|
1 / 1 / 0
Регистрация: 19.08.2020
Сообщений: 24
|
|
Server 2012 Внезапный обрыв RDP -сессий на терминальном сервере 2012r2 под hyper-v19.08.2020, 09:36. Показов 55272. Ответов 34
Метки нет (Все метки)
Добрый день, коллеги!
Есть такая проблема: имеется виртуальный терминальный сервер, поднятый в Hyper-V. И виртуалка, и хост под 2012r2se. Подключаемся к терминалу по RDP, при этом сеансы отваливаются без предупреждения. Может отвалиться сразу при входе, может через некоторое время. Через десяток секунд запускается переподключение, и можно работать до следующего отвала. Нагрузки на сервер никакой нет, может отваливаться при одном вошедшем. Сеть без домена, входим как простыми пользователями, так и локальным администратором сервера - результат один. Терминальные лицензии настоящие, купленные. На левых результат такой же. При этом те же пользователи с тех же клиентов без проблем работают с физическим терминальным сервером под 2008r2se. Станции под икспи и семеркой. Сеть - обычная локалка, админская машина и хост hyper-v в одном свитче. В журнале Microsoft-Windows-TerminalServices-LocalSessionManager присутствуют события с кодом 41 Начать разрешение спора для сеанса:, с кодом 42 Завершить разрешение спора для сеанса: и с кодом 40 Сенас 3 был отключен, код причины 0 На 2008 сервере сороковых кодов нет, только двадцатые. В чем может быть дело? Роль терминального сервера пересоздавал, не помогло. Вообще сервера подняты с нуля, ничем другим ранее не занимались и ничего лишнего на них не стоит. С уважением, Сергей
0
|
|
| 19.08.2020, 09:36 | |
|
Ответы с готовыми решениями:
34
Завершение сеанса пользователей на терминальном сервере (RDP) Возможно ли отключить запрос разрешения пользователя подключиться к его RDP-сессии на терминальном сервере? RDP и VNC в WS 2012 r2 из под VM Hyper-v |
|
174 / 166 / 28
Регистрация: 20.10.2014
Сообщений: 1,037
|
|
| 21.08.2020, 17:56 | |
|
sergey_ss, здаётся мне, что это доменный сервер и на нём пытаются примениться GPO, которое по какой-то причине не может примениться и происходит отвал сессий и проверьте другие логи на предмет наличия ошибок хешей, ключей, керберос и т.д. проверьте время, дату, временную зону. Доступность контроллера AD
Добавлено через 1 минуту посмотрите в журнале приложений, какое-то приложение должно вызывать ошибку. Возможно, у вас не согласованные версии RDP клиентов.
0
|
|
|
1 / 1 / 0
Регистрация: 19.08.2020
Сообщений: 24
|
|
| 21.08.2020, 17:58 [ТС] | |
|
Да вроде нет ничего в приложениях. Но посмотрю. А домена нет, совсем нет)
0
|
|
|
1 / 1 / 0
Регистрация: 19.08.2020
Сообщений: 24
|
|
| 24.08.2020, 15:52 [ТС] | |
|
Спасибо, посмотрел.
Выяснил номер процесса, оказался Узел службы: модуль запуска процессов dcom-сервера Где его журналы посмотреть?
0
|
|
|
1 / 1 / 0
Регистрация: 19.08.2020
Сообщений: 24
|
||
| 25.08.2020, 15:45 [ТС] | ||
|
svchost.exe 752 BrokerInfrastructure, DcomLaunch, LSM, А причина ошибок по-прежнему неясна.
0
|
||
|
225 / 113 / 18
Регистрация: 27.09.2012
Сообщений: 575
|
|
| 25.08.2020, 17:11 | |
|
Можно текст ошибок привести?
0
|
|
|
1 / 1 / 0
Регистрация: 19.08.2020
Сообщений: 24
|
|
| 25.08.2020, 17:15 [ТС] | |
|
System
- Provider [ Name] Microsoft-Windows-TerminalServices-LocalSessionManager [ Guid] {5D896912-022D-40AA-A3A8-4FA5515C76D7} EventID 40 Version 0 Level 4 Task 0 Opcode 0 Keywords 0x1000000000000000 - TimeCreated [ SystemTime] 2020-08-25T12:32:31.923327100Z EventRecordID 3470 - Correlation [ ActivityID] {F4208D6B-C722-48C8-A9B9-2131D6810000} - Execution [ ProcessID] 752 [ ThreadID] 2784 Channel Microsoft-Windows-TerminalServices-LocalSessionManager/Operational Computer MyServerName - Security [ UserID] S-1-5-18 - UserData - EventXML Session 2 Reason 0 Добавлено через 58 секунд Сенас 2 был отключен, код причины 0
0
|
|
|
225 / 113 / 18
Регистрация: 27.09.2012
Сообщений: 575
|
|
| 25.08.2020, 19:57 | |
|
Эта ошибка говорит что пользователь сам отключился. И нет дополнительной информации об отключение.
Добавлено через 16 минут Посмотри ещё логи может что появилось новое.
0
|
|
|
1 / 1 / 0
Регистрация: 19.08.2020
Сообщений: 24
|
|
| 26.08.2020, 08:12 [ТС] | |
|
Вот только что, типичная картина:
подключился админом, наверное сразу или после первого щелчка мышью изображение замирает и фокус ввода на терминальный экран не проходит. Потом черный экран и окно повторного подключения. Попытка 2-3-4 и мы снова на сервере, как ни в чем не бывало. Сессия та же, ничего не потеряно, все открытое открыто. Теперь сообщения от первых к последним: 41 Начать разрешение спора для сеанса: 42 Завершить разрешение спора для сеанса: 21 Службы удаленных рабочих столов: Успешный вход в систему: 22 Службы удаленных рабочих столов: Получено уведомление о запуске оболочки: 40 Сенас 2 был отключен, код причины 0 24 Службы удаленных рабочих столов: Сеанс был отключен: 40 Сенас 2 был отключен, код причины 0 25 Службы удаленных рабочих столов: Успешное переподключение сеанса: Это все события журнала за сегодня с момента перезагрузки сервера вчера в 22:00 При следующем отвале сессии появляется подобная пачка событий.
0
|
|
|
225 / 113 / 18
Регистрация: 27.09.2012
Сообщений: 575
|
|
| 26.08.2020, 10:58 | |
|
Скачайте processmonitor
Запустите его перед подключением и потом сделайте подключение и после этого скиньте лог файла сюда. Будем смотреть что происходит и кто мешает.
1
|
|
|
1 / 1 / 0
Регистрация: 19.08.2020
Сообщений: 24
|
|
| 26.08.2020, 12:50 [ТС] | |
|
Скачал, как назло, не воспроизводится. Буду ловить момент.
0
|
|
|
1 / 1 / 0
Регистрация: 19.08.2020
Сообщений: 24
|
|
| 27.08.2020, 12:59 [ТС] | |
|
Обнаружил вот такое событие:
Событие 5, Kernel-General {Восстановленный куст реестра} Куст реестра (файл) "\SystemRoot\System32\Config\RegBack\SYS TEM" был поврежден и восстановлен. Возможно, некоторые данные были утеряны. Может быть связано с моей проблемой? Добавлено через 1 минуту Вылазит каждые 9 дней. Добавлено через 17 минут Это RegIdleBackup, наверное, нас тут не касается. Добавлено через 3 часа 25 минут Вот оно случилось снова: Сведения 05.02.2021 10:46:18 TerminalServices-LocalSessionManager 42 Отсутствует СИСТЕМА Сведения 05.02.2021 10:46:18 TerminalServices-LocalSessionManager 25 Отсутствует СИСТЕМА Сведения 05.02.2021 10:46:18 TerminalServices-LocalSessionManager 40 Отсутствует СИСТЕМА Сведения 05.02.2021 10:46:18 TerminalServices-LocalSessionManager 41 Отсутствует СИСТЕМА Сведения 05.02.2021 10:46:18 TerminalServices-LocalSessionManager 40 Отсутствует СИСТЕМА Подробнее: Уровень,Дата и время,Источник,Код события,Категория задачи,Пользователь Сведения,05.02.2021 10:46:18,Microsoft-Windows-TerminalServices-LocalSessionManager,42,Отсутствует,S-1-5-18,"Завершить разрешение спора для сеанса: Пользователь: MyServerName\MyAdminName Код сеанса: 4" Сведения,05.02.2021 10:46:18,Microsoft-Windows-TerminalServices-LocalSessionManager,25,Отсутствует,S-1-5-18,"Службы удаленных рабочих столов: Успешное переподключение сеанса: Пользователь: MyServerName\MyAdminName Код сеанса: 2 Адрес сети источника: 192.168.0.146" Сведения,05.02.2021 10:46:18,Microsoft-Windows-TerminalServices-LocalSessionManager,40,Отсутствует,S-1-5-18,"Сенас 2 был отключен, код причины 5" Сведения,05.02.2021 10:46:18,Microsoft-Windows-TerminalServices-LocalSessionManager,41,Отсутствует,S-1-5-18,"Начать разрешение спора для сеанса: Пользователь: MyServerName\MyAdminName Код сеанса: 4" Сведения,05.02.2021 10:46:18,Microsoft-Windows-TerminalServices-LocalSessionManager,40,Отсутствует,S-1-5-18,"Сенас 4 был отключен, код причины 0" Далее логи монитора за секунду до и после: "Time of Day","Process Name","PID","Operation","Path","Result", "Detail" "10:46:17,0353241","svchost.exe","488"," UDP Receive","224.0.0.252:llmnr -> kom-16:57751","SUCCESS","Length: 26, seqnum: 0, connid: 0" "10:46:17,3887867","svchost.exe","456"," RegOpenKey","HKLM","SUCCESS","Desired Access: Maximum Allowed, Granted Access: All Access" "10:46:17,3888078","svchost.exe","456"," RegQueryKey","HKLM","SUCCESS","Query: HandleTags, HandleTags: 0x0" "10:46:17,3888167","svchost.exe","456"," RegOpenKey","HKLM\SOFTWARE\Microsoft\Vir tual Machine\Auto","SUCCESS","Desired Access: Read, Set Value" "10:46:17,3888315","svchost.exe","456"," RegCloseKey","HKLM","SUCCESS","" "10:46:17,3888421","svchost.exe","456"," RegEnumValue","HKLM\SOFTWARE\Microsoft\V irtual Machine\Auto","SUCCESS","Index: 0, Name: FullyQualifiedDomainName, Type: REG_SZ, Length: 14, Data: term1c" "10:46:17,3888734","svchost.exe","456"," RegCloseKey","HKLM\SOFTWARE\Microsoft\Vi rtual Machine\Auto","SUCCESS","" "10:46:17,3890469","svchost.exe","456"," RegOpenKey","HKLM","SUCCESS","Desired Access: Maximum Allowed, Granted Access: All Access" "10:46:17,3890557","svchost.exe","456"," RegQueryKey","HKLM","SUCCESS","Query: HandleTags, HandleTags: 0x0" "10:46:17,3890619","svchost.exe","456"," RegOpenKey","HKLM\SOFTWARE\Microsoft\Vir tual Machine\Auto","SUCCESS","Desired Access: Read, Set Value" "10:46:17,3890702","svchost.exe","456"," RegCloseKey","HKLM","SUCCESS","" "10:46:17,3890762","svchost.exe","456"," RegEnumValue","HKLM\SOFTWARE\Microsoft\V irtual Machine\Auto","SUCCESS","Index: 1, Name: OSName, Type: REG_SZ, Length: 64, Data: Windows Server 2012 R2 Standard" "10:46:17,3890925","svchost.exe","456"," RegCloseKey","HKLM\SOFTWARE\Microsoft\Vi rtual Machine\Auto","SUCCESS","" "10:46:17,3891820","svchost.exe","488"," UDP Receive","224.0.0.252:llmnr -> rti-1:50338","SUCCESS","Length: 22, seqnum: 0, connid: 0" "10:46:17,3891994","svchost.exe","456"," RegOpenKey","HKLM","SUCCESS","Desired Access: Maximum Allowed, Granted Access: All Access" "10:46:17,3892075","svchost.exe","456"," RegQueryKey","HKLM","SUCCESS","Query: HandleTags, HandleTags: 0x0" "10:46:17,3892134","svchost.exe","456"," RegOpenKey","HKLM\SOFTWARE\Microsoft\Vir tual Machine\Auto","SUCCESS","Desired Access: Read, Set Value" "10:46:17,3892210","svchost.exe","456"," RegCloseKey","HKLM","SUCCESS","" "10:46:17,3892268","svchost.exe","456"," RegEnumValue","HKLM\SOFTWARE\Microsoft\V irtual Machine\Auto","SUCCESS","Index: 2, Name: OSVersion, Type: REG_SZ, Length: 18, Data: 6.3.9600" "10:46:17,3892423","svchost.exe","456"," RegCloseKey","HKLM\SOFTWARE\Microsoft\Vi rtual Machine\Auto","SUCCESS","" "10:46:17,3893172","svchost.exe","456"," RegOpenKey","HKLM","SUCCESS","Desired Access: Maximum Allowed, Granted Access: All Access" "10:46:17,3893250","svchost.exe","456"," RegQueryKey","HKLM","SUCCESS","Query: HandleTags, HandleTags: 0x0" "10:46:17,3893306","svchost.exe","456"," RegOpenKey","HKLM\SOFTWARE\Microsoft\Vir tual Machine\Auto","SUCCESS","Desired Access: Read, Set Value" "10:46:17,3893378","svchost.exe","456"," RegCloseKey","HKLM","SUCCESS","" "10:46:17,3893434","svchost.exe","456"," RegEnumValue","HKLM\SOFTWARE\Microsoft\V irtual Machine\Auto","SUCCESS","Index: 3, Name: CSDVersion, Type: REG_SZ, Length: 2, Data: " "10:46:17,3893577","svchost.exe","456"," RegCloseKey","HKLM\SOFTWARE\Microsoft\Vi rtual Machine\Auto","SUCCESS","" "10:46:17,3894316","svchost.exe","456"," RegOpenKey","HKLM","SUCCESS","Desired Access: Maximum Allowed, Granted Access: All Access" "10:46:17,3894394","svchost.exe","456"," RegQueryKey","HKLM","SUCCESS","Query: HandleTags, HandleTags: 0x0" "10:46:17,3894449","svchost.exe","456"," RegOpenKey","HKLM\SOFTWARE\Microsoft\Vir tual Machine\Auto","SUCCESS","Desired Access: Read, Set Value" "10:46:17,3894518","svchost.exe","456"," RegCloseKey","HKLM","SUCCESS","" "10:46:17,3894571","svchost.exe","456"," RegEnumValue","HKLM\SOFTWARE\Microsoft\V irtual Machine\Auto","SUCCESS","Index: 4, Name: OSMajorVersion, Type: REG_SZ, Length: 4, Data: 6" "10:46:17,3894719","svchost.exe","456"," RegCloseKey","HKLM\SOFTWARE\Microsoft\Vi rtual Machine\Auto","SUCCESS","" "10:46:17,3895427","svchost.exe","456"," RegOpenKey","HKLM","SUCCESS","Desired Access: Maximum Allowed, Granted Access: All Access" "10:46:17,3895503","svchost.exe","456"," RegQueryKey","HKLM","SUCCESS","Query: HandleTags, HandleTags: 0x0" "10:46:17,3895557","svchost.exe","456"," RegOpenKey","HKLM\SOFTWARE\Microsoft\Vir tual Machine\Auto","SUCCESS","Desired Access: Read, Set Value" "10:46:17,3895627","svchost.exe","456"," RegCloseKey","HKLM","SUCCESS","" "10:46:17,3895680","svchost.exe","456"," RegEnumValue","HKLM\SOFTWARE\Microsoft\V irtual Machine\Auto","SUCCESS","Index: 5, Name: OSMinorVersion, Type: REG_SZ, Length: 4, Data: 3" "10:46:17,3895825","svchost.exe","456"," RegCloseKey","HKLM\SOFTWARE\Microsoft\Vi rtual Machine\Auto","SUCCESS","" "10:46:17,3896532","svchost.exe","456"," RegOpenKey","HKLM","SUCCESS","Desired Access: Maximum Allowed, Granted Access: All Access" "10:46:17,3896608","svchost.exe","456"," RegQueryKey","HKLM","SUCCESS","Query: HandleTags, HandleTags: 0x0" "10:46:17,3896660","svchost.exe","456"," RegOpenKey","HKLM\SOFTWARE\Microsoft\Vir tual Machine\Auto","SUCCESS","Desired Access: Read, Set Value" "10:46:17,3896726","svchost.exe","456"," RegCloseKey","HKLM","SUCCESS","" "10:46:17,3896780","svchost.exe","456"," RegEnumValue","HKLM\SOFTWARE\Microsoft\V irtual Machine\Auto","SUCCESS","Index: 6, Name: OSBuildNumber, Type: REG_SZ, Length: 10, Data: 9600" "10:46:17,3896921","svchost.exe","456"," RegCloseKey","HKLM\SOFTWARE\Microsoft\Vi rtual Machine\Auto","SUCCESS",""
0
|
|
|
1 / 1 / 0
Регистрация: 19.08.2020
Сообщений: 24
|
|
| 27.08.2020, 13:05 [ТС] | |
|
Текстом не вставляется, слишком много, выше даже предыдущая секунда не вошла целиком, попробую вложением:
0
|
|
|
1 / 1 / 0
Регистрация: 19.08.2020
Сообщений: 24
|
|
| 27.08.2020, 13:16 [ТС] | |
|
И еще одно отключение:
Сведения 05.02.2021 10:45:12 TerminalServices-LocalSessionManager 42 Отсутствует СИСТЕМА Сведения 05.02.2021 10:45:12 TerminalServices-LocalSessionManager 25 Отсутствует СИСТЕМА Сведения 05.02.2021 10:45:12 TerminalServices-LocalSessionManager 40 Отсутствует СИСТЕМА Сведения 05.02.2021 10:45:11 TerminalServices-LocalSessionManager 41 Отсутствует СИСТЕМА Сведения 05.02.2021 10:45:11 TerminalServices-LocalSessionManager 40 Отсутствует СИСТЕМА Сведения 05.02.2021 10:44:52 TerminalServices-LocalSessionManager 24 Отсутствует СИСТЕМА Сведения 05.02.2021 10:44:52 TerminalServices-LocalSessionManager 40 Отсутствует СИСТЕМА
0
|
|
|
1 / 1 / 0
Регистрация: 19.08.2020
Сообщений: 24
|
|
| 27.08.2020, 13:20 [ТС] | |
|
И файл монитора:
0
|
|
|
1 / 1 / 0
Регистрация: 19.08.2020
Сообщений: 24
|
|
| 27.08.2020, 13:22 [ТС] | |
|
События из журнала подробно:
ровень,Дата и время,Источник,Код события,Категория задачи,Пользователь Сведения,05.02.2021 10:45:12,Microsoft-Windows-TerminalServices-LocalSessionManager,42,Отсутствует,S-1-5-18,"Завершить разрешение спора для сеанса: Пользователь: TERM1C\admin3 Код сеанса: 4" Сведения,05.02.2021 10:45:12,Microsoft-Windows-TerminalServices-LocalSessionManager,25,Отсутствует,S-1-5-18,"Службы удаленных рабочих столов: Успешное переподключение сеанса: Пользователь: TERM1C\admin3 Код сеанса: 3 Адрес сети источника: 192.168.1.149" Сведения,05.02.2021 10:45:12,Microsoft-Windows-TerminalServices-LocalSessionManager,40,Отсутствует,S-1-5-18,"Сенас 3 был отключен, код причины 5" Сведения,05.02.2021 10:45:11,Microsoft-Windows-TerminalServices-LocalSessionManager,41,Отсутствует,S-1-5-18,"Начать разрешение спора для сеанса: Пользователь: TERM1C\admin3 Код сеанса: 4" Сведения,05.02.2021 10:45:11,Microsoft-Windows-TerminalServices-LocalSessionManager,40,Отсутствует,S-1-5-18,"Сенас 4 был отключен, код причины 0" Сведения,05.02.2021 10:44:52,Microsoft-Windows-TerminalServices-LocalSessionManager,24,Отсутствует,S-1-5-18,"Службы удаленных рабочих столов: Сеанс был отключен: Пользователь: TERM1C\admin3 Код сеанса: 3 Адрес сети источника: 192.168.1.149" Сведения,05.02.2021 10:44:52,Microsoft-Windows-TerminalServices-LocalSessionManager,40,Отсутствует,S-1-5-18,"Сенас 3 был отключен, код причины 0"
0
|
|
|
225 / 113 / 18
Регистрация: 27.09.2012
Сообщений: 575
|
|
| 27.08.2020, 15:21 | |
|
Запустите gpmc.msc
Перейдите по следующему пути \Конфигурация компьютера\Политики\Административные шаблоны\Компоненты Windows\Службы удаленных рабочих столов\Узел сеансов удаленных рабочих столов\Ограничение сеансов по времени Если всё Not configured то как вариант попробуйте проверить сервер на вирусы. Ещё можно попробовать настроить rdp на работу через tcp и посмотреть. Может где то пакеты теряются в сети. Попробовать если есть удалить антивирус и отключить файервол.
1
|
|
|
1 / 1 / 0
Регистрация: 19.08.2020
Сообщений: 24
|
|
| 27.08.2020, 15:50 [ТС] | |
|
На сервере антивирус не стоит
Свежий CureIt прогонял 25 августа. Брандмауэр отключал - не помогает. gpmc.msc без домена не работает gpedit.msc - картинку настроек прилагаю:
0
|
|
|
174 / 166 / 28
Регистрация: 20.10.2014
Сообщений: 1,037
|
|
| 02.09.2020, 16:21 | |
|
sergey_ss, накапал для вас инфу.
Кликните здесь для просмотра всего текста
... One key problem we found was the registry key: HKLM\SYSTEM\CurrentControlSet\Control\Te rminal Server\fDenyTSConnections. We set this to 0 for all users and it seemed to make a big difference. I'm honestly not sure what difference this makes technically...but we noticed that a decent amount of our users had it set to 1. We turned it off and they stopped disconnecting.
может у вас та же проблема? топик тут Добавлено через 1 минуту почитайте топик по ссыле, может что толковое по вашей трабле будет.
1
|
|
| 02.09.2020, 16:21 | |
|
Помогаю со студенческими работами здесь
20
Обрыв сеанса RDP Зависание RDP сессий Shockwave на терминальном сервере Статистика на терминальном сервере Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Отчёт о спецтехнике находящейся в ремонте
Maks 20.04.2026
Отчёт из решения ниже размещен в конфигурации КА2.
Задача: отобразить спецтехнику, которая на данный момент находится в ремонте.
Есть нетиповой документ "Заявка на ремонт спецтехники" который. . .
|
Памятка для бота и "визитка" для читателей "Semantic Universe Layer (Слой семантической вселенной)"
Hrethgir 19.04.2026
Сгенерировано для краткого описания по случаю сборки и компиляции скелета серверного приложения. И пусть после этого скажут, что статьи сгенерированные AI - туфта и не интересно. И это не реклама -. . .
|
Запрет удаления строк ТЧ документа при определенном условии
Maks 19.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "Аккумуляторы", разработанного в конфигурации КА2. У данного документа есть ТЧ, в которой в зависимости от прав доступа. . .
|
Модель заражения группы наркоманов
alhaos 17.04.2026
Условия задачи сформулированы тут
Суть:
- Группа наркоманов из 10 человек.
- Только один инфицирован ВИЧ.
- Колются одной иглой.
- Колются раз в день.
- Колются последовательно через. . .
|
|
Мысли в слух. Про "навсегда".
kumehtar 16.04.2026
Подумалось тут, что наверное очень глупо использовать во всяких своих установках понятие "навсегда". Это очень сильное понятие, и я только начинаю понимать край его смысла, не смотря на то что давно. . .
|
My Business CRM
MaGz GoLd 16.04.2026
Всем привет, недавно возникла потребность создать CRM, для личных нужд. Собственно программа предоставляет из себя базу данных клиентов, в которой можно фиксировать звонки, стадии сделки, а также. . .
|
Знаешь почему 90% людей редко бывают счастливыми?
kumehtar 14.04.2026
Потому что они ждут. Ждут выходных, ждут отпуска, ждут удачного момента. . .
а удачный момент так и не приходит.
|
Фиксация колонок в отчете СКД
Maks 14.04.2026
Фиксация колонок в СКД отчета типа Таблица.
Задача: зафиксировать три левых колонки в отчете.
Процедура ПриКомпоновкеРезультата(ДокументРезультат, ДанныеРасшифровки, СтандартнаяОбработка)
/ / . . .
|