dcminden 10 Geschrieben 11. März 2015 Melden Geschrieben 11. März 2015 Hallo, die Benutzer können sich seit heute Vormittag nicht mehr ohne Probleme am RemoteDesktop anmelden. Im Ereignislog: ID4625, Fehler: Bei der Anmeldung ist ein Fehler aufgetreten Status 0xc000006d Unterstatus 0x0 Dabei ist es egal ob der Benutzer ein richtiges oder falsches Kennwort eingibt. Wenn man den Benutzer lokal am gleichen Server anmeldet (geht ohne Probleme) und wieder abmeldet, kann man dann direkt per RDP eine Verbindung herstellen. Einige Benutzer berichten, dass es nach eine gewissen Zeitspanne nicht mehr geht, also man sich dann nicht mehr per RDP mit dem Benutzer anmelden kann. Wir haben keine Idee - das ist ein merkwürdiges Phänomen, da diese Konstellation Server/Clients seit Monaten stabil läuft. Es handelt sich um W2008R2 mit SP1 und allen KBs. Clients sind Windows 7 - testweise W2008R2 (gleiches Verhalten). Zitieren
Sunny61 820 Geschrieben 11. März 2015 Melden Geschrieben 11. März 2015 Sind heute Nacht Updates installiert worden? Zitieren
dcminden 10 Geschrieben 11. März 2015 Autor Melden Geschrieben 11. März 2015 Nein, die aktuellen Updates von gestern wurden erst nach dem Auftreten des Effektes installiert. Selbständig installiert wurde vorgestern das Definitionsupdate von Defender. Zitieren
Sunny61 820 Geschrieben 11. März 2015 Melden Geschrieben 11. März 2015 Hmpf, Du darfst gerne auf das Crossposting in den Technet Foren hinweisen: http://social.Technet.microsoft.com/Forums/de-DE/windows_Serverde/thread/75aaed39-1204-4818-bccb-6df1ef214a80#75aaed39-1204-4818-bccb-6df1ef214a80 Zitieren
dcminden 10 Geschrieben 11. März 2015 Autor Melden Geschrieben 11. März 2015 Das stimmt - bitte um Entschuldigung - mein Kopf war/ist mit dem Problem beschäftigt :-) Habe es dort und auch noch dort http://www.administrator.de/frage/remoteanmeldung-erst-lokaler-anmeldung-m%C3%B6glich-seite-heute-vorher-ok-265914.html gepostet. Leider gibt es aber bisher keine Ideen. Nur gut, dass es mit der Krücke erst lokal anmelden und dann Remote geht, dass die Mitarbeiter arbeiten können. Zitieren
daabm 1.391 Geschrieben 11. März 2015 Melden Geschrieben 11. März 2015 Habt Ihr auf dem Terminal Server cached credentials aktiv? (Per Default "ja"). Dann würde ich vermuten, dass "Irgendwas" in der Kerberos-Infrastruktur nicht stimmt - aber was, das können wir per Forum wohl kaum herausfinden. Ist ziemlich wie die Nadel im Heuhaufen :( Zitieren
sreiter 0 Geschrieben 12. März 2015 Melden Geschrieben 12. März 2015 Guten Morgen Community! Wir (Österreichische Firma mit ca. 200 Außendienstmitarbeitern) haben genau das selbe Problem. Seit gestern Abend kann sich niemand mehr per Terminalverbindung an unserem Terminalserver (Windows Server 2008 R2) anmelden. Habe am 11.03 um 2:00 Uhr früh die monatlichen Windows Updates gemacht. Server neu gestartet. Am 11.03 funktionierte das Arbeiten ganz normal den ganzen Tag. Am 11.03. gegen 22:00 Uhr zog ich noch das Windows Definitionsupdate für Microsoft Security Essentials nach. Seit dem funktioniert die Anmeldung nicht mehr. Genau das selbe Phänomen. Es wurden Zeitgleich auf unseren beiden Domänencontrollern (beide Server 2003 R2 Standard) auch Updates gemacht (11.03 um 22:00) Kann es etwas mit dem Definitionsupdates zu tun haben? Das dieses die Kerberos Authentifizierung der Domäne geschossen hat ??? Wir sind auch am verzweifeln, da unsere Mitarbeiter im Moment nicht arbeiten können. ca. 200 Personen sämtliche Zeit lokal anzumelden ist doch etwas aufwendig. Bitte um Hilfe! Danke Habe etwas Interessantes gefunden... http://community.spiceworks.com/topic/835055-can-not-access-server-by-ip-but-can-by-name?page=2 Vielleicht löst das das Problem wirklich.... ich werde in den nächsten 15 Minuten berichten! ------------------------------------------------------------------------------------------------- Ich glaube ich spinne!!! Das war die Lösung... Auf den DCs das Update: KB3002657 entfernen und es funktioniert wieder alles!!!!!! Bitte versucht das aus! LG Zitieren
dcminden 10 Geschrieben 12. März 2015 Autor Melden Geschrieben 12. März 2015 (bearbeitet) Moin! Wir haben hier zwei gleiche virtuelle Maschinen als RDP-Server - einer für den Innendienst und einer für den Außendienst. Das Problem ist nur auf dem Innendienst-Server. Die Anmeldeprobleme begannen am 11.03. um 07:00. Die anstehenden Windows-Updates haben wir erst nach Auftreten des Problems installiert. Allerdings wurden am 10.03. Definitionen Update für Windows Defender KB915597 (Def 1.193.2151.0) auf dem Problemserver installiert und auf dem anderen nicht. Heute morgen war es jetzt allerdings so, dass sich einige normal anmelden konnten und bisher nur ein Mitarbeiter erst Remotezugriff bekam, nachdem wir ihn am Server lokal an- und abgemeldet hatten. Auch gestern morgen waren 3-6 Mitarbeiter nicht betroffen. Alle bauen die Verbindung nicht über den Namen, sondern die IP des Servers auf. Das KB KB3002657 (siehe ein Post weiter oben von sreiter) ist auf unseren beiden DCs nicht installiert -> wir müssen weiter suchen. Auf dem Terminalserver mit Anmeldeproblemen ist es nach Auftreten der Probleme installiert worden. bearbeitet 12. März 2015 von dcminden Zitieren
sreiter 0 Geschrieben 12. März 2015 Melden Geschrieben 12. März 2015 Bei mir war es so, dass das Update am DC deinstalliert werden musste! Dieses Update ersetzt die netlogon Dateien die für die Anmeldung am DC erforderlich sind.... Wie viele DCs habt ihr ? Deinstalliere das update auf allen! Versuche es einmal LG Zitieren
NorbertFe 2.177 Geschrieben 12. März 2015 Melden Geschrieben 12. März 2015 Dann stellt die Verbindung nicht über die ip Adresse her, dabei funktioniert keine Kerberos auth. geht es dann? Zitieren
dcminden 10 Geschrieben 12. März 2015 Autor Melden Geschrieben 12. März 2015 Habe es gerade mit einem Benutzer versucht, dass sich nicht anmelden konnte. Mit Servername als RDP-Ziel geht es. Warum geht es dann aber bei manchen Benutzern auch mit der IP und warum geht es nachdem man den Benutzer lokal an- und abgemeldet hat? Noch rätselhafter aber: Warum geht es erst seit gestern nicht. Hat es vielleicht etwas mit Updates auf den Clients zu tun, da haben wir noch nicht geschaut - werden wir nachher machen und weiter berichten. Zitieren
NorbertFe 2.177 Geschrieben 12. März 2015 Melden Geschrieben 12. März 2015 Weil du das erwähnte Updates auf den dcs installiert hast? Warum ist die Banane kein? Warum verbinden sich Nutzer per ipadresse statt mit Namen? Fragen über Fragen. ;) Zitieren
dcminden 10 Geschrieben 12. März 2015 Autor Melden Geschrieben 12. März 2015 Hallo NorbertFe, das stimmt: Fragen über Fragen. Wir haben aber dieses und auch keine anderen Updates auf den DCs zum fraglichen Zeitpunkt gemacht. Für mich ist die Ursache noch nicht wirklich gefunden und damit besteht immer die Gefahr, dass sich dieser Effekt ausweitet. Wir bleiben dran ... Zitieren
NorbertFe 2.177 Geschrieben 12. März 2015 Melden Geschrieben 12. März 2015 Hmm, also die Lösung ist, verwende den Namen und du sagst es geht dann? Dann wundert mich, wo du dran bleiben mußt. ;) Zitieren
Sunny61 820 Geschrieben 12. März 2015 Melden Geschrieben 12. März 2015 Wenn nichts von alledem bei dir passiert ist, es aber trotzdem nicht funktioniert, würde ich den Support von MSFT kontaktieren. Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.