SubPort 0 Geschrieben 27. März 2019 Melden Teilen Geschrieben 27. März 2019 (bearbeitet) Hallo zusammen, wir haben einen physikalischen W2008R2 (TS) wo eine Citrix Applikation läuft und sich User per RDP anmelden. Nachdem sie sich angemeldet haben disconnected der Server die User (sichtbar auf der Citrix-Farm) und lässt eine erneute Verbindung nicht zu. Die Session wird auch auf der Citrix-Farm auf disconnected und kann manuell gelöscht werden. Es bringt allerdings nichts. Wenn ich mich dann auf dem Server anmelde sehe ich unter Prozesse mehrere Prozesse der disconnecteten Users namens gpscript.exe. Dieser lässt sich nicht beenden. Ich weiß gerade nicht ob das ein Citrix oder W2008R2 Serverproblem ist... Kann mir bitte jemand helfen? Vielen Dank schon mal im Voraus. bearbeitet 27. März 2019 von SubPort Zitieren Link zu diesem Kommentar
testperson 1.728 Geschrieben 27. März 2019 Melden Teilen Geschrieben 27. März 2019 Hi, der User verbindet sich per RDP auf einen Server 2008 R2 Terminalserver. Von dort geht es weiter zu einer per Citrix bereitgestellten Applikation? Passiert das gleiche wenn du dich direkt mit der Citrix Applikation verbindest ohne den "Zwischehop" auf dem TS Server? Um welche Citrix XenApp (?) Versionen handelt es sich? Gruß Jan Zitieren Link zu diesem Kommentar
SubPort 0 Geschrieben 27. März 2019 Autor Melden Teilen Geschrieben 27. März 2019 Hallo Jan, der User verbindet sich per RDP auf einen Server 2008 R2 Terminalserver. Von dort geht es weiter zu einer per Citrix bereitgestellten Applikation? Jein. Ist von mir nicht eindeutig formuliert worden, sorry. Der User verbindet sich per ICA um zu arbeiten und ich per RDP um es zu testen. Problem tritt bei beiden Verbindungen auf.Passiert das gleiche wenn du dich direkt mit der Citrix Applikation verbindest ohne den "Zwischehop" auf dem TS Server? Leider ja. Die Farm hat die Version 6.5 der User Citrix Onlline-Plug In 12.03.0.8 Viele Grüße Peri Zitieren Link zu diesem Kommentar
testperson 1.728 Geschrieben 27. März 2019 Melden Teilen Geschrieben 27. März 2019 Verschiebe einen Server aus der Farm ggfs. mal in eine neue OU und deaktiviere die Vererbung der GPOs. Server dann zur Sicherheit durchbooten und testen. Zitieren Link zu diesem Kommentar
daabm 1.366 Geschrieben 27. März 2019 Melden Teilen Geschrieben 27. März 2019 gpscript.exe ist der Hostprozess für Skripts aus Gruppenrichtlinien. Hast Du die Möglichkeit, alle Skripts testweise abzuschalten (also die zugehörigen GPO-Links zu deaktivieren)? Und auf jeden Fall prüfen, was da für Skripte laufen und ob die evtl. hängen bleiben mit einem (unsichtbaren) Popup oder ähnlichem... Zitieren Link zu diesem Kommentar
SubPort 0 Geschrieben 9. April 2019 Autor Melden Teilen Geschrieben 9. April 2019 Danke an alle wir haben voraussichtlich den Übeltäter gefunden. Es ist die AV-Software. Wir testen gerade explizit. Ich gebe euch Feedback falls es was neues gibt. Zitieren Link zu diesem Kommentar
Nobbyaushb 1.484 Geschrieben 9. April 2019 Melden Teilen Geschrieben 9. April 2019 Wie so oft in letzter Zeit. Pest mit Cholera.... Zitieren Link zu diesem Kommentar
v-rtc 91 Geschrieben 9. April 2019 Melden Teilen Geschrieben 9. April 2019 vor 11 Minuten schrieb Nobbyaushb: Wie so oft in letzter Zeit. Pest mit Cholera.... Wie in den letzten Jahren eher. Hatten auch schon viele Probleme wegen des AV Produktes. Aber ohne ist halt auch nicht so die beste Lösung. Zitieren Link zu diesem Kommentar
daabm 1.366 Geschrieben 9. April 2019 Melden Teilen Geschrieben 9. April 2019 Ohne ist fast genauso gut wie mit. Schlangenöl... Wir hatten einen Pentest per Mail, 20% haben es bis zum Ziel geschafft - 2 Makrowarnungen von Word bestätigt. Da hilft kein Virenscanner. Und ich kenne keine APT-Methode, gegen die ein Virenscanner irgendwas ausrichten könnte. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.