Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   [решено] Самопроизвольное отключение клиента от сессии RDP (http://forum.oszone.net/showthread.php?t=338976)

avolkov2009 30-01-2019 11:37 2855328

Самопроизвольное отключение клиента от сессии RDP
 
Здравствуйте!
У некоторых пользователей стало происходить самопроизвольное отключение от сеанса удалённого рабочего стола.
Пользователь подключается к серверу, на 2-3 секунды видит удалённый рабочий стол, после чего сеанс просто закрывается, без каких-либо ошибок. Проблема наблюдается (пока) только на клиентах с Windows 10 при использовании mstsc.exe (Подключение к удалённому рабочему столу), при использовании UWP-приложения "Удалённый рабочий стол" проблем с закрытием сеансов нет.
На сервере установлена Windows server 2012 R2, сервер включен в домен, настроены политики для прозрачной аутентификации пользователей на сервере удалённых рабочих столов.

tiss42rus 30-01-2019 11:46 2855333

Журнал событий смотрели на клиенте и на сервере? там должно быть зафиксировано закрытие, каким сообщением оно закрыто? Периодичность есть какая то? в любом случае отключается на windows 10, или может нормально работать допустим если второй раз на нем же перезайти..?

avolkov2009 30-01-2019 11:48 2855334

tiss42rus, на сервере просто события успешного подключения и отключения. Отключение происходит в любом случае. Если попробовать этим же пользователем подключиться с другого компьютера (на котором такой проблемы нет), то всё нормально.

avolkov2009 30-01-2019 12:08 2855339

В журнале событий на клиенте нашёл следующее:
Report.wer

Код:

Version=1
EventType=APPCRASH
EventTime=131933120042766685
ReportType=2
Consent=1
UploadTime=131933120065735775
ReportStatus=268435456
ReportIdentifier=e14f6c57-5a33-48f5-9e6b-e24236e66153
IntegratorReportIdentifier=568f873e-df2f-4c6b-9861-bf5c09c1fcca
Wow64Host=34404
NsAppName=mstsc.exe
OriginalFilename=mstsc.exe
AppSessionGuid=000022fc-0006-0012-4eb0-b53f79b8d401
TargetAppId=W:0000f519feec486de87ed73cb92d3cac802400000000!00009e57724e8041b93b6b380b233165529e99cd24e8!mstsc.exe
TargetAppVer=2039//03//11:15:42:06!37b2b5!mstsc.exe
BootId=4294967295
TargetAsId=3242
UserImpactVector=808452912
IsFatal=1
Response.BucketId=c5d60d774864d562c869baba868e6025
Response.BucketTable=4
Response.LegacyBucketId=1759142439749050405
Response.type=4
Sig[0].Name=Имя приложения
Sig[0].Value=mstsc.exe
Sig[1].Name=Версия приложения
Sig[1].Value=10.0.17134.112
Sig[2].Name=Отметка времени приложения
Sig[2].Value=82251f4e
Sig[3].Name=Имя модуля с ошибкой
Sig[3].Value=sdrdp5.dll
Sig[4].Name=Версия модуля с ошибкой
Sig[4].Value=4.7.4.24
Sig[5].Name=Отметка времени модуля с ошибкой
Sig[5].Value=52fbf5c9
Sig[6].Name=Код исключения
Sig[6].Value=c0000005
Sig[7].Name=Смещение исключения
Sig[7].Value=000000000005d879
DynamicSig[1].Name=Версия ОС
DynamicSig[1].Value=10.0.17134.2.0.0.256.4
DynamicSig[2].Name=Код языка
DynamicSig[2].Value=1049
DynamicSig[22].Name=Дополнительные сведения 1
DynamicSig[22].Value=670a
DynamicSig[23].Name=Дополнительные сведения 2
DynamicSig[23].Value=670a6991abf0085f3c5a8718e3c5a562
DynamicSig[24].Name=Дополнительные сведения 3
DynamicSig[24].Value=e561
DynamicSig[25].Name=Дополнительные сведения 4
DynamicSig[25].Value=e56117cdefb02f0686f0b0f734a9eba6
UI[2]=C:\Windows\system32\mstsc.exe
LoadedModule[0]=C:\Windows\system32\mstsc.exe
LoadedModule[1]=C:\Windows\SYSTEM32\ntdll.dll
LoadedModule[2]=C:\Windows\System32\KERNEL32.DLL
LoadedModule[3]=C:\Windows\System32\KERNELBASE.dll
LoadedModule[4]=C:\Windows\System32\ADVAPI32.dll
LoadedModule[5]=C:\Windows\System32\msvcrt.dll
LoadedModule[6]=C:\Windows\System32\sechost.dll
LoadedModule[7]=C:\Windows\System32\RPCRT4.dll
LoadedModule[8]=C:\Windows\System32\GDI32.dll
LoadedModule[9]=C:\Windows\System32\gdi32full.dll
LoadedModule[10]=C:\Windows\System32\msvcp_win.dll
LoadedModule[11]=C:\Windows\System32\ucrtbase.dll
LoadedModule[12]=C:\Windows\System32\USER32.dll
LoadedModule[13]=C:\Windows\System32\win32u.dll
LoadedModule[14]=C:\Windows\System32\ole32.dll
LoadedModule[15]=C:\Windows\System32\combase.dll
LoadedModule[16]=C:\Windows\System32\bcryptPrimitives.dll
LoadedModule[17]=C:\Windows\System32\OLEAUT32.dll
LoadedModule[18]=C:\Windows\System32\SHELL32.dll
LoadedModule[19]=C:\Windows\System32\cfgmgr32.dll
LoadedModule[20]=C:\Windows\System32\shcore.dll
LoadedModule[21]=C:\Windows\System32\windows.storage.dll
LoadedModule[22]=C:\Windows\System32\shlwapi.dll
LoadedModule[23]=C:\Windows\System32\kernel.appcore.dll
LoadedModule[24]=C:\Windows\System32\profapi.dll
LoadedModule[25]=C:\Windows\System32\powrprof.dll
LoadedModule[26]=C:\Windows\System32\FLTLIB.DLL
LoadedModule[27]=C:\Windows\System32\COMDLG32.dll
LoadedModule[28]=C:\Windows\System32\CRYPT32.dll
LoadedModule[29]=C:\Windows\System32\MSASN1.dll
LoadedModule[30]=C:\Windows\System32\WS2_32.dll
LoadedModule[31]=C:\Windows\WinSxS\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.17134.523_none_fb409dd930672a56\COMCTL32.dll
LoadedModule[32]=C:\Windows\system32\WINHTTP.dll
LoadedModule[33]=C:\Windows\system32\credui.dll
LoadedModule[34]=C:\Windows\system32\Secur32.dll
LoadedModule[35]=C:\Windows\system32\CRYPTUI.dll
LoadedModule[36]=C:\Windows\system32\NETAPI32.dll
LoadedModule[37]=C:\Windows\system32\WINMM.dll
LoadedModule[38]=C:\Windows\system32\WININET.dll
LoadedModule[39]=C:\Windows\system32\ktmw32.dll
LoadedModule[40]=C:\Windows\system32\IPHLPAPI.DLL
LoadedModule[41]=C:\Windows\system32\bcrypt.dll
LoadedModule[42]=C:\Windows\SYSTEM32\winmmbase.dll
LoadedModule[43]=C:\Windows\system32\CRYPTBASE.DLL
LoadedModule[44]=C:\Windows\system32\SSPICLI.DLL
LoadedModule[45]=C:\Windows\system32\NETUTILS.DLL
LoadedModule[46]=C:\Windows\system32\WKSCLI.DLL
LoadedModule[47]=C:\Windows\System32\IMM32.DLL
LoadedModule[48]=C:\Windows\system32\AvCNG.dll
LoadedModule[49]=C:\Program Files\Common Files\Avest\Avest CSP\avsspc.dll
LoadedModule[50]=C:\Windows\system32\uxtheme.dll
LoadedModule[51]=C:\Windows\system32\credssp.dll
LoadedModule[52]=C:\Windows\system32\NTASN1.dll
LoadedModule[53]=C:\Windows\System32\clbcatq.dll
LoadedModule[54]=C:\Windows\system32\PROPSYS.dll
LoadedModule[55]=C:\Windows\System32\MSCTF.dll
LoadedModule[56]=C:\Windows\system32\dwmapi.dll
LoadedModule[57]=C:\Windows\system32\mstscax.dll
LoadedModule[58]=C:\Windows\System32\SETUPAPI.dll
LoadedModule[59]=C:\Windows\system32\DWrite.dll
LoadedModule[60]=C:\Windows\system32\MSACM32.dll
LoadedModule[61]=C:\Windows\system32\d2d1.dll
LoadedModule[62]=C:\Windows\system32\ncrypt.dll
LoadedModule[63]=C:\Windows\system32\VERSION.dll
LoadedModule[64]=C:\Windows\system32\d3d11.dll
LoadedModule[65]=C:\Windows\system32\dcomp.dll
LoadedModule[66]=C:\Windows\system32\pdh.dll
LoadedModule[67]=C:\Windows\system32\dxgi.dll
LoadedModule[68]=C:\Windows\system32\Mf.dll
LoadedModule[69]=C:\Windows\system32\Mfplat.dll
LoadedModule[70]=C:\Windows\system32\RTWorkQ.DLL
LoadedModule[71]=C:\Windows\system32\Mfreadwrite.dll
LoadedModule[72]=C:\Windows\system32\MFCORE.DLL
LoadedModule[73]=C:\Windows\system32\ksuser.dll
LoadedModule[74]=C:\Windows\SYSTEM32\atlthunk.dll
LoadedModule[75]=C:\Windows\system32\explorerframe.dll
LoadedModule[76]=C:\Windows\System32\TextInputFramework.dll
LoadedModule[77]=C:\Windows\System32\CoreUIComponents.dll
LoadedModule[78]=C:\Windows\System32\CoreMessaging.dll
LoadedModule[79]=C:\Windows\SYSTEM32\ntmarta.dll
LoadedModule[80]=C:\Windows\SYSTEM32\wintypes.dll
LoadedModule[81]=C:\Windows\system32\DEVOBJ.dll
LoadedModule[82]=C:\Windows\System32\WINTRUST.dll
LoadedModule[83]=C:\Windows\system32\spool\DRIVERS\x64\3\CNAP3SMD.DLL
LoadedModule[84]=C:\Windows\System32\PSAPI.DLL
LoadedModule[85]=C:\Windows\system32\WINSPOOL.DRV
LoadedModule[86]=C:\Windows\system32\WTSAPI32.dll
LoadedModule[87]=C:\Windows\system32\SRVCLI.DLL
LoadedModule[88]=C:\Windows\system32\sdrdp5.dll
LoadedModule[89]=C:\Windows\system32\Cabinet.dll
LoadedModule[90]=C:\Windows\system32\CLUSAPI.dll
LoadedModule[91]=C:\Windows\system32\RESUTILS.dll
LoadedModule[92]=C:\Windows\system32\USP10.dll
LoadedModule[93]=C:\Windows\system32\DNSAPI.dll
LoadedModule[94]=C:\Windows\System32\NSI.dll
LoadedModule[95]=C:\Windows\System32\MSAudDecMFT.dll
LoadedModule[96]=C:\Windows\System32\mfperfhelper.dll
LoadedModule[97]=C:\Windows\System32\MMDevApi.dll
LoadedModule[98]=C:\Windows\System32\msmpeg2vdec.dll
LoadedModule[99]=C:\Windows\SYSTEM32\cryptsp.dll
LoadedModule[100]=C:\Windows\System32\msvproc.dll
LoadedModule[101]=C:\Windows\System32\CompPkgSup.DLL
LoadedModule[102]=C:\Windows\System32\perfos.dll
LoadedModule[103]=C:\Windows\System32\msxml6.dll
LoadedModule[104]=C:\Windows\system32\NLAapi.dll
LoadedModule[105]=C:\Windows\System32\rasadhlp.dll
LoadedModule[106]=C:\Windows\system32\WINSTA.dll
LoadedModule[107]=C:\Windows\system32\mswsock.dll
LoadedModule[108]=C:\Windows\System32\fwpuclnt.dll
LoadedModule[109]=C:\Windows\system32\schannel.DLL
LoadedModule[110]=C:\Windows\system32\tspkg.DLL
LoadedModule[111]=C:\Windows\SYSTEM32\mskeyprotect.dll
LoadedModule[112]=C:\Windows\system32\ncryptsslp.dll
LoadedModule[113]=C:\Windows\system32\rsaenh.dll
LoadedModule[114]=C:\Windows\SYSTEM32\gpapi.dll
LoadedModule[115]=C:\Windows\system32\wdmaud.drv
LoadedModule[116]=C:\Windows\system32\AVRT.dll
LoadedModule[117]=C:\Windows\system32\MSIMG32.dll
LoadedModule[118]=C:\Windows\system32\igd10iumd64.dll
LoadedModule[119]=C:\Windows\system32\igdusc64.dll
LoadedModule[120]=C:\Windows\system32\winscard.dll
LoadedModule[121]=C:\Windows\system32\LINKINFO.dll
LoadedModule[122]=C:\Windows\system32\ntshrui.dll
LoadedModule[123]=C:\Windows\system32\cscapi.dll
LoadedModule[124]=C:\Windows\SYSTEM32\policymanager.dll
LoadedModule[125]=C:\Windows\system32\msvcp110_win.dll
LoadedModule[126]=C:\Windows\system32\spool\DRIVERS\x64\3\UNIDRVUI.DLL
LoadedModule[127]=C:\Windows\system32\spool\DRIVERS\x64\3\hpzui4wm.dll
LoadedModule[128]=C:\Windows\SYSTEM32\COMPSTUI.dll
LoadedModule[129]=C:\Windows\system32\spool\DRIVERS\x64\3\CNLB0MUI_D4775.DLL
LoadedModule[130]=C:\Windows\System32\DriverStore\FileRepository\prnms003.inf_amd64_995df3a27d527cea\Amd64\PrintConfig.dll
LoadedModule[131]=C:\Windows\SYSTEM32\prntvpt.dll
LoadedModule[132]=C:\Windows\SYSTEM32\USERENV.dll
LoadedModule[133]=C:\Windows\SYSTEM32\bcp47mrm.dll
LoadedModule[134]=C:\Windows\SYSTEM32\urlmon.dll
LoadedModule[135]=C:\Windows\System32\iertutil.dll
LoadedModule[136]=C:\Program Files\Common Files\Microsoft Shared\OFFICE16\MSOXMLMF.DLL
LoadedModule[137]=C:\Windows\SYSTEM32\VCRUNTIME140.dll
LoadedModule[138]=C:\Windows\System32\jscript.dll
LoadedModule[139]=C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1901.7-0\MpOav.dll
LoadedModule[140]=C:\Windows\SYSTEM32\sxs.dll
LoadedModule[141]=C:\Windows\system32\Bcp47Langs.dll
State[0].Key=Transport.DoneStage1
State[0].Value=1
OsInfo[0].Key=vermaj
OsInfo[0].Value=10
OsInfo[1].Key=vermin
OsInfo[1].Value=0
OsInfo[2].Key=verbld
OsInfo[2].Value=17134
OsInfo[3].Key=ubr
OsInfo[3].Value=523
OsInfo[4].Key=versp
OsInfo[4].Value=0
OsInfo[5].Key=arch
OsInfo[5].Value=9
OsInfo[6].Key=lcid
OsInfo[6].Value=1049
OsInfo[7].Key=geoid
OsInfo[7].Value=29
OsInfo[8].Key=sku
OsInfo[8].Value=4
OsInfo[9].Key=domain
OsInfo[9].Value=1
OsInfo[10].Key=prodsuite
OsInfo[10].Value=256
OsInfo[11].Key=ntprodtype
OsInfo[11].Value=1
OsInfo[12].Key=platid
OsInfo[12].Value=10
OsInfo[13].Key=sr
OsInfo[13].Value=0
OsInfo[14].Key=tmsi
OsInfo[14].Value=44800
OsInfo[15].Key=osinsty
OsInfo[15].Value=2
OsInfo[16].Key=iever
OsInfo[16].Value=11.523.17134.0-11.0.105
OsInfo[17].Key=portos
OsInfo[17].Value=0
OsInfo[18].Key=ram
OsInfo[18].Value=3926
OsInfo[19].Key=svolsz
OsInfo[19].Value=111
OsInfo[20].Key=wimbt
OsInfo[20].Value=0
OsInfo[21].Key=blddt
OsInfo[21].Value=180410
OsInfo[22].Key=bldtm
OsInfo[22].Value=1804
OsInfo[23].Key=bldbrch
OsInfo[23].Value=rs4_release
OsInfo[24].Key=bldchk
OsInfo[24].Value=0
OsInfo[25].Key=wpvermaj
OsInfo[25].Value=0
OsInfo[26].Key=wpvermin
OsInfo[26].Value=0
OsInfo[27].Key=wpbuildmaj
OsInfo[27].Value=0
OsInfo[28].Key=wpbuildmin
OsInfo[28].Value=0
OsInfo[29].Key=osver
OsInfo[29].Value=10.0.17134.523.amd64fre.rs4_release.180410-1804
OsInfo[30].Key=buildflightid
OsInfo[31].Key=edition
OsInfo[31].Value=Enterprise
OsInfo[32].Key=ring
OsInfo[32].Value=Retail
OsInfo[33].Key=expid
OsInfo[34].Key=containerid
OsInfo[35].Key=containertype
OsInfo[36].Key=edu
OsInfo[36].Value=0
FriendlyEventName=Остановка работы
ConsentKey=APPCRASH
AppName=Remote Desktop Connection
AppPath=C:\Windows\system32\mstsc.exe
NsPartner=windows
NsGroup=windows8
ApplicationIdentity=D4E56A4CBDB254793068FDA22F54398B
MetadataHash=2099816221


Anton04 30-01-2019 13:24 2855362

Цитата:

Цитата avolkov2009
В журнале событий на клиенте нашёл следующее: »

Возможный виновник на клиенте ScrewDrivers.

tiss42rus 30-01-2019 13:26 2855363

закачай последнюю версии и переустанови ScrewDrivers.
включена ли галка проброса оборудования принтеров? если да, то попробовать отключить
попробовать откатить последние обновления на 10ке

avolkov2009 30-01-2019 14:18 2855373

Всем спасибо за помощь. Действительно, виновник - ScrewDrivers.
Поскольку проблема проявлялась только на 10-ке (пока - не более 5% от общего парка ПК), решил перейти на EasyPrint.
tiss42rus, проброс принтеров был отключен, поскольку это было возложено на ScrewDrivers. Сейчас, естественно, пришлось включить.
Вопрос решён. Тема закрыта.

ShaddyR 30-01-2019 14:19 2855374

В дополнение:

у меня подобное происходит с новоподнятым TS на базе win7 (RDPWrap). Симптомы те же - идёт молчаливый обрыв сеанса, без вывода каких-либо сообщений об ошибке. Сеанс остаётся в отключенном состоянии, т.е. прерывается только соединение. В журнале событий с обеих сторон ничего особенного не нашел, Screw не установлены, обрыв происходит только с одного ПК, причем с моего, с других такого не зафиксировано (пока?).

Заметил, что
  • обрыв не зависит от ПО, запускаемого в сеансе, но ВСЕГДА разрывает при появлении GUI-сообщения, типа подтверждения внесения reg-файлом изменения (сразу обрыв, при переподключении сообщение остается висеть) и после Да следующий обрыв на сообщении успешного внесения данных в реестр (после обрыва сообщение с Ok также остается в сеансе).
  • существенно реже (почти никогда) обрыв происходит при открытом на весь экран окне Total Commander и навигации в нём.
  • на клиентских машинах обрывов не замечено, там ОС - XP, 7ки, 8ки, в т.ч. удалённо через инет, как в моём случае.
  • с других ПК моей локальной сети обрывов в соединениях с тем же TS не происходит
  • ни с одним другим TS обрывов нет и никогда не было

ПК с обрывами - конфиг и среда в профиле. Не могу объяснить абсолютно, особенно зависимость обрывов от контента сеанса. Но это так, из серии "очевидное-невероятное", просто в тему пришлось. :)


Время: 03:08.

Время: 03:08.
© OSzone.net 2001-