RDP quebrado após patches no servidor de gerenciamento

RDP quebrado após patches no servidor de gerenciamento

Recentemente, corrigimos um servidor de gerenciamento do Windows 2012 R2 e agora ele está apresentando o seguinte erro ao tentar conectar uma sessão RDP:

"Este computador não pode se conectar ao computador remoto.

Tente conectar novamente. Se o problema persistir, entre em contato com o proprietário do computador remoto ou com o administrador da rede."

Aqui estão os sintomas:

  1. Alguns administradores (apenas contas de administrador acessam este servidor) são capazes de acessar com um IP ou um CNAME recém-criado (criado com a finalidade de solucionar este problema).
  2. Todos os administradores recebem o erro declarado ao usar o registro A criado pelo DHCP. Este registro A foi criado quando a máquina foi construída há um ano.
  3. Alguns administradores recebem o erro declarado, não importa o quê.
  4. Aqui estão alguns testes de conexão (tentados com vários usuários:
    1. ping (funciona)
    2. nslookup (retorna o nome correto)
    3. tracert (retorna o nome correto)
    4. ping (funciona e resolve nome)
    5. nslookup (mostra informações corretas)
    6. tracert (mostra informações corretas)

Aqui estão as etapas executadas para solucionar problemas:

  1. IPConfig /FlushDNS e IPConfig /RegisterDNS
  2. O arquivo host não é usado, mas verificamos mesmo assim
  3. Não há procuração
  4. Redefinir a pilha de IP (netsh int ip reset C:\resetlog.txt)
  5. Testado com vários administradores em diferentes estações de trabalho.
  6. Servidor reiniciado

Anexei um arquivo Excel com as atualizações mais recentes aplicadas em 31 de janeiro de 2018. Novamente, este servidor foi construído há um ano e tem sido usado como servidor de gerenciamento em vários escritórios acessados ​​todos os dias.

Alguma ideia?

Responder1

Acontece que o serviço WID não estava iniciando porque a conta de serviço local não tinha permissão para fazer logon como um serviço. Possivelmente este serviço foi restringido por um patch. Além disso, nosso GPO para a UO em que o servidor está está muito sujo. Obrigado pela ajuda!

informação relacionada