Windows 2016 RRAS安装初始化挂起

Windows 2016 Server(完全SPd)angular色安装Active Directory,IIS,DNS还安装了Exchange 2013 CU4

到目前为止,服务器似乎运行良好。

添加了angular色“远程访问”,它安装了“精简后安装”向导运行并select“ 仅部署VPN”

然后启动路由和远程访问运行“configuration并启用路由和远程访问”向导

select一个自定义configuration,因为服务器只有一个NIC检查VPN访问向导完成并提示启动该服务

单击“开始服务”,出现一个对话框,其中包含旋转时钟,但不会发生任何其他事情 它只是挂在窗户上,它说: “请等待路由和远程访问服务完成初始化”

事件查看器中没有错误

试图去services.msc,“路由和远程访问”和“远程访问pipe理”服务都表示他们正在运行。 右键单击这些服务,所有选项都变灰,因此无法启动,停止或重新启动服务。

经过一些谷歌search,我已经检查了“login为服务”为本地政策和匹配,所以我认为没关系。 链接到这篇文章我也尝试使用PowerShell脚本链接到脚本设置“login为服务”的权限

默认域策略和默认域控制器策略的GPO是默认的MSAD安装。

我检查了Windows防火墙和RRAS规则。

  1. 我错过了什么?

  2. 它可能是防火墙阻止服务启动? 我试过把它关掉,这没有什么区别。

  3. 难道这是一个许可阻止的东西,如果是的话?

  4. 我该找什么?

##### UPDATE #####

我决定将第二台服务器作为成员服务器添加到域中。 然后我添加了RRASangular色和function。

运行向导将RRASconfiguration为自定义(仅一个NIC)仅VPN。 向导完成,然后尝试启动服务,并简单地挂在窗口上,说: “请等待,而路由和远程访问服务完成初始化” ,什么也没有发生。

这与第一台服务器完全相同。

所以我不知道是否某种GPO造成了这种情况。 但是,“默认域策略”和“默认域控制器策略”保持不变。

无论如何,我尝试使用下面的方法重置两个GPO

dcgpofix /target:Domain dcgpofix /target:DC

并删除本地GPO

RD /S /Q "%WinDir%\System32\GroupPolicyUsers" RD /S /Q "%WinDir%\System32\GroupPolicy" gpupdate /force

那也没有改变任何东西。

我尝试重置每个服务器上的安全设置?

secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose

我得到了几个“警告5访问被拒绝”的消息,但声称已经完成。

必须承认我担心在DC上运行这个命令。

将重置主服务器上运行的MSAD,MS Exchange或IIS的安全影响?

令人讨厌的是,事件日志中没有任何东西。 当我什么都没说时,我的意思是根本没有提到RRAS,没有错误,没有任何信息。 很明显,在logging任何日志信息之前,服务启动是挂起的。

我试着打开追踪,但没有在那里

netsh ras set tracing * enabled

那么我从哪里去呢?

有任何想法吗??

#####解决scheme#####

好极了!!! 非常感谢鲍勃(见下文)

我的确在Proxmox上运行Windows 2016服务器。 将网卡从VirtIO更改为Intel E1000,然后再次安装RRAS。

答对了!!! 向导完成,RRAS正在工作。

非常感谢鲍勃

    我在使用他们的Acopolis HV(AHV)在Nutanix上遇到类似的问题时遇到了这个问题。

    我无法find使用英特尔仿真驱动程序的方法,所以这个修复方法对我来说并不奏效,但它确实指向了正确的方向,所以非常感谢。

    问题是使用Nutanix VirtIO 1.1.1 NetKMV驱动程序,我安装了0.1.141版本的最新Fedora VirtIO NetKVM,解决了我的问题。

    再次感谢发布这个。

    如果在卸载DirectAccess后,DirectAccess的证书仍保留在本地计算机帐户的个人证书存储中,则可能会发生这种情况