Я только что установил последнее обновление Windows (вторник исправлений уязвимости АНБ) и теперь не могу подключиться к удаленному рабочему столу.
- Сервер удаленно размещен. У меня нет физического доступа. Сервер 2012 R1.
- К счастью, все сайты работают нормально после перезагрузки.
- Я еще не пробовал вторую перезагрузку, потому что мне немного страшно.
- Когда я пытаюсь подключиться, я сразу получаю это сообщение:
- « Подключение к удаленному рабочему столу : произошла внутренняя ошибка»
- Пробовал от нескольких клиентов. Все они терпят неудачу - включая приложение для iOS, которое, кроме того, выдает ошибку 0x00000904.
- Если я запускаю,
telnet servername 3389
он инициирует соединение, поэтому я знаю, что порт открыт. - Я могу нормально подключаться к другим серверам с моей машины Win 10 (без исправлений).
- Я не могу подключиться и со второго ноутбука, который является версией Win 10 Creators.
- Не могу найти ничего полезного в Event Viewer.
- Я даже попробовал Wireshark, который не показал мне ничего полезного.
- Лучшее, что мне нужно диагностировать, - это возможность загрузить страницу ASPX и запустить ее.
Я понимаю, что в недавнем обзоре патчей "NSA edition" были исправлены некоторые ошибки RDP, но я не могу найти кого-то еще, у кого внезапно появились проблемы на неделе.
Я хочу иметь представление о том, в чем проблема, прежде чем я свяжусь с хостинговой компанией, поэтому я публикую здесь.
Обновить:
Хотя у меня все еще нет физического доступа к серверу, я вспомнил, что у меня есть виртуальная машина Windows 7, размещенная на самом сервере. Я смог войти в это и открыть оснастку сертификатов сервера, подключившись к локальному IP-адресу 10.0.0.1.
Это показывает, что срок действия сертификата RDP действительно истек - хотя при подключении я не получаю никаких ошибок, которые указывают на наличие таковых. Я, конечно, подключался ежедневно, и, поскольку срок его действия истек 2 месяца назад, я предполагаю, что какое-то обновление для системы безопасности удалило любой другой сертификат из хранилища удаленных рабочих столов и не обновилось само собой.
Таким образом, пытаясь найти способ установить другой сертификат здесь и сейчас.
Обновление 2
Наконец нашел это в журнале событий в разделе «Административные события» (путем удаленного подключения через виртуальную машину):
«Серверу терминалов не удалось создать новый самозаверяющий сертификат, который будет использоваться для аутентификации сервера терминалов в соединениях SSL. Соответствующий код состояния:« Объект уже существует ».»
Это кажется полезным, хотя и немного другой ошибкой. Не могу перезагрузиться сегодня вечером, так что придется проверить еще раз завтра.
NSA vulnerability patch tuesday
. Не всем нравится играть в «Mystery Update Theatre 3000».