Назад | Перейти на главную страницу

Внезапный сбой входа на сервер RDS в Windows 2012

Итак, я не очень хорошо разбираюсь в службах удаленного рабочего стола, но мне удалось запустить его в прошлом году, он работал нормально восемь месяцев. Сегодня пользователи удаленного рабочего стола не могут войти в систему. Однако консольные сеансы работают нормально. Я проверил, с лицензированием все в порядке, ошибок нет. Но пользователи, пытающиеся войти в систему, регистрируются в журнале безопасности, например:

ID СОБЫТИЯ: 4625

Имя журнала: Безопасность

Источник: Microsoft-Windows-Security-Auditing

Дата: xxxxxxxx

Код события: 4625

Категория задачи: Вход в систему

Уровень: Информация

Ключевые слова: ошибка аудита

Пользователь: N / A

Компьютер: xxxxxxxxx

Описание:

Не удалось войти в учетную запись.

Тема:

Security ID:                 NULL SID

Account Name:                      -

Account Domain:                            -

Logon ID:                            0x0

Тип входа: 3

........

Чтобы сузить круг вопросов, я последовал этому совету, чтобы запустить ведение журнала в netlogon.log-файл https://social.technet.microsoft.com/Forums/windowsserver/en-US/1001bb80-c490-4ec6-828a-9090588c570c/cannot-remote-desktop-into-windows-2008-server-eventid-4625?forum= WinserverTS

Мой журнал показывает следующее:

03/11 22:38:44 [LOGON] [3000] SamLogon: Вход в сеть домена \ пользователя с клиента.

03/11 22:38:44 [КРИТИЧЕСКИЙ] [3000] NlPrintRpcDebug: не удалось получить EEInfo для I_NetLogonSamLogonEx: 1761 (может быть допустимым для 0xc000006d)

03/11 22:38:44 [LOGON] [3000] SamLogon: Сетевой вход домена \ пользователя из клиента. Возвращает 0xC000006D.

При поиске на [CRITICAL] Похоже, что часть приведенного выше журнала имеет отношение к тому, что отвечает неправильный контроллер домена или что-то в этом роде. Раньше у нас был BDC, но его давно нет. Я не могу понять, есть предложения?

Я понятия не имею, почему это, по-видимому, было изменено - или что-то еще заставило это не работать. Но отмена выбора «аутентификации на уровне сети для служб удаленного рабочего стола» для сервера сработала. Теперь все могут получить доступ.

Я использовал это простое руководство:

Источник: http://www.2x.com/disables-network-level-authentication-for-remote-desktop-services-connections-2/

Попробуйте проверить, правильно ли синхронизировано время между DC и пользовательскими компьютерами. Если да, проверьте настройки RDP и попробуйте отключить аутентификацию NTLM. Другое дело, что некоторые профили сломаны (из-за некоторой миграции, когда SID исчезли), вы пытались создать новый профиль и подключиться к RDP с достаточными привилегиями для RDP? Последнее, что он может сделать с этой проблемой, - это неправильно настроенные DNS-серверы на рабочих станциях и контроллерах домена.

Мы также сталкиваемся с той же проблемой уже несколько дней. Попробуйте установить уровень безопасности в RDP-Tcp настройки для Уровень безопасности RDP вместо согласования или SSL. Это (временно) исправило это для нас. Должно быть обновление Windows или около того ...

Спасибо, Сэм, установка уровня безопасности в настройках RDP-Tcp на уровень безопасности RDP исправила это для нас.

Оказывается, лучшим решением было удалить обновление KB3002657 с контроллеров домена - это было для нас причиной проблемы с Netlogon.