2 votes

Echec de la connexion RDS avec des comptes de domaine sur Internet, mais pas sur VPN

Nous avons un serveur RDS 2008 R2 joint à un domaine où les connexions sont rejetées pour les comptes de domaine (même les administrateurs de domaine) arrivant directement par Internet, mais elles fonctionnent bien par VPN ou en interne.

Le serveur RDS dispose également d'un certain nombre de comptes locaux, et ces connexions fonctionnent très bien directement sur Internet ou par VPN. Le domaine est contrôlé par SBS 2003.

Une configuration et un verrouillage ont été effectués il y a longtemps sur ce serveur. Je ne sais donc pas si cela est dû à une configuration ou si c'est un problème Windows.

Je ne pense pas que ce soit un problème de pare-feu Windows ou matériel, puisque la tentative de connexion RDP atteint le serveur. L'échec de la connexion est enregistré dans l'observateur d'événements :

        An account failed to log on.
        Subject:
            Security ID:        NULL SID
            Account Name:       -
            Account Domain:     -
            Logon ID:       0x0

        Logon Type:         3
        Account For Which Logon Failed:
            Security ID:        NULL SID
            Account Name:       testuser
            Account Domain:     testdomain
        Failure Information:
            Failure Reason:     An Error occured during Logon.
            Status:         0xc000006d
            Sub Status:     0x0
        Process Information:
            Caller Process ID:  0x0
            Caller Process Name:    -
        Network Information:
            Workstation Name:   testPC
            Source Network Address: -
            Source Port:        -
        Detailed Authentication Information:
            Logon Process:      NtLmSsp 
            Authentication Package: NTLM
            Transited Services: -
            Package Name (NTLM only):   -
            Key Length:     0

Tous les tirets simples ci-dessus sont tirés textuellement de l'entrée du journal, je ne les ai pas insérés pour des raisons de confidentialité.

1voto

user277881 Points 11

Il s'avère que ce problème est dû à KB3002657 et KB3046049 : http://www.experts-exchange.com/OS/Microsoft_Operating_Systems/Server/2003_Server/Q_28642944.html

J'ai désinstallé KB3046049 et le problème a disparu pendant quelques semaines. Récemment, le problème est revenu, j'ai donc désinstallé KB3002657 et le problème a disparu à nouveau. J'espère qu'il en sera ainsi cette fois-ci.

Voir aussi http://windowsitpro.com/patch-tuesday/patch-tuesday-kb3002657-causing-authentication-problems-exchange-other-apps

-1voto

Kelsey Points 109

Vous avez lancé une balle courbe quand vous avez dit que les comptes locaux fonctionnent directement sur Internet. Puis vous en avez lancé une autre quand vous avez dit que l'authentification atteint le serveur quand vous regardez le journal.

Je ne peux trouver que deux réponses. Puisque vous avez dit que la configuration du verrouillage a été faite avant, je chercherais à deux endroits.

Avez-vous vérifié le groupe d'utilisateurs du bureau à distance pour voir qui en fait partie ? Il se peut que seuls les comptes locaux y figurent et non les comptes du domaine. Enfin, vérifiez le gpo auquel appartient ce serveur. Plus précisément, configuration de l'ordinateur > paramètres Windows > stratégies locales > attribution des droits d'utilisateur > autoriser la connexion via rds.

0 votes

S'il y a un problème côté serveur lié aux comptes d'utilisateurs, l'accès à RDP avec VPN activé entraînera également un échec.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X