DeniTornado
01-02-2019, 17:37
Доброго дня коллеги!
Хочу попросить совета и может дельных мыслей, как в сети найти возможного (не обязательно что он есть) источника проблем.
Проблемы наблюдаются в следующем:
1) Странная работа RDP сеанса. Пользователи работают с тонких клиентов на терминальных серверах. И при работе по RDP пользователи испытывают проблемы с прорисовкой элементов экрана. То элементы клонируются по экрану при перетаскивании, то могут появиться черные квадратные области поводим по которым мышкой они начинают проявляться
2) Что-то стало происходить с тонкими клиентами. У нас используются HP t420 ThinPro (На линуксе - фирменная оболочка HP) и HP t420 на Windows 7/10. Так вот, с начала 2019 года, HP t420 ThinPro те что с Линуксом, регулярно стали терять подключение к сеансу RDP на 2-3 сек. Т.е. подключение теряется (пишет Lost Connection) и через 2-3 сек. сам его восстанавливает. От времени это не зависит, может происходить в любой момент. Регулярность тоже не постоянная. за час может так отвалится и переподключиться 5 раз, а может в день раза 2 всего.
Посмотрели с сетевым админом на коммутаторы. В логах свичей нет событий, что Down\Up порт куда подключены такие проблемные тонкие клиенты. порт все время Up. Но на самом клиенте есть небольшой лог по этой проблеме:
--------
Clean wired network interface
stop wired coonection wpasupplicant
stop wired dhcp client
stop wired ipv4 dhcp client
eth0 configuration cleaned
to find the activeed wired interface
avaliable wired interface eth0
eth0 Link detected set to current interface
up network up loopback network adapter
up wired network adapter
--------
эти события по логу происходят за 2-3сек. но это рвет RDP и сессия вываливается. Пользователь заново вводит пароль, но все что было открыто на сервере остается. На сервере в Windows событиях регается событие типа клиент сделал logout
Пробовали их переключать на другой свич, чтобы исключить дефект оборудования - тоже самое. Патчкорды тоже менял. Ставили последние обновы, как на терминальный сервер, так и на сам тонкий клиент (на оболочку Линукс). На самих свичах петель вроде как нет, нагрузка на CPU тоже минимальная! Вирусных каких-то эпидемий не выявил. Везде стоит антивирь.
Не помогло!
Я подозреваю, что в сети что-то происходит, т.к. на Линуксовых клиентах происходит то что описал, на тонких клиентах с Windows разрывов нет, но имеется проблема из пункта №1 (проблемы с отрисовкой сеанса). Видимо это все взаимосвязано.
Сейчас попробовал, вытащил из одного проблемного тонкого клиента патчкорд, воткнул его в свой ноут и полтора часа ловил трафик Wireshark-ом. Посмотрел пока бегло лог. Но ХЗ на что там обратить особое внимание
Хочу попросить совета и может дельных мыслей, как в сети найти возможного (не обязательно что он есть) источника проблем.
Проблемы наблюдаются в следующем:
1) Странная работа RDP сеанса. Пользователи работают с тонких клиентов на терминальных серверах. И при работе по RDP пользователи испытывают проблемы с прорисовкой элементов экрана. То элементы клонируются по экрану при перетаскивании, то могут появиться черные квадратные области поводим по которым мышкой они начинают проявляться
2) Что-то стало происходить с тонкими клиентами. У нас используются HP t420 ThinPro (На линуксе - фирменная оболочка HP) и HP t420 на Windows 7/10. Так вот, с начала 2019 года, HP t420 ThinPro те что с Линуксом, регулярно стали терять подключение к сеансу RDP на 2-3 сек. Т.е. подключение теряется (пишет Lost Connection) и через 2-3 сек. сам его восстанавливает. От времени это не зависит, может происходить в любой момент. Регулярность тоже не постоянная. за час может так отвалится и переподключиться 5 раз, а может в день раза 2 всего.
Посмотрели с сетевым админом на коммутаторы. В логах свичей нет событий, что Down\Up порт куда подключены такие проблемные тонкие клиенты. порт все время Up. Но на самом клиенте есть небольшой лог по этой проблеме:
--------
Clean wired network interface
stop wired coonection wpasupplicant
stop wired dhcp client
stop wired ipv4 dhcp client
eth0 configuration cleaned
to find the activeed wired interface
avaliable wired interface eth0
eth0 Link detected set to current interface
up network up loopback network adapter
up wired network adapter
--------
эти события по логу происходят за 2-3сек. но это рвет RDP и сессия вываливается. Пользователь заново вводит пароль, но все что было открыто на сервере остается. На сервере в Windows событиях регается событие типа клиент сделал logout
Пробовали их переключать на другой свич, чтобы исключить дефект оборудования - тоже самое. Патчкорды тоже менял. Ставили последние обновы, как на терминальный сервер, так и на сам тонкий клиент (на оболочку Линукс). На самих свичах петель вроде как нет, нагрузка на CPU тоже минимальная! Вирусных каких-то эпидемий не выявил. Везде стоит антивирь.
Не помогло!
Я подозреваю, что в сети что-то происходит, т.к. на Линуксовых клиентах происходит то что описал, на тонких клиентах с Windows разрывов нет, но имеется проблема из пункта №1 (проблемы с отрисовкой сеанса). Видимо это все взаимосвязано.
Сейчас попробовал, вытащил из одного проблемного тонкого клиента патчкорд, воткнул его в свой ноут и полтора часа ловил трафик Wireshark-ом. Посмотрел пока бегло лог. Но ХЗ на что там обратить особое внимание