entradas TCP de Escritorio remoto y Escritorio remoto en las conexiones entrantes del Firewall de Windows
  • establezca el alcance de la regla de firewall de entrada TCP en Solo público (eliminando Privado y Dominio)
  • habilitó el protocolo de transporte UDP tanto en el registro como usando el editor de políticas de grupo (en el registro se cambió la clave SelectTransport a '2' de '1' en HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services, y en el GPO, en Configuración de la computadora -> Plantillas administrativas -> Componentes de Windows -> Servicios de escritorio remoto -> Host de sesión de escritorio remoto -> Conexiones, habilitó la opción "Seleccionar protocolos de transporte RDP" y configúrela en "Usar UDP o TCP".

He probado las opciones que presenta Microsoft.aquí(pasos 3 y 4), donde se emiten los siguientes comandos en PowerShell para ver qué aplicaciones están escuchando en el puerto 3389:

cmd /c 'netstat -ano | find "3389"'
cmd /c 'tasklist /svc | find "<pid listening on 3389>"' 

Al principio pensé que había descubierto algo con esto, ya que el informe proporcionado sobre qué aplicaciones estaban usando el puerto era "CryptSvc, Dnscache, LanmanWorkstation". Pensé que no estaban relacionados con RDP, pero al cambiar el puerto a 3390 y repetir los mismos comandos, ahora aparecieron los mismos 3 nombres de aplicaciones en 3390, lo que me llevó a creer que de hecho están relacionados con RDP, aunque de acuerdo con el paso 6 de En ese artículo, sólo TermServe.exe debería utilizar el puerto, por lo que no estoy seguro de los resultados de este. Sin embargo, ese artículo se escribió en 2019 y estoy tratando con Win 7, por lo que podría ser que Win 7 solo enumere los 3, no solo TermServe.exe.

Después de examinar el Visor de eventos, veo una entrada de advertencia en la rama TerminalServices-ClientActiveXCore -> Microsoft-Windows-TerminalServices-RDPClient/Operational que dice:

RDPClient_SSL: se encontró un error al realizar la transición de TsSslStateDisconnected a TsSslStateDisconnected en respuesta a TsSslEventInvalidState (código de error 0x8000FFFF).

Además, en TerminalServices-LocalSessionManager -> Operacional, veo un evento de información que dice:

La sesión 1 se ha desconectado, código de motivo 5

Cuando miro una lista de códigos de desconexión del servidor host de sesión RDSaquí, el código de motivo 5 es "Otro usuario conectado al servidor, forzando la desconexión de la conexión actual".... lo cual es extraño, ya que soy el único usuario.

Parece que estoy accediendo a mi red local y comunicándome con la máquina Win 7 sin problemas. Justo después de la verificación de identidad se corta la conexión. ¿Alguien puede ver algún indicio en estos síntomas que indiquen algo que pueda intentar solucionar?

¡Gracias!

información relacionada