Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » удаленный доступ из вне на сервер терминалов

Ответить
Настройки темы
удаленный доступ из вне на сервер терминалов

Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте.

Ситуация такая:
Есть сервер терминалов, система Windows 2003 Enterprise sp2. Пользователей 15. На сервере установлена 1С предприятие 8.2, 1 С 7.0, sql 2000. Nod smart security 4.
По локальной сети все работает замечательно.

При попытке подключения из интернета (порт 3389 стандартный для rdp, статический ip + проброс портов через шлюз Ideco 4) все зависает намертво почти, включаю того пользователя, которой из вне поключился. Это происходит, если подключаться при работающих на сервере локальных пользователях. При чем становится невозможно подключиться и из локальной сети, а те пользователи, которые в данный момент работали, начинают "тормозить". Помогает только перезагрузка сервера.

Если подключаться из инета первым (до того, как подключаются пользователи из локалки) то все работает замечательно.

В журнале появляется ошибка:
1 Сервер терминалов получил большое количество незавершенных подключений. Возможно, система находится под атакой.
2 Регистрация сервера {73E709EA-5D93-4B2E-BBB0-99B7938DA9E4} DCOM не прошла за отведенное время ожидания.

Спасибо за внимание.

Отправлено: 11:38, 17-05-2012

 

Старожил


Сообщения: 165
Благодарности: 23

Профиль | Отправить PM | Цитировать


Для начала убить с сервера нод, полностью, а не выключить.

Отправлено: 11:50, 17-05-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Нод точно не причем. Первым делом на него грешить стал, снес, ребутнул, такая же фигня(

Отправлено: 11:55, 17-05-2012 | #3


Старожил


Сообщения: 165
Благодарности: 23

Профиль | Отправить PM | Цитировать


Он точно был полностью удален? В службах ничего от нода не осталось? Пользователи подключаются каждый под своей учеткой? Что будет если во время лага (когда к работающим локально пользователям подключается извне) отключить доступ к интернету? Что именно начинает тормозить (проц, память, харды, сеть)? Поставьте счетчики чтобы понять что именно из этого начинает потребляться чрезмерно. Так же возможно что у клиента удаленного на компе стоит антивирус, который начинает проверять сетевой диск сервера (который цепляется через RDP к клиенту) тем самым нагружая его и все начинает тормозить. Это Вы запросто поймете из логов счетчика, а проверится отключением всех внешних клиентов разом от сервера. Так же есть вариант с проблемой в маршрутизации либо глюке шлюза.

Ошибки публикуйте полностью, а не их огрызки.

Отправлено: 12:16, 17-05-2012 | #4


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


1. Нод точно был отключен.
2. Сканирование сетевого диска - точно нет.
3. При отключении от интернета проблема не исчезает.

Еще было замечено, пользователь удаленный висит. Когда его отключаешь, медленно но верно система возвращается в работоспособное состояние.
Ок, сейчас поставлю счетчики.

Отправлено: 12:43, 17-05-2012 | #5


Старожил


Сообщения: 165
Благодарности: 23

Профиль | Отправить PM | Цитировать


А там случайно не могли просто каким-нибудь отчетом в 1с завалить сервер? В общем нужно смотреть кто и что съел.

Отправлено: 12:47, 17-05-2012 | #6


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ну ок. После работы еще потестирую. Потом отпишу. Сейчас все пользователи работают локальные, и удаленный один (пустил его первым на сервер) и все нормально.

Отправлено: 12:56, 17-05-2012 | #7


Старожил


Сообщения: 165
Благодарности: 23

Профиль | Отправить PM | Цитировать


В общем что еще посоветую:
1. Собирать инфу - логи журналов, счетчики.
2. Анализировать совершенные события (вход пользователей, кто когда, куда, что сделал опять же по логам можно глянуть если настроен аудит).
3. Локализовать проблему - исключить глюки оборудования, проблемы с маршрутизацией, софтом, утечкой памяти, разобраться какой пользователь конкретно вызывает проблему или это не важно и оказалось совпадением.

и тогда уже будет понятно как решать или хоть куда дальше рыть, а еще попутно нужно попробовать поискать проблему в сети по логам уже существующих ошибок.

Отправлено: 13:47, 17-05-2012 | #8


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg popup.JPG
(39.6 Kb, 18 просмотров)
Тип файла: jpg logs.JPG
(166.0 Kb, 14 просмотров)
Тип файла: jpg ID 10010.JPG
(31.4 Kb, 16 просмотров)
Тип файла: jpg ID 7031 очередь печати.JPG
(34.3 Kb, 16 просмотров)

Ну в общем что проделано:
По счетчикам - памяти хватает. Длина очереди диска в норме. Процессор не загружается.

Стали появляться ошибки popup (в прикрепленных файлах).

Сделал chkdsk /f - прошло тоже нормально, ошибок не показало.

Все начинается со скрин с именем ID 10010.jpg

Далее ошибка спулера скрин ID 7031.

Но спулер не грузит процессор, 1-5% в момент печати и по памяти 16644 кб.

Последний раз редактировалось Gringo_V_V, 21-05-2012 в 08:08.


Отправлено: 07:37, 21-05-2012 | #9


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Может кому интересно, опишу что было.

В общем проблема оказалась простая и древняя.

Сбой происходил из-за драйверов Canon, удалил вообще все драйвера принтеров с сервера, настроил скрюдрайвером печать. Теперь все работает.

Отправлено: 11:59, 23-05-2012 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » удаленный доступ из вне на сервер терминалов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - сервер терминалов и шлюз терминалов на одной машине macchina Windows Server 2008/2008 R2 0 01-12-2009 12:27
windows 2000 server (сервер терминалов) - нельзя зайти через удаленный рабочий стол sm004i Microsoft Windows NT/2000/2003 1 17-08-2009 16:34
Прочее - Удаленный сервер терминалов Trinux Общий по Linux 3 09-01-2009 23:40
Доступ - Удаленный доступ (рабочий стол), dial-in сервер .:[все вопросы]:. Microsoft Windows 2000/XP 96 03-05-2008 00:57
[решено] Удаленный доступ к серверу терминалов porcupine Microsoft Windows NT/2000/2003 11 10-12-2007 11:36




 
Переход