(temporär) kein RDP möglich

Mickey Mouse

Admiral
Registriert
Aug. 2006
Beiträge
9.946
ich greife auf (fast) alle meine Windows Rechner von Mac (MacBook/MacMini) per RDP zu. Auf allen PC ist mein MS Account eingerichtet und es handelt sich natürlich um Win10pro (1909)
heute Vormittag hatte ich eine RDP Session vom MacBook zum NUC "im Hintergrund laufen". Irgendwann "hüpfte" das Icon unten im Dock -> Session unterbrochen weil Anmeldeinformationen falsch sein. Ich musste des Passwort eingeben und dann ging es wieder. Einmal aus- und wieder eingelogged, funktioniert, alles klar.
so, zum WE dachte ich es wäre eine gute Idee, auch auf den anderen Kisten den Patch gegen die SMB Lücke einzuspielen und habe sie (erstmal zwei) per WoL gestartet.
beim Versuch mich per RDP mit den (im Mac RDP Client gespeicherten(!)) Credentials einzuloggen, die Anfang der Woche noch funktioniert haben, kommt/kam immer nur die Meldung:
"The User Account Did Not Work"
von dem (funktionierenden) Win10 Rechner aus kommt:
"Mit den Anmeldeinformationen konnte keine Verbindung hergestellt werden"
keine Chance da irgendwie rein zu kommen.
bei "Meine Microsoft Konto Einstellungen verwalten" von FIDO auf Passwort umgestellt und da kann ich mich einloggen. PWD per C&P genommen -> kein RDP

letztendlich bin ich zu einem der Rechner hin, habe den soweit verkabelt, dass ich mich lokal einloggen kann. Der erste Login Versuch mit Pin hat funktioniert aber den Rechner nicht wieder für RDP frei geschaltet, erst nachdem ich mich einmal per Passwort eingelogged habe, funktioniert auch der RDP Zugang wieder!
zur Kontrolle dasselbe auch am zweiten Rechner ausprobiert und dort ist es exakt dasselbe, ein erfolgreicher Login direkt an der Konsole mit vorherigem Umschalten der Login-Methode von Pin auf Password und es geht auch hier wieder per RDP.

was zum Henker hat Microsoft da denn wieder versaubeutelt, oder habe ich einen Fehler gemacht?
es kann doch nicht sein, dass ich auf mehrere(!!!) Rechner von gestern auf heute keinen Zugriff mehr habe und mich erst lokal einloggen muss?!? Wie gesagt, ich nutze diese Rechner eigentlich nur remote und lokaler Zugriff ist teilweise auch gar nicht so einfach möglich. Ich nutze die auch häufiger von unterwegs (also über einen längeren Zeitraum von mehreren Tagen oder Wochen). Da ist es ein absolutes NoGo, wenn ich lokalen Zugriff benötige um sie zum Laufen zu bekommen.

Falls das ein Sicherheits "Feature" sein soll, dann muss man den Anwender doch rechtzeitig(!!!) warnen, dass es demnächst Probleme geben wird, falls man sich nicht mal wieder lokal anmeldet.

so ein MS Dreck wieder ma, das Zeug taugt wirklich nur als Gaming Plattform...

ach ja, per SSH (PKI) kam ich auf die Rechner drauf, das hat aber zum Reaktivieren von RDP nicht gereicht.
 
Zuletzt bearbeitet:
Hast du während dem Fluchen mal ins Eventlog geschaut? 🙂
 
Ja, bitte mal den Eventlog reinschauen.
Das letzte Update (KB4540673) hatte Updates zur Überprüfung von Benutzernamen und Kennwörtern. Konntest du diesen FEhler reproduzieren (gewollt/nicht gewollt) oder war das nur 1x seit patch?
 
wie gesagt, auf ZWEI Rechnern konnte ich mich trotz mehrfacher Versuche (inkl. reboot und lokalem Login mit Pin) nicht per RDP Verbinden. Nach einem einzigen lokalen login mit Password geht es wieder wie vorher.

auf einem dritten Rechner konnte ich mich nach Eingabe des Passworts wieder verbinden. Der Unterschied zu den beiden anderen war, dass dort bereits eine RDP Session von heute Vormittag aktiv war.

in der Ereignisanzeige tauchen Einträge (Warnung) auf, die vermutlich im Zusammenhang stehen könnten:
Windows Hello for Business-Bereitstellung wird nicht gestartet werden. Gerät ist AAD beigetreten (AADJ oder DJ++): Not Tested Benutzer ist mit AAD-Anmeldeinformationen angemeldet: No Windows Hello for Business-Richtlinie ist aktiviert: Not Tested Windows Hello for Business-Bereitstellung nach Anmeldung ist aktiviert: Not Tested Lokaler Computer erfüllt Windows Hello for Business-Hardwareanforderungen: Not Tested Benutzer ist nicht über Remotedesktop mit dem Computer verbunden: Yes Benutzerzertifikat für lokale Authentifizierungsrichtlinie ist aktiviert: Not Tested Computer unterliegt none-Richtlinie. Weitere Details finden Sie unter https://go.microsoft.com/fwlink/?linkid=832647.
nur nutze ich kein AD und der Link verweist auf Windows Server 2019 und ich habe hier "ganz normales Win10pro".

falls das mit dem letzten Update zusammenhängt (das ich im Laufe der Woche eingespielt habe, KB4551762 war definitiv noch nicht installiert), dann habe ich das ebenfalls per RDP Session gemacht und MS hat dafür gesorgt, dass ich mir selber den Ast abgesägt habe, auf dem ich gesessen habe. Bei einem "ordentlichen" System dürfte das nicht passieren...

wie gesagt: es ist alles wieder gut und funktioniert, sollte aber allen eine Warnung sein, die eben keinen lokalen Zugriff auf ihren Win10 Rechner haben (oder nur unter "erschwerten Bedingungen")!
 
  • Gefällt mir
Reaktionen: DJ2000
Zurück
Oben