Войти

Показать полную графическую версию : [решено] Сервер терминалов прерывается или тупо не заходит


Сержа
13-04-2016, 06:00
Всем добрый день!

Есть удаленный сервер server 2008 r2
Последнее время начало тормозить терминальное подключение или прерываться связь (потом востановление связи)
Была включена служба dns сервер, программа TCPview показывала кучу подключений к dns, службу выключил
Нагрузка на сеть на сервере нету
AVZ прогнал
Стоит nod32 antivirus (тоже ничего не находит)

В журнале есть такие ошибки:
http://s017.radikal.ru/i401/1604/e8/7ff6909236e6.jpg (http://radikal.ru/big/f7876ca414bb4a499d3bbc3a289367da)
4005 Вход был неожиданно завершен.
7011 Превышение времени ожидания (30000 мс) при ожидании ответа транзакции от службы "NlaSvc".
50 Компонент X.224 RDP-протокола обнаружил ошибку в потоке протокола и отключил этого клиента
1103 Произошла внутренняя ошибка связи. Перенаправление печати для одиночного сеанса пользователя более не будет работать. Проверьте состояние перенаправителя устройств удаленных рабочих столов в папке "Система" диспетчера устройств.

У пользователя же повторное переподключение либо вовсе:
http://s019.radikal.ru/i642/1604/e7/119ffe365931.jpg (http://radikal.ru/big/65fe6a84aab94889b8faaf847defae06)
а через какое-то время снова пускает но потом опять вылет

На сервере работают 35 пользователей в 2х разных филиалах, подключаются к серверу через внешний ip

Кто-нибудь может что-то подсказать
Заранее спасибо


Выполнил:
sfc /scannow
Нашлись ошибки вот лог
https://cloud.mail.ru/public/Bk7H/68JkR6F2Q

Сейчас вроде получше но все равно зависания н некоторые пк не могут подключиться

Сержа
05-12-2018, 16:03
Добрый день
Решил кратко написать как решил проблему:

На проблемном сервере запустил программу - TCPView https://cloud.mail.ru/public/hXQh/Hq6h1FSLx
она показывает все порты соединения к программам. В моем случае на сервере было очень много обращений к DNS, но и еще много обращений к 80 порту (что не сразу я увидел)

Что я сделал:
Стандартными средствами фаервола дал доступ к днс и 80 порту только разрешенным внешним ip адресам, после чего сутки помониторил, подключений осталось совсем немного и самое главное ошибки с сервера ушли и работать он стал стабильно.
Далее я просто установил нормальный фаервол (касперский ендпоинт 10)и по сей день все работает ...




© OSzone.net 2001-2012