Todas nuestras computadoras con Windows 8.1 de repente rechazan las conexiones de Escritorio remoto.
El problema es cuando conectamos A de Windows 8.1
No tenemos el problema al conectar con otras versiones de Windows.
editar: problema resuelto con la actualización de Microsoft KB2962806. Gracias a Bertrand SCHITS por su respuesta.
Lo que encontramos hasta ahora:
- Siempre podemos conectarnos como usuarios locales. El problema es solo para usuarios de dominio (admin y regular)
- podemos conectarnos con versiones antiguas de mstsc.exe. Por ejemplo, podemos conectarnos desde computadoras con Windows 2003 y 2003 R2. No podemos conectarnos desde Windows 7, Windows 8.1 y Windows 2012 R2.
Si copiamos el antiguo mstsc.exe (versión 5.2.xxxx) de Windows 2003 a una computadora más nueva, podemos conectarnos - si nos conectamos desde una versión anterior de mstsc.exe (como se indicó anteriormente), durante varios minutos podemos conectarnos desde la versión que queramos. Debemos usar la versión anterior nuevamente después de un período de tiempo aleatorio (desde 30 segundos hasta varias horas)
- con las versiones recientes de mstsc.exe, a veces no podemos conectar a algunos usuarios, pero esto funciona con otros usuarios. Este comportamiento desaparece en cuanto usamos una versión anterior y puede reaparecer 2 días después.
- (gracias a la respuesta de Warren) si agregamos manualmente
enablecredsspsupport:i:0
al archivo .rdp, las credenciales no se solicitan antes de la conexión (por lo que el comportamiento es el mismo que con los clientes antiguos), y podemos conectarnos con cualquier versión de cliente. Pero no podemos conectarnos automáticamente, y el proceso de inicio de sesión implica cada vez que elija iniciar sesión como otro usuario (incluso si es el mismo usuario) - (gracias a Pathum Anjana) aplicamos la actualización opcional KB2830477 en ambos lados de las conexiones
Lo que probamos:
- Probamos de red local a local y de distante a local. Ninguna diferencia
- deshabilitamos el firewall
- probamos deshabilitar todas las funciones de seguridad con gpedit.msc
Computer Configuration > Administrative Templates > Windows Components > Remote Desktop Services > Remote Desktop Session Host > Security
- habilitamos la auditoría para eventos de inicio de sesión y nada en los registros. No hay nada obvio en otros registros (¿cómo habilitar los registros del protocolo RDP?)
- probamos en una computadora ubicada en otra red (los dominios no están relacionados), que solo tiene instalado 7-zip. Sin controladores de impresora, sin directivas de grupo, nada más. Es solo un nuevo Windows 8.1 actualizado. Tenemos exactamente el mismo problema.
- le preguntamos a Google, y él dijo "Realmente no lo sé". Ahora nos dirige a esta página, que es una muy buena respuesta pero no realmente útil.
- eliminamos todas las actualizaciones hasta el 25 de febrero (varios días antes de que ocurriera el problema). No hay mejora, por lo que el problema podría ser una configuración existente configurada en un valor diferente por una actualización reciente (y no revertida cuando se elimina la actualización, que es probablemente el comportamiento habitual)
Cuando no podemos conectarnos, el mensaje de error es exactamente el mismo que recibimos con una contraseña incorrecta (pero sin entrada en el registro de seguridad):
- cada computadora tiene licencias válidas
- utilizamos MSE como antivirus
- algunos Windows 8.1 están preinstalados por el fabricante (Lenovo), mientras que otros los instalamos nosotros. El único factor común que veo es el hecho de que los gestionamos todos
¿Alguna idea de lo que podemos hacer para solucionar esto?
remote-desktop
windows-8.1
Gregory MOUSSAT
fuente
fuente
Respuestas:
Quizás esto esté relacionado con KB2962806. Deberías intentar aplicarlo.
No sé cómo aplicar esta actualización porque no está disponible en el sitio de Microsoft. Solo lo obtengo con la actualización automática de Windows, pero no en todas las computadoras.
Esta actualización resolvió un problema similar para mí. Y dado que esta actualización se aplica en ALGUNAS computadoras, todas las demás también funcionan. No busqué por qué.
fuente
La solicitud de credenciales me ha estado volviendo loco durante los últimos días, y seguir la cadena de eventos recientes me lleva a creer que está relacionado con KB3035017 que nuestros servidores RDP 2012 se instalaron recientemente.
Después de buscar en esta publicación y en otras, he encontrado algo que hasta ahora está solucionando el problema.
La prueba de los iconos RDP de mi lado en la misma máquina produce el error de solicitud de credenciales uno uno y el inicio de sesión exitoso del otro.
http://www.boredsysadmin.com/2008/06/how-to-disable-credentials-prompt-of.html
Espero que esto ayude a otros, continuaré monitoreando y buscando una solución correcta.
Salud
fuente
Probablemente funciona con los clientes RDP más antiguos porque obliga a una versión de protocolo de bajada de categoría donde cualquier problema causa que esto no ocurra.
Supongo que podría estar relacionado con la resolución de pantalla. Microsoft realizó bastantes cambios relacionados con la resolución de pantalla y el manejo de monitores múltiples en RDP en Windows 8.1. Aunque sus síntomas no parecen estar relacionados con las resoluciones, ¿tal vez la negociación falla entre el cliente RDP de Windows 7 y Windows 8.1?
Eso también explicaría por qué funciona para algunos usuarios y no para otros: pueden tener diferentes configuraciones de resolución en el cliente o en el sistema 8.1 de destino.
Vea si cambiar la resolución de la pantalla en el cliente RDP tiene algún efecto (en particular, cambiar entre el modo de pantalla completa y una resolución específica, y también cambiar la configuración de varios monitores).
Puede leer más sobre esto aquí: http://blogs.msdn.com/b/rds/archive/2013/12/16/resolution-and-scaling-level-updates-in-rdp-8-1.aspx
fuente
Dado el momento de lo que está viendo, el problema puede coincidir con el parche para CVE-2015-0079 . El boletín de Microsoft relacionado con esta vulnerabilidad es MS15-030 y el parche real para el problema está disponible aquí . Si este parche se ha instalado en sus sistemas, puede intentar eliminarlo de uno de ellos para ver si esto soluciona el problema.
No sería el primer parche de MS para romper ciertas combinaciones de RDP. Eche un vistazo a esto , en particular sobre KB2984972.
El problema que MS está solucionando con el parche es un posible ataque DoS, generalmente no es un gran problema en un entorno de oficina, pero aún así.
fuente