远程桌面仅适用于旧客户端

我们所有的Windows 8.1电脑突然拒绝远程桌面连接。

问题是当我们连接 Windows 8.1
连接到其他Windows版本时,我们没有问题。

编辑:问题解决与Microsoft更新KB2962806。 感谢Bertrand SCHITS的回答。

我们到目前为止发现的:

  • 我们可以随时以本地用户身份连接。 问题是只有域用户(pipe理员和常规)
  • 我们可以连接到旧的mstsc.exe版本。 例如,我们可以从Windows 2003和2003 R2计算机连接。 我们无法从Windows 7,Windows 8.1和Windows 2012 R2连接。
    如果我们将旧的mstsc.exe(版本5.2.xxxx)从Windows 2003复制到较新的计算机,我们可以连接
  • 如果我们从旧的mstsc.exe版本(如上所述)连接,那么在几分钟内,我们可以从任何我们想要的版本连接。 我们必须在随机的时间(从30秒到几个小时)之后再次使用旧版本,
  • 与最近mstsc.exe版本我们有时不能连接一些用户,但这与其他用户。 这种行为一旦我们使用旧版本就消失了,并且可以在两天后重新出现
  • (感谢沃伦的回答)如果我们手动添加enablecredsspsupport:i:0到.rdp文件中,连接之前不会询问凭证(因此行为与旧客户端相同), 我们可以连接任何客户端版本。 但是我们不能自动连接,并且login过程每次都涉及到作为另一个用户login(即使它是同一个用户)
  • (感谢Pathum Anjana),我们在连接的两端应用了可选的更新KB2830477

我们testing的是:

  • 我们从本地networkingtesting到本地,从远程到本地testing。 没有不同
  • 我们禁用了防火墙
  • 我们使用gpedit.msctesting了禁用每个安全function。 Computer Configuration > Administrative Templates > Windows Components > Remote Desktop Services > Remote Desktop Session Host > Security
  • 我们启用了login事件审计,没有任何东西进入日志。 没有什么明显的其他日志(如何启用RDP协议日志?)
  • 我们在位于另一个networking上的计算机上testing(这些域是不相关的),它只安装了7-zip。 没有打印机驱动程序,没有组策略,没有别的。 这只是一个新的Windows 8.1的最新。 我们有完全一样的问题
  • 我们问Google,他说“我真的不知道”。 他现在引导我们到这个页面,这是一个非常好的答案,但并不真正有帮助
  • 我们删除了每个更新,直到2月25日(发生问题的前几天)。 没有任何改进,所以问题可能是现有的设置通过最近的更新设置为不同的值(并且在更新被移除时不会恢复,这可能是通常的行为)

当我们无法连接时,错误信息与我们使用错误密码(但没有进入安全日志)的错误信息完全相同:
在这里输入图像描述

  • 每台电脑都有有效的许可
  • 我们使用MSE作为反病毒
  • 某些Windows 8.1由制造商(Lenovo)预装,而其他则由我们安装。 我看到的唯一共同因素是我们pipe理所有这些事实

任何想法,我们可以做什么来解决这个问题?

    也许这与KB2962806有关。 你应该尝试应用它。
    我不知道如何应用此更新,因为它不在Microsoft网站上。 我只用自动Windows更新,但不是在每台电脑上。

    这个更新为我解决了一个类似的问题。 由于此更新适用于某些计算机,所以其他人也都工作。 我没有find原因。

    在过去的几天中,证书提示一直让我发疯,而且跟随最近事件链,导致我相信它与我们最近安装的2012年RDP服务器KB3035017有关。

    在search这个post后,我遇到了一些迄今为止正在解决的问题。

    在同一台机器上testingRDP图标我的身边产生凭证提示错误一个,并成功login另一台。

    http://www.boredsysadmin.com/2008/06/how-to-disable-credentials-prompt-of.html

    希望这有助于他人,我会继续监视和寻找一个正确的修复。

    干杯

    它可能适用于较旧的RDP客户端,因为它会强制协议版本降级,而不会发生任何问题。

    我的猜测是它可能与屏幕分辨率有关。 Microsoft在Windows 8.1中对RDP中的屏幕分辨率和多显示器处理进行了相当多的更改。 尽pipe您的症状似乎与解决scheme没有关系,但是Windows 7 RDP客户端和Windows 8.1之间的协商可能会失败?

    这也解释了为什么它适用于某些用户,而不适用于其他用户 – 它们可能在客户端或目标8.1系统上具有不同的分辨率设置。

    查看在RDP客户端中更改屏幕分辨率是否有任何效果(特别是在全屏模式和特定分辨率之间切换,以及更改多显示器设置)。

    你可以阅读更多关于这里: http : //blogs.msdn.com/b/rds/archive/2013/12/16/resolution-and-scaling-level-updates-in-rdp-8-1.aspx

    考虑到您所看到的时间,问题可能与CVE-2015-0079的修补程序一致。 与此漏洞有关的Microsoft公告是MS15-030 , 此处提供了有关此问题的实际修补程序。 如果此修补程序已安装在您的系统上,则可尝试将其从其中一个中删除,以查看是否导致问题消失。

    它不会是第一个打破某些RDP组合的MS补丁。 看看这个 – 特别是关于KB2984972。

    MS正在修补的问题是一个潜在的DoS攻击 – 通常在办公室环境中不是什么大问题,但仍然是。