Итак, я не очень хорошо разбираюсь в службах удаленного рабочего стола, но мне удалось запустить его в прошлом году, он работал нормально восемь месяцев. Сегодня пользователи удаленного рабочего стола не могут войти в систему. Однако консольные сеансы работают нормально. Я проверил, с лицензированием все в порядке, ошибок нет. Но пользователи, пытающиеся войти в систему, регистрируются в журнале безопасности, например:
ID СОБЫТИЯ: 4625
Имя журнала: Безопасность
Источник: Microsoft-Windows-Security-Auditing
Дата: xxxxxxxx
Код события: 4625
Категория задачи: Вход в систему
Уровень: Информация
Ключевые слова: ошибка аудита
Пользователь: N / A
Компьютер: xxxxxxxxx
Описание:
Не удалось войти в учетную запись.
Тема:
Security ID: NULL SID Account Name: - Account Domain: - Logon ID: 0x0
Тип входа: 3
........
Чтобы сузить круг вопросов, я последовал этому совету, чтобы запустить ведение журнала в netlogon.log
-файл https://social.technet.microsoft.com/Forums/windowsserver/en-US/1001bb80-c490-4ec6-828a-9090588c570c/cannot-remote-desktop-into-windows-2008-server-eventid-4625?forum= WinserverTS
Мой журнал показывает следующее:
03/11 22:38:44 [LOGON] [3000] SamLogon: Вход в сеть домена \ пользователя с клиента.
03/11 22:38:44 [КРИТИЧЕСКИЙ] [3000] NlPrintRpcDebug: не удалось получить EEInfo для I_NetLogonSamLogonEx: 1761 (может быть допустимым для 0xc000006d)
03/11 22:38:44 [LOGON] [3000] SamLogon: Сетевой вход домена \ пользователя из клиента. Возвращает 0xC000006D.
При поиске на [CRITICAL]
Похоже, что часть приведенного выше журнала имеет отношение к тому, что отвечает неправильный контроллер домена или что-то в этом роде. Раньше у нас был BDC, но его давно нет. Я не могу понять, есть предложения?
Я понятия не имею, почему это, по-видимому, было изменено - или что-то еще заставило это не работать. Но отмена выбора «аутентификации на уровне сети для служб удаленного рабочего стола» для сервера сработала. Теперь все могут получить доступ.
Я использовал это простое руководство:
Источник: http://www.2x.com/disables-network-level-authentication-for-remote-desktop-services-connections-2/
Попробуйте проверить, правильно ли синхронизировано время между DC и пользовательскими компьютерами. Если да, проверьте настройки RDP и попробуйте отключить аутентификацию NTLM. Другое дело, что некоторые профили сломаны (из-за некоторой миграции, когда SID исчезли), вы пытались создать новый профиль и подключиться к RDP с достаточными привилегиями для RDP? Последнее, что он может сделать с этой проблемой, - это неправильно настроенные DNS-серверы на рабочих станциях и контроллерах домена.
Мы также сталкиваемся с той же проблемой уже несколько дней. Попробуйте установить уровень безопасности в RDP-Tcp настройки для Уровень безопасности RDP вместо согласования или SSL. Это (временно) исправило это для нас. Должно быть обновление Windows или около того ...
Спасибо, Сэм, установка уровня безопасности в настройках RDP-Tcp на уровень безопасности RDP исправила это для нас.
Оказывается, лучшим решением было удалить обновление KB3002657 с контроллеров домена - это было для нас причиной проблемы с Netlogon.