Wszystkie nasze komputery z systemem Windows 8.1 nagle odmawiają połączeń pulpitu zdalnego.
Problem polega na tym, że podłączamy się do systemu Windows 8.1.
Nie mamy problemu podczas łączenia się z innymi wersjami systemu Windows.
edycja: problem rozwiązany dzięki aktualizacji Microsoft KB2962806. Dzięki Bertrand SCHITS za odpowiedź.
Co znaleźliśmy do tej pory:
- zawsze możemy połączyć się jako użytkownik lokalny. Problem dotyczy tylko użytkowników domeny (administratora i zwykłego)
- możemy połączyć się ze starymi wersjami mstsc.exe. Na przykład możemy połączyć się z komputerami z systemem Windows 2003 i 2003 R2. Nie możemy połączyć się z Windows 7, Windows 8.1 i Windows 2012 R2.
Jeśli skopiujemy stary mstsc.exe (wersja 5.2.xxxx) z systemu Windows 2003 na nowszy komputer, możemy się połączyć - jeśli połączymy się ze starej wersji mstsc.exe (jak wspomniano powyżej), to w ciągu kilku minut możemy połączyć się z dowolnej wersji, którą chcemy. Musimy użyć starej wersji ponownie po losowym czasie (od 30 sekund do kilku godzin)
- z najnowszymi wersjami mstsc.exe czasami nie możemy połączyć niektórych użytkowników, ale działa to z innymi użytkownikami. To zachowanie zniknie, gdy tylko użyjemy starej wersji, i może się ponownie pojawić 2 dni później
- (dzięki odpowiedzi Warrena) jeśli ręcznie dodamy
enablecredsspsupport:i:0
do pliku .rdp, poświadczenia nie są pytane przed połączeniem (więc zachowanie jest takie samo jak w przypadku starszych klientów) i możemy połączyć się z dowolną wersją klienta. Ale nie możemy się automatycznie połączyć, a proces logowania wymaga każdorazowego wyboru logowania jako inny użytkownik (nawet jeśli jest to ten sam użytkownik) - (dzięki Pathum Anjana) zastosowaliśmy opcjonalną aktualizację KB2830477 po obu stronach połączeń
Co testowaliśmy:
- testowaliśmy z sieci lokalnej na lokalną oraz z odległej na lokalną. Bez różnicy
- wyłączyliśmy zaporę ogniową
- testowaliśmy wyłączenie wszystkich funkcji bezpieczeństwa za pomocą gpedit.msc
Computer Configuration > Administrative Templates > Windows Components > Remote Desktop Services > Remote Desktop Session Host > Security
- włączyliśmy kontrolę zdarzeń logowania i nic w dziennikach. Nic oczywistego w innych dziennikach (jak włączyć dzienniki protokołu RDP?)
- testowaliśmy na jednym komputerze znajdującym się w innej sieci (domeny nie są powiązane), który ma zainstalowany tylko 7-zip. Bez sterowników drukarek, bez Zasad Grupy, nic więcej. To tylko aktualny system Windows 8.1. Mamy dokładnie ten sam problem
- zapytaliśmy Google, a on powiedział „Naprawdę nie wiem”. Teraz przekierowuje nas na tę stronę, co jest bardzo dobrą odpowiedzią, ale nie jest zbyt pomocne
- usuwaliśmy wszystkie aktualizacje do 25 lutego (kilka dni przed wystąpieniem problemu). Brak poprawy, więc problemem może być istniejące ustawienie skonfigurowane na inną wartość przez ostatnią aktualizację (i nie cofnięte po usunięciu aktualizacji, co jest prawdopodobnie zwykłym zachowaniem)
Kiedy nie możemy się połączyć, komunikat o błędzie jest dokładnie taki sam, jak ten, który otrzymujemy z błędnym hasłem (ale nie ma wpisu do dziennika bezpieczeństwa):
- każdy komputer ma ważne licencje
- używamy MSE jako antywirusa
- niektóre Windows 8.1 są wstępnie instalowane przez producenta (Lenovo), podczas gdy inne są instalowane przez nas. Jedyny wspólny czynnik, jaki widzę, to fakt, że zarządzamy nimi wszystkimi
Masz pojęcie o tym, co możemy zrobić, aby rozwiązać ten problem?