Terminalserver RDP Fehler

t0x

Commander
Registriert
Sep. 2009
Beiträge
2.869
Situation: W7 Clients versuchen eine RDP Verbindung zu einem Terminalserver an einem anderen Standort aufzubauen, welche über VPN verbunden sind.
Clients erhalten die Meldung "Ein interner Fehler ist aufgetreten". Eine Verbindung kommt nicht zustande.

Als vorübergehende Lösung funktioniert es den RDP Cache unter "AppData\Local\Microsoft\Terminal Server Client\Cache" zu löschen. Beim nächsten mal tritt aber das gleiche Problem wieder auf.

Das Problem besteht seit die Außenstelle seitens der Telekom von ISDN/DSL auf einen All-IP Anschluss (AnnexJ/BNG) umgestellt wurde. Dies ging auch mit einem Wechsel der öffentlichen IP Adresse der Außenstelle einher. Das VPN wurde entsprechend angepasst. Alle beteiligten Geräte sind jederzeit pingbar. Auch die DNS Auflösung und telnet auf Port 3389 funktioniert.

Ein Netzwerkproblem würde ich daher eher ausschließen. Meine Vermutung geht in Richtung Authentifizierung o.Ä.

Jemand eine Idee?
 
Zuletzt bearbeitet:
Versuche es mal mit dem deaktivieren von a) Drucker durchschleifen und/oder b) Zwischenablage.
 
Wie immer bei solchen Anfragen kann man leider nur eines feststellen. Deine Angaben sind mehr als dürftig.

Welche Terminal Server?
Sind alle Updates installiert?
Wird ein einzelner Server genutzt oder sind mehrere im Einsatz?
Wurde der Router bei der Umstellung getauscht?
Ist Netzwerkauthentifizierung für RDP aktiv?
Ist der aktuellste RDP Client installiert?
Etc.
 
- Server ist 2008 R2
- virtuelle Maschine neben einigen anderen Servern
- Router wurde getauscht
- Updates sind nicht alle installiert. Werde mich auch hüten das zu tun.
- Netzwerkauthentifizierung ist aktiv (Active Directory Konten)
- Nur die Nutzer in der Außenstelle mit der Leitungsumstellung sind seit eben dieser Umstellung betroffen, bei allen anderen gehts

Nachtrag: Das einzige was im Eventlog relevant sein könnte ist:
Ereignis ID 4005
Winlogon
Der Windows-Anmeldeprozess wurde unerwartet beendet.
 
Zuletzt bearbeitet:
4005 sagt erst mal nicht viel

- Bezüglich Updates solltest du mindestens diese https://support.microsoft.com/en-us/kb/2601888 installieren, das aktuelle quality Update schadet auch nicht, an den clients ist der aktuelle rdp client auch nicht verkehrt.
- die sehr frühen abbrüche können auch mtu Probleme sein -> ein hinweis darauf kann sein wenn ihr das no fragment bit von den vpn Routern entfernen lasst und es dann klappt (mehr oder minder stabil)
- Grundsätzlich sollte etwas mehr info in den anwendungslogs vom terminalserver sein (eventlog terminalserver* + remotedesktop* unter anwendungs und dienstprotokolle), verbindest du dich über einen broker oder direkt mit dem host?

"Netzwerkauthentifizierung" meint nicht ob es sich um ad konten handelt sondern NLA für rdp (siehst du bei einer nicht durchgeschleiften Anmeldung das anmeldefenster oder bekommst du lokal ein anmeldeprompt? Siehst du das Anmeldefenster ist NLA nicht aktiv, siehst du das Anmeldeprompt ist NLA aktiv)
-> siehe auch https://technet.microsoft.com/en-us/library/cc732713.aspx
Welche Verschlüsselung setzt ihr ein? TLS, Basic? Aushandlung?
 
t0x schrieb:
- Router wurde getauscht

Super! Genau diese Info wird benötigt um die helfen zu können.... Welcher Router? Was für VPN wird verwendet etc. Anhand deiner mini Angaben, liegt die Schuld zu grosser Wahrscheinlichkeit an der Konfiguration vom neuen Router (Siehe Post von 0711). Nur mit solchen Infos kannst du glücklich sein, dass überhaupt jemand versucht dir behilflich zu sein.

t0x schrieb:
- Updates sind nicht alle installiert. Werde mich auch hüten das zu tun.

Solange du dir sicher bist was du tust! Ist dein Problem wenn etwas nicht funktioniert.

Alleine die Hotfix Liste, für die alten 2008R2 Server RDP Dienste ist sehr lang!
https://support.microsoft.com/en-us/kb/2601888

Dazu kommen die Client Updates für die Windows 7 Clients. (unten im Artikel)
https://support.microsoft.com/en-us/kb/3147099
 
Am Serverstandort selbst kommt man problemlos auf den RDP Host?
Haben ALLE Clients in der Außenstelle das Problem?

VPN ist vermutlich net-2-net?
Kannst du mit nem Softclient auf den RDP Host?
Auf welchem Host läuft das Remotedesktop Gateway?
 
Hallo,

ich habe diesen Beitrag gefunden. Ich weis er ist sehr alt. Aber ich habe das selbe Problem und nach vielen Stunden suchen, hat zumindest das bereinigen des Cache Ordners geholfen. Auf keiner der Fachseiten, konnte ich diesen Hinweis finden. Mich würde interessieren, ob der TE das Problem lösen konnte?

Problem trat eher von jetzt auf gleich auf.
Win10PC (Domänenmitglied - eigenes IP Netz) VPN P2P, Server2008R2 VM. hatte immer Problemlos funktioniert. Leider steht nur ein PC dort. RDP Verbindungen auf andere Server2012/2016 Server Funktionieren, nur auf 2x Server2008R2 nicht.
Anpassung bzgl. Verbindungsart in der Registy wurde auch gesetzt. Mittels MS Remotedesktop Client kann ich eine Verbindung aufbauen, diese friert aber alle paar sekunden ein (Die VPN P2P Strecke ist 100% Stabil).
Ich bekomme die selbe Meldung wenn ich den alten RDP Client nutze und habe auch nur die eine, selbe Meldung auf dem Server. sonst konnte ich keine Meldung finden. Clients aus dem Netz wo der Server steht, haben keine Probleme. Ich vermute stark ein Problem im Zusammenhang mit Updates, konnte aber keine hinweise finden, welche.

Nach löschen des Cache funktioniert der alte RDP Client Problemlos. Habe nun ein Skript erstellt und als Aufgabe hinterlegt - ist aber keine Dauerlösung.
 
Ich glaube die MTU size war die Lösung des Problems.
Versuch mal die MTU am Terminalserver auf 1300 runter zu setzen.
Gibt im Internet Batch Skripte, die den genauen MTU ermitteln können.
 
Neben mtu konnte es auch an der Authentifizierung liegen. Stimmt das Zertifikat? Ist es noch gültig?
 
Zurück
Oben