Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Не разрешает подключение к удаленному рабочему столу (http://forum.oszone.net/showthread.php?t=269617)

gnuc 09-10-2013 16:00 2231405

Не разрешает подключение к удаленному рабочему столу
 
windows server 2008 r2
пролицензировал сервер терминалов и 20 лицензий на подключение к серверу терминалов на устройство
разрешил удаленное управление
завел пользователя и добавил его в группу пользователей удаленного рабочего стола(делал как в 2003)
не пускает:
1. Не включен удаленный доступ
2.Удаленный компьютер выключен
3.Удаленный компьютер не подключен к сети

gnuc 09-10-2013 16:01 2231407

(решили откатить с 2012 на 2008 r2)

Angry Demon 09-10-2013 16:20 2231422

Цитата:

Цитата gnuc
1. Не включен удаленный доступ
2.Удаленный компьютер выключен
3.Удаленный компьютер не подключен к сети

Смотрите настройки брандмауэра.

gnuc 09-10-2013 19:12 2231543

экспериментировал,вообще отключал брандмауэр - не помоганет

Angry Demon 09-10-2013 19:42 2231565

gnuc, пытаетесь зайти по RDP по IP-адресу? Сервер, вообще, пингуется?

gnuc 09-10-2013 19:52 2231571

и по имени, и по айпи
на пинг отвечает
в воркгруппе его видно

в повер шелл можно что нибудь выполнить, чтобы стала ясна суть проблемы ?

Angry Demon 09-10-2013 20:00 2231575

gnuc, какие ОС на клиентах и какой вариант проверки подлинности подключения выбран на сервере?

gnuc 09-10-2013 20:09 2231577

xp + win7
сервера, извините пожалуйста, под рукой уже нет
завтра из конторы доложусь

Angry Demon 09-10-2013 20:14 2231579

gnuc, тогда ещё вдогонку:
- ни с Windows 7, ни с Windows XP не подключается?
- RDP-клиент последней версии?
- на сервере netstat -ano
в отвте должно быть что-то типа:
TCP 0.0.0.0:3389 0.0.0.0:0 LISTENING ...
- если с клиента запустить telnet 192.168.0.100 3389
что происходит?

gnuc 10-10-2013 08:03 2231777

теперь пускает через раз
иногда выдает "ошибка при проверке подлинности" 0x507

На клиенте
C:\Documents and Settings\Администратор>telnet 192.168.1.2:3389
Подключение к 192.168.1.2:3389...Не удалось открыть подключение к этому узлу, н
порт 23: Сбой подключения
влючить на сервере службу телнет и открыть в брандмауэре этот порт ?

Angry Demon 10-10-2013 08:34 2231792

gnuc,
1. Вы решили по диагонали отвечать на вопросы и делать то, что вам рекомендуют? Не обижайтесь тогда, если на ваши вопросы тоже "положат". В конце концов, это у вас что-то не работает, а не у нас.
2. Внимательнее читайте то, что вам пишут и не вносите в команды отсебятины.

gnuc 10-10-2013 08:59 2231801

Angry Demon, прошу извинить

PS C:\Users\vadim> netstat -ano

Активные подключения

Имя Локальный адрес Внешний адрес Состояние PID
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING 724
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING 4
TCP 0.0.0.0:2099 0.0.0.0:0 LISTENING 1700
TCP 0.0.0.0:3389 0.0.0.0:0 LISTENING 1744
TCP 0.0.0.0:5985 0.0.0.0:0 LISTENING 4
TCP 0.0.0.0:47001 0.0.0.0:0 LISTENING 4
TCP 0.0.0.0:49152 0.0.0.0:0 LISTENING 432
TCP 0.0.0.0:49153 0.0.0.0:0 LISTENING 824
TCP 0.0.0.0:49154 0.0.0.0:0 LISTENING 868
TCP 0.0.0.0:49155 0.0.0.0:0 LISTENING 1232
TCP 0.0.0.0:49156 0.0.0.0:0 LISTENING 484
TCP 0.0.0.0:49157 0.0.0.0:0 LISTENING 1780
TCP 0.0.0.0:49162 0.0.0.0:0 LISTENING 524
TCP 0.0.0.0:49168 0.0.0.0:0 LISTENING 1700
TCP 127.0.0.1:2099 127.0.0.1:49175 ESTABLISHED 1700
TCP 127.0.0.1:2099 127.0.0.1:49868 ESTABLISHED 1700
TCP 127.0.0.1:2099 127.0.0.1:49924 ESTABLISHED 1700
TCP 127.0.0.1:2099 127.0.0.1:49937 ESTABLISHED 1700
TCP 127.0.0.1:2099 127.0.0.1:50101 ESTABLISHED 1700
TCP 127.0.0.1:49168 127.0.0.1:50019 ESTABLISHED 1700
TCP 127.0.0.1:49168 127.0.0.1:50087 ESTABLISHED 1700
TCP 127.0.0.1:49168 127.0.0.1:50092 ESTABLISHED 1700
TCP 127.0.0.1:49168 127.0.0.1:50102 ESTABLISHED 1700
TCP 127.0.0.1:49168 127.0.0.1:50103 ESTABLISHED 1700
TCP 127.0.0.1:49168 127.0.0.1:50111 ESTABLISHED 1700
TCP 127.0.0.1:49168 127.0.0.1:50115 ESTABLISHED 1700
TCP 127.0.0.1:49168 127.0.0.1:50123 ESTABLISHED 1700
TCP 127.0.0.1:49168 127.0.0.1:50125 ESTABLISHED 1700
TCP 127.0.0.1:49168 127.0.0.1:50127 ESTABLISHED 1700
TCP 127.0.0.1:49168 127.0.0.1:50128 ESTABLISHED 1700
TCP 127.0.0.1:49175 127.0.0.1:2099 ESTABLISHED 2656
TCP 127.0.0.1:49868 127.0.0.1:2099 ESTABLISHED 3980
TCP 127.0.0.1:49924 127.0.0.1:2099 ESTABLISHED 548
TCP 127.0.0.1:49937 127.0.0.1:2099 ESTABLISHED 4116
TCP 127.0.0.1:50019 127.0.0.1:49168 ESTABLISHED 4116
TCP 127.0.0.1:50087 127.0.0.1:49168 ESTABLISHED 1700
TCP 127.0.0.1:50092 127.0.0.1:49168 ESTABLISHED 3980
TCP 127.0.0.1:50101 127.0.0.1:2099 ESTABLISHED 4628
TCP 127.0.0.1:50102 127.0.0.1:49168 ESTABLISHED 4628
TCP 127.0.0.1:50103 127.0.0.1:49168 ESTABLISHED 4628
TCP 127.0.0.1:50111 127.0.0.1:49168 ESTABLISHED 4116
TCP 127.0.0.1:50115 127.0.0.1:49168 ESTABLISHED 3980
TCP 127.0.0.1:50123 127.0.0.1:49168 ESTABLISHED 1328
TCP 127.0.0.1:50124 127.0.0.1:49168 TIME_WAIT 0
TCP 127.0.0.1:50125 127.0.0.1:49168 ESTABLISHED 1328
TCP 127.0.0.1:50126 127.0.0.1:49168 TIME_WAIT 0
TCP 127.0.0.1:50127 127.0.0.1:49168 ESTABLISHED 548
TCP 127.0.0.1:50128 127.0.0.1:49168 ESTABLISHED 2656
TCP 192.168.1.2:139 0.0.0.0:0 LISTENING 4
TCP 192.168.1.2:3389 192.168.1.29:2185 ESTABLISHED 1744
TCP 192.168.1.2:3389 192.168.1.134:50898 ESTABLISHED 1744
TCP 192.168.1.2:49152 192.168.1.16:2671 ESTABLISHED 432
TCP 192.168.1.2:49152 192.168.1.134:50336 ESTABLISHED 432
TCP 192.168.1.2:49152 192.168.1.134:50388 ESTABLISHED 432
TCP 192.168.1.2:49152 192.168.1.134:50605 ESTABLISHED 432
TCP 192.168.1.2:49159 192.168.1.53:445 ESTABLISHED 4
TCP [::]:135 [::]:0 LISTENING 724
TCP [::]:445 [::]:0 LISTENING 4
TCP [::]:2099 [::]:0 LISTENING 1700
TCP [::]:3389 [::]:0 LISTENING 1744
TCP [::]:5985 [::]:0 LISTENING 4
TCP [::]:47001 [::]:0 LISTENING 4
TCP [::]:49152 [::]:0 LISTENING 432
TCP [::]:49153 [::]:0 LISTENING 824
TCP [::]:49154 [::]:0 LISTENING 868
TCP [::]:49155 [::]:0 LISTENING 1232
TCP [::]:49156 [::]:0 LISTENING 484
TCP [::]:49157 [::]:0 LISTENING 1780
TCP [::]:49162 [::]:0 LISTENING 524
TCP [::]:49168 [::]:0 LISTENING 1700
UDP 0.0.0.0:162 *:* 1328
UDP 0.0.0.0:500 *:* 868
UDP 0.0.0.0:2199 *:* 1328
UDP 0.0.0.0:4500 *:* 868
UDP 0.0.0.0:5355 *:* 1012
UDP 0.0.0.0:55566 *:* 1140
UDP 192.168.1.2:137 *:* 4
UDP 192.168.1.2:138 *:* 4
UDP [::]:162 *:* 1328
UDP [::]:500 *:* 868
UDP [::]:2199 *:* 1328
UDP [::]:4500 *:* 868
UDP [::]:55566 *:* 1140

Angry Demon 10-10-2013 09:12 2231807

Цитата:

Цитата gnuc
TCP 0.0.0.0:3389 0.0.0.0:0 LISTENING 1744

Было достаточно указать, что эта строка есть. Я не просил выкладывать простыни.

И? Дальше тоже клещами тянуть?

gnuc 10-10-2013 09:15 2231813

Angry Demon, подскажите пожалуйста:
а зачем в телнете с клиента такой адрес :
telnet 192.168.0.100 3389 (если он не из моего диапазона)?

gnuc 10-10-2013 09:43 2231831

на xp клиент рдп
03.01.00.4414

Angry Demon 10-10-2013 09:57 2231833

gnuc, не нужно постить несколько раз подряд, нарушая ОПК 3.14. Это не чат, а форум. Пользуйтесь функцией "Редактировать", если хотите что-то добавить.

Цитата:

Цитата gnuc
а зачем в телнете с клиента такой адрес :
telnet 192.168.0.100 3389 (если он не из моего диапазона)?

Для примера был приведён такой адрес. Конечно, там должен быть адрес вашего сервера. Порт вводится без всяких двоеточий. Но у вас и так видно, что RDP работает, раз отвечает.

Цитата:

Цитата gnuc
03.01.00.4414

Такого не бывает. Обновитесь до последнего (7-я версия).

gnuc 10-10-2013 13:18 2231947

на проблемной рабочей станции под XP обновил РДП до 7
Теперь ругается"Произошла ошибка проверки подлинности
Затребованный пакет безопасности не существует"

Angry Demon 10-10-2013 13:28 2231952

gnuc, вас опять носом тыкать? Ладно:
Цитата:

Цитата Angry Demon
какой вариант проверки подлинности подключения выбран на сервере?

Цитата:

Цитата Angry Demon
ни с Windows 7, ни с Windows XP не подключается?


Kondei 11-10-2013 02:28 2232378

Убери галочку на сервере о проверки подлинности сети...

gnuc 14-10-2013 12:23 2234164

Kondei, а где эта галочка живет ?
не могу найти....

Angry Demon 14-10-2013 13:34 2234213

gnuc, на вкладке "Удаленный доступ" в диалоговом окне "Свойства системы".

Kondei 15-10-2013 03:27 2234613

Еще можно попробовать такой вариант:

На клиентской машине с XP:
Regedit

Ветка HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa

Открываем параметр Security Packages и ищем там слово tspkg. Если его нет, добавляем к уже существующим параметрам.

Ветка HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders

Открываем параметр SecurityProviders и добавляем к уже существующим провайдерам credssp.dll, если таковой отсутствует.

Reboot.

Пробуем подключится

gnuc 16-10-2013 06:43 2235272

Kondei, делал такое в самом начале
не помогает

Kondei 16-10-2013 07:48 2235280

gnuc,
Проверку подлинности убрал?

Kondei 16-10-2013 08:10 2235287

net.framework 3.5 стоит на клиентских пк?

gnuc 17-10-2013 06:52 2235876

Kondei, проверку подлинности убрал
на проблемных машинах стоит net.framework 3.5 и выше

SergiuZ 21-10-2013 17:17 2238499

Пусть гуру поправят, но не следствие ли это того, что на этапе настройки сервера удалённых рабочих столов была установлена галочка "Использовать клиент последней всерсии"(не точная цитата, как вспомнил )), но смысл тот же) ? Может разрешить использовать клиентским машинам любую версию клиента rdp?

Siava one 11-11-2014 12:54 2427821

SergiuZ, так и есть, причиной является галочка в настройках сервера.


Время: 07:49.

Время: 07:49.
© OSzone.net 2001-