रिमोट डेस्कटॉप पुराने ग्राहकों के साथ ही काम करता है


10

हमारे सभी विंडोज 8.1 कंप्यूटर अचानक रिमोट डेस्कटॉप कनेक्शन को मना कर देते हैं।

जब हम कनेक्ट समस्या है करने के लिए Windows 8.1
जब अन्य विंडोज संस्करणों से कनेक्ट कर हम समस्या नहीं है।

संपादित करें: Microsoft अद्यतन KB2962806 के साथ हल की गई समस्या। उनके उत्तर के लिए बर्ट्रेंड SchITS को धन्यवाद।

अब तक हमें क्या मिला:

  • हम हमेशा एक स्थानीय उपयोगकर्ता के रूप में जुड़ सकते हैं। समस्या केवल डोमेन उपयोगकर्ताओं (व्यवस्थापक और नियमित) के लिए है
  • हम पुराने mstsc.exe संस्करणों से जुड़ सकते हैं। उदाहरण के लिए हम Windows 2003 और 2003 R2 कंप्यूटर से कनेक्ट कर सकते हैं। हम विंडोज 7, विंडोज 8.1 और विंडोज 2012 आर 2 से कनेक्ट नहीं कर सकते हैं।
    अगर हम Windows 2003 से पुराने mstsc.exe (संस्करण 5.2.xxxx) को नए कंप्यूटर पर कॉपी करते हैं, तो हम कनेक्ट कर सकते हैं
  • यदि हम एक पुराने mstsc.exe संस्करण (जैसा कि ऊपर कहा गया है) से कनेक्ट करते हैं, तो कई मिनटों के दौरान हम जो भी संस्करण चाहते हैं, उससे जुड़ सकते हैं। हमें पुराने संस्करण का उपयोग यादृच्छिक समय (30 सेकंड से कई घंटों तक) के बाद फिर से करना चाहिए
  • हाल के mstsc.exe संस्करणों के साथ हम कुछ समय में कुछ उपयोगकर्ताओं को कनेक्ट नहीं कर सकते, लेकिन यह अन्य उपयोगकर्ताओं के साथ काम करता है। जैसे ही हम एक पुराने संस्करण का उपयोग करते हैं, यह गायब हो जाता है, और 2 दिन बाद फिर से प्रकट हो सकता है
  • (वॉरेन के जवाब के लिए धन्यवाद) अगर हम मैन्युअल रूप enablecredsspsupport:i:0से .rdp फ़ाइल में जोड़ते हैं , तो कनेक्शन से पहले क्रेडेंशियल्स नहीं पूछे जाते हैं (इसलिए व्यवहार पुराने ग्राहकों के साथ समान है), और हम जो भी क्लाइंट संस्करण के साथ जुड़ सकते हैं । लेकिन हम ऑटो-कनेक्ट नहीं कर सकते हैं, और लॉगिन प्रक्रिया में हर बार लॉगऑन को किसी अन्य उपयोगकर्ता के रूप में चुनना शामिल है (भले ही यह एक ही उपयोगकर्ता हो)
  • (Pathum Anjana के लिए धन्यवाद) हमने कनेक्शन के दोनों किनारों पर वैकल्पिक अद्यतन KB2830477 लागू किया

हमने क्या परीक्षण किया:

  • हमने स्थानीय नेटवर्क से स्थानीय और दूर से स्थानीय तक परीक्षण किया। कोई फर्क नहीं
  • हमने फ़ायरवॉल को अक्षम कर दिया है
  • हमने gpedit.msc के साथ हर सुरक्षा सुविधाओं को अक्षम करने का परीक्षण किया Computer Configuration > Administrative Templates > Windows Components > Remote Desktop Services > Remote Desktop Session Host > Security
  • हमने लॉगऑन ईवेंट के लिए ऑडिटिंग सक्षम की, और लॉग में कुछ भी नहीं। अन्य लॉग में कुछ भी स्पष्ट नहीं है (आरडीपी प्रोटोकॉल लॉग को सक्षम करने के लिए कैसे?)
  • हमने दूसरे नेटवर्क पर स्थित एक कंप्यूटर पर परीक्षण किया (डोमेन संबंधित नहीं हैं), जिसमें केवल 7-ज़िप स्थापित है। कोई प्रिंटर ड्राइवर, कोई समूह नीतियाँ नहीं, और कुछ नहीं। यह आज तक केवल एक ताजा विंडोज 8.1 है। हमारी भी यही समस्या है
  • हमने Google से पूछा, और उसने कहा "मुझे वास्तव में नहीं पता"। अब वह हमें इस पृष्ठ पर ले जाता है, जो एक बहुत अच्छा उत्तर है, लेकिन वास्तव में सहायक नहीं है
  • हमने हर अपडेट 25 फरवरी तक निकाल दिया (समस्या के कई दिन पहले)। कोई सुधार नहीं है, इसलिए समस्या हाल ही के अपडेट द्वारा एक अलग मूल्य के लिए सेट की गई मौजूदा सेटिंग हो सकती है (और अपडेट को हटाए जाने पर वापस वापस नहीं किया जाता है, जो संभवतः सामान्य व्यवहार है)

जब हम कनेक्ट नहीं कर सकते हैं, तो त्रुटि संदेश बिल्कुल वैसा ही है, जैसा कि हम एक गलत पासवर्ड के साथ प्राप्त करते हैं (लेकिन सुरक्षा लॉग में कोई प्रविष्टि नहीं):
यहाँ छवि विवरण दर्ज करें

  • हर कंप्यूटर के पास वैध लाइसेंस हैं
  • हम MSE को एंटी-वायरस के रूप में उपयोग करते हैं
  • कुछ विंडोज 8.1 निर्माता (लेनोवो) द्वारा प्रीइंस्टॉल्ड हैं, जबकि अन्य हमारे द्वारा इंस्टॉल किए गए हैं। एकमात्र सामान्य कारक जो मैं देख रहा हूं वह यह है कि हम उन सभी का प्रबंधन करते हैं

इस बारे में कोई भी विचार कि हम इसे परेशान करने के लिए क्या कर सकते हैं?


1
@ रीड: हम स्पष्ट रूप से उसी विधि का उपयोग करते हैं जब यह काम करता है और जब यह नहीं करता है। हम हमेशा domain \ username का उपयोग करते हैं।
ग्रेगरी MOUSSAT

5
इस पर डाउन वोट क्यों? प्रश्न के रूप में अच्छी तरह से शोध पढ़ता है।
jscott

1
मैं देखूंगा कि ये विन 8.1 कंप्यूटर कैसे तैनात किए जा रहे हैं। क्या यह वही छवि है जिसे इन कंप्यूटरों में धकेला जा रहा है? शायद छवि दूषित है। हमें सामान्य कारक की तलाश करने की आवश्यकता है। 8.1 मशीनों पर अलग से कुछ सेटअप करना पड़ता है। खासकर यदि आपके पास अन्य ओएस का उपयोग करने के लिए आरडीपी का उपयोग करने में कोई समस्या नहीं है।
veel84

2
इस सूत्र में अपने निष्कर्षों को जोड़ते हुए .... मैं एक आईटी सलाहकार हूं और मुझे कई ग्राहक साइटों पर एक ही समस्या है .... जिनमें से सभी को 11 मार्च को समस्या होने लगी। 3 अलग-अलग ग्राहक, कोई भी तैनाती नहीं की गई, सभी अलग-अलग नेटवर्क पर, सभी अलग-अलग फायरवॉल के पीछे, सभी अलग-अलग वातावरण में। एक एक विंडोज़ 2003 डोमेन, एक 2008 और एक 2012 है। सभी को ऊपर वर्णित के अनुसार बिल्कुल पुन: प्रस्तुत किया जा सकता है। केवल चेतावनी यह है कि जब तक मैं व्यवस्थापक (स्थानीय या डोमेन) में लॉग इन करता हूं, तब तक आरडीपी काम करता है। यदि मैं एक उपयोगकर्ता के रूप में लॉग इन करता हूं, तो मुझे "लॉगिन प्रयास विफल हुआ" त्रुटि

1
क्या आपके पास इवेंट व्यूअर में इससे संबंधित कुछ है? यह एक लॉग संदेश को देख कर अच्छा लगेगा। शायद लॉगिन हैंडशेक का एक Wireshark ट्रेस भी मददगार होगा।
MrMajestyk

जवाबों:


5

शायद यह KB2962806 से संबंधित है। आपको इसे लागू करने का प्रयास करना चाहिए।
मुझे नहीं पता कि इस अद्यतन को कैसे लागू किया जाए क्योंकि यह Microsoft साइट पर उपलब्ध नहीं है। मैं इसे केवल स्वचालित विंडोज अपडेट के साथ प्राप्त करता हूं, लेकिन हर कंप्यूटर पर नहीं।

इस अद्यतन ने मेरे लिए एक समान समस्या हल कर दी। और चूंकि यह अद्यतन कुछ कंप्यूटरों पर लागू होता है, इसलिए अन्य सभी भी काम करते हैं। मैंने खोज क्यों नहीं की।


मैंने दो कंप्यूटरों पर परीक्षण किया और समस्या हल हो गई। मुझे यह सुनिश्चित करने के लिए अधिक tme की आवश्यकता है यह ठीक है।
ग्रेगरी MOUSSAT

1
मैं इस बात की पुष्टि करता हूं कि KB2962806 हमारी समस्या के लिए सही है। धन्यवाद!
ग्रेगोरी MOUSSAT

2

क्रेडेंशियल प्रॉम्प्ट मुझे पिछले कुछ दिनों से पागल बना रहा है, और हाल की घटनाओं की श्रृंखला के बाद मुझे विश्वास है कि यह KB3035017 से संबंधित है जो हमारे 2012 के आरडीपी सर्वर ने हाल ही में स्थापित किया है।

इस पोस्ट और अन्य को खोजने के बाद मैं इस समस्या के आसपास काम कर रहा हूं।

एक ही मशीन पर आरडीपी आइकन का परीक्षण मेरे पक्ष की ओर जाता है क्रेडेंशियल शीघ्र त्रुटि एक को देता है, और दूसरे पर सफल लॉगिन।

http://www.boredsysadmin.com/2008/06/how-to-disable-credentials-prompt-of.html

उम्मीद है कि यह दूसरों की मदद करता है, मैं सही फिक्स के लिए निगरानी और खोज जारी रखूंगा।

चियर्स


मैं enablecredsspsupport की पुष्टि करता हूं: i: 0 आंशिक रूप से समस्या का समाधान करता है। प्रश्न अद्यतन
ग्रेगरी MOUSSAT

1

यह संभवतः पुराने आरडीपी ग्राहकों के साथ काम करता है क्योंकि यह एक प्रोटोकॉल संस्करण को डाउनग्रेड करता है जहां यह जो भी समस्या होती है वह उत्पन्न नहीं होती है।

मेरा अनुमान है कि यह स्क्रीन रिज़ॉल्यूशन से संबंधित हो सकता है। माइक्रोसॉफ्ट ने विंडोज 8.1 में आरडीपी में स्क्रीन रिज़ॉल्यूशन और मल्टी-मॉनिटर हैंडलिंग से संबंधित कुछ बदलाव किए हैं। यद्यपि आपके लक्षण संकल्पों से संबंधित नहीं दिखाई देते हैं, शायद विंडोज 7 आरडीपी क्लाइंट और विंडोज 8.1 के बीच बातचीत विफल हो जाती है?

यह भी समझाएगा कि यह कुछ उपयोगकर्ताओं के लिए क्यों काम करता है और दूसरों के लिए नहीं - उनके पास क्लाइंट या लक्ष्य 8.1 सिस्टम पर अलग-अलग रिज़ॉल्यूशन सेटिंग्स हो सकती हैं।

देखें कि RDP क्लाइंट में स्क्रीन रिज़ॉल्यूशन को बदलने का कोई प्रभाव पड़ता है (विशेष रूप से, फुल स्क्रीन मोड और एक विशिष्ट रिज़ॉल्यूशन के बीच बदलते हुए, और मल्टी-मॉनिटर सेटिंग्स को भी बदलते हुए)।

आप इसके बारे में और अधिक यहां पढ़ सकते हैं: http://blogs.msdn.com/b/rds/archive/2013/12//16/resolution-and-scaling-level-updates-in-rdp-8-1.aspx


मैंने अभी हाल ही में 1024x768 में RDP सत्रों के साथ परीक्षण किया, और प्रिंटर / कॉपी-पेस्ट / etc अक्षम किया -> इससे बेहतर कुछ नहीं
ग्रेगरी MOUSSAT

1

आप जो देख रहे हैं, उसके समय को देखते हुए, समस्या CVE-2015-0079 के लिए पैच के साथ मेल खा सकती है । इस भेद्यता से संबंधित Microsoft बुलेटिन MS15-030 है और समस्या के लिए वास्तविक पैच यहाँ उपलब्ध है । यदि यह पैच आपके सिस्टम पर स्थापित किया गया है, तो आप यह देखने के लिए उनमें से एक को हटाने का प्रयास कर सकते हैं कि क्या यह समस्या दूर हो जाती है।

RDP के कुछ संयोजनों को तोड़ने वाला यह पहला MS पैच नहीं होगा। इस पर एक नज़र - विशेष रूप से KB2984972 के बारे में।

एमएस पैच के साथ समस्या को ठीक कर रहा है एक संभावित DoS हमला है - आमतौर पर एक कार्यालय के माहौल में बहुत अधिक नहीं है लेकिन फिर भी।


मैंने KB3035017 को हटाने का परीक्षण किया (जो आपके द्वारा इंगित की गई भेद्यता से संबंधित पैच है) -> कोई परिवर्तन नहीं। अब मैं 11 मार्च से अन्य रास्तों को हटाता हूं ताकि हमें कोई सुधार हो सके।
ग्रेगरी MOUSSAT

मैंने मार्च 11 से प्रत्येक पैच को हटा दिया, और 5 से पहले -> कुछ भी बेहतर नहीं
ग्रेगरी MOUSSAT

खैर यह निश्चित रूप से एक कोशिश के काबिल था। यह वास्तव में बहुत बुरा है जब Google व्यक्ति चीजों के बारे में नहीं जानता है। वह आमतौर पर उस संबंध में चीजों के बारे में बहुत अच्छा है। एक और चीज देखने के लिए समय हो सकता है - क्या आपके कार्यस्थल समय को सही ढंग से रखते हैं? मुझे लगता है कि वे ऐसा करते हैं यदि वे एक डोमेन का हिस्सा हैं, लेकिन केर्बोस समय तिरछा करने के लिए संवेदनशील है, इसलिए यह देखने के लिए जगह हो सकती है - भले ही यह थोड़ा खिंचाव हो।
MrMajestyk
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.