Pagina 1 van 1

RDP / Terminal Server Win 2003

Geplaatst: 21 feb 2006, 16:42
door netdata
Aan allen,

Ik heb een Windows 2003 server met Terminal Services op staan.
Dit heeft jaren dag in dag uit goed gewerkt.
Tot zelfs vrijdag nog.
Vanaf dan is het niet meer mogelijk om via RDP (Remote Desktop) een nieuwe sessie te starten.

Volgende dingen kunnen helpen:

- Het vinkje 'Allow Users to connect remotely to this computer' is aangevinkt. (onder het tablad remote bij system properties)
- Me dunkt dat de nodige services draaien te zien in de mmc
- een netstat -a geeft weer dat de server NIET luistert op TCP port 3389 wat wel zou moeiten (ook nagekeken op andere w2k3 servers)
- telnet localhost 3389 geeft dus geen resultaat omdat er geen service luistert naar die poort. wat wel het geval is bij andere w2k3 servers.
- event vieuwer geeft geen warnings/errors !!!
- verwijderen / installeren van de terminal server via add remove programms was geen oplossing.
- wel zie ik een warning van de licences maar lijkt me normaal aangezien die ook voorkomt op andere w2k3 servers, en daarbij standaard zitten er 2 licenties op een w2k3
- register nagekeken of er wel degelijk port 3389 in staat voor RDP en dit is het geval.
- gereboot na iedere actie => ook geen verschil

iemand een idee, en ik weet hier zitten specialisten in deze zaken ;)

Geplaatst: 21 feb 2006, 16:48
door NickG
Kan mss dom zijn, maar staat de Windows Firewall aan? Kijk dan eens na of de exception voor Remote Desktop nog geëenabled is? Als je bij netstat -a ziet dat 3389 niet in listen mode zit, dan lijkt er mij iets met je firewall...

Geplaatst: 21 feb 2006, 18:32
door X-2datop
NickG,

Die netstat -an lokaal uitvoeren geeft de correcte resultaten ongeacht de firewall !lokaal is lokaal hé, daar gaat een firewall geen stokje voor steken.

@prodata,

Staat de server in admin of in application mode ?
Is de windows terminal server service nog gestart ?
Heb je de betreffende regkeys al nagekeken dat de poort niet gewijzigd is door één of andere malafide persoon of software ?
Is de license service gestart of niet ?

Grtz,
X

Geplaatst: 21 feb 2006, 19:54
door netdata
X-2datop schreef: Staat de server in admin of in application mode ?
Admin
X-2datop schreef: Is de windows terminal server service nog gestart ?
Lijkt ok ja, ik weet niet precies de welke dit zijn want je hebt er meerdere maar ik heb vergeleken met een werkende W2k3 en lijken mij ok
X-2datop schreef: Heb je de betreffende regkeys al nagekeken dat de poort niet gewijzigd is door één of andere malafide persoon of software ?
Jep die staan ok
X-2datop schreef: Is de license service gestart of niet ?
Ben niet zeker, ik kijk dat morge na, maar ik dacht van wel

ik heb btw net hetzelfde fenomeen gezien op verschillende forums maar iedere keer zonder deftig antwoord :(

Alvast bedankt het zou me erg helpen !

Geplaatst: 22 feb 2006, 06:49
door NickG
Ben je zeker dat die netstat -a poort 3389 gaat weergeven, ook als je lokale windows firewall dit blokkeert?

In principe luister hij idd wel op die poort en zal de lokale firewall pas achteraf blokken, maar ik dacht toch dat als de poort geblockt is, netstat -a ze dan ook niet meer weergaf.

Could be wrong though...

Geplaatst: 22 feb 2006, 16:36
door netdata
Opgelost !

Mensen bedankt voor de hulp !

Wat het nu was, bij gronding nazicht van de register bleek teen en tander te mankeren met betrekking tot RDP.

Reg export gedaan van die DIR en import op het 'defecte' machine.

Tis wel erg stom dat eventvwr dan geen error geeft noch warning...

Geplaatst: 22 feb 2006, 16:38
door NickG
En wie of wat heeft je register dan aangepast? :s

Geplaatst: 22 feb 2006, 20:37
door netdata
NickG schreef:En wie of wat heeft je register dan aangepast? :s
Awel ik weet het totaal nie.
Nu is men wel bezig geweest met het installeren van diverse software voor een mail scanner (spam en AV) en het is eigenlijk sinds een reboot dat het niet meer werkte.

en daarvoor was de uptime nogal groot (8 dagen ofzo)
dus het zou wel kunnen dat er iets fout gelopen is (mede dankzij deinstalleren en installeren van de terminal server op zichzelf) (is nu trouwens niet meer geinstalleerd).

Raar vind ik het....