Jump to content

Verständnisfrage DHCP & Authentifizierung RDP


Direkt zur Lösung Gelöst von daabm,

Empfohlene Beiträge

Hi, 

ich habe einen DC geupgraded der auch DHCP und DNS macht und vergessen beim DHCP Server den Commit auszuführen. 

 

Jetzt hatte ich das Problem, dass man keine RDP Sitzungen mehr über den DNS Namen verbinden konnte, weil er immer " anmeldeversuch fehlgeschlagen" gebracht hat.

Hat man sich jedoch mit der IP verbunden, dann ging es problemlos.

Direkt nach dem Commit ging alles wie gewohnt wieder. 

 

Was hat der DHCP Server mit der Anmeldung über RDP zu tun?

(Es gibt zwei DHCP Server im Failover Modus)

 

bearbeitet von Gu4rdi4n
Link zu diesem Kommentar

@daabm

IPs sind alle gleich geblieben.

Auch alles problemlos in beide Richtungen mittels nslookup auflösbar

Er kommt ja auch zur Passwort Abfrage. Das würde ja gar nicht gehen, wenn die Auflösung nicht klappen würde.

 

Im Eventlog des RDS Hosts stehen unter RemoteDesktopServices-RdpCoreTS event log das hier:

Warnung ID 101 - Die Funktion zur Erkennung von Netzwerkmerkmalen wurde deaktiviert. Ursache: Reason Code: 2(Server Configuration)..

Fehler ID 227 - 'Failed GetConnectionProperty' in CUMRDPConnection::QueryProperty at 3347 err=[0x80004001]

Fehler ID 227 - 'Connection doesn't support logon error redirector' in CUMRDPConnection::GetLogonErrorRedirector at 4660 err=[0x80004001]

 

Im Security Log stehen nur die ganz normalen Special Log on events. Die unterscheiden sich nicht voneinander.

 

@cj_berlin

Ja, das hier:

image.png.1821982f554bbd0a9ad2ab14762ce298.png

 

Link zu diesem Kommentar
vor 3 Stunden schrieb Gu4rdi4n:

Im Eventlog des RDS Hosts stehen unter RemoteDesktopServices-RdpCoreTS

 

 

Das dürfte nichts helfen - ich tippe eher auf "normale" Anmeldeprobleme, z.B. die TS Credential Delegation oder Probleme bei NLA oder was weiß ich. Das ist etwas diffus so "remote" :-) RDS-Host ist hier erst mal noch nicht beteiligt IMHO.

Link zu diesem Kommentar

Was mich halt wundert ist, dass es über IP funktioniert, über DNS Namen aber nicht, obwohl die Auflösung eben ohne Probleme durch geht.

Die Einträge bei den DNS Servern sind auch identisch. DCDIAG brachte auch keine Fehler. 

 

Nur um nochmal klar zu stellen: Es handelt sich hier nicht um einen Terminalserver, sondern um User, die sich z.B. vom Besprechungsraum auf ihre Rechner mit RDP verbinden.

 

Link zu diesem Kommentar
  • Beste Lösung

Wenns per IP geht und per Hostname nicht - UND der Hostname auf die korrekte IP auflöst - hast Du ein Problem mit Kerberos. Und das solltest Du im einen oder anderen Security Event finden. Hintergrund: "Name" macht per Default Kerberos, nur wenn kein SPN gefunden wird kommt NTLM Fallback. IP macht immer NTLM.

  • Like 1
  • Danke 1
Link zu diesem Kommentar
  • 2 Wochen später...

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...