不能远程桌面到Windows小企业服务器2011年

  • 我们有一台运行Windows Small Business Server 2011 Essentials的服务器。 它是域上唯一的服务器,运行Active Directory并且是域控制器。 它还pipe理防火墙和证书服务。
  • 我们有一个类似于https://remote.mycompany.com的url设置,在访问时,我们的办公室被redirect到一个静态IP地址,在这一点你被提示服务器到服务器
  • 我们有一个SSL证书应用于远程连接的服务器/域/网站
  • 这是所有工作,并进入我们可以login网站,查看networking上的计算机,查看文件等我们也可以得到一个RDC链接,然后连接到每台计算机。

可悲的是,没有我知道的事情发生了变化,我不知道为什么我们现在不能连接到网站或RDC。

目前服务器上唯一的迹象是错误的是,如果我直接login到服务器并打开仪表板,我看到在警报查看器中有一些错误。

  • “防火墙configuration不正确,可能阻止远程Web访问”
  • “远程桌面服务configuration不正确,必须将远程桌面服务configuration为远程连接到networking上的计算机”

如果我点击修复这两个项目的错误消失,但可悲的是,问题不是固定的,在重新启动他们返回。

现在我完全禁用防火墙,这意味着远程网页的作品,我可以login,但我得到SSL证书警告。 RDC仍然无法工作。 我也试图改变防火墙规则,以允许RDC,但我不知道我应该添加或如何。 我也知道SSL证书没有过期。

检出服务器事件日志我没有注意到一个奇怪的错误。

事件91:与活动目录证书服务无法连接到活动目录。 然而,在看了微软技术支持网站之后,这显然不是真正的问题,因为它是由订单服务开始的。

有没有人看到这个或知道什么是错的,甚至在哪里看。

老实说,我不知道100%肯定,但基于SBS08的经验…

事件91:与活动目录证书服务无法连接到活动目录。 然而,在看了微软技术支持网站之后,这显然不是真正的问题,因为它是由订单服务开始的。

我怀疑这确实是一个问题。 在同一个盒子上的所有这些服务有时以非依赖性顺序开始,并且证书警告…好。 远程桌面,您的SBS站点等都使用这些证书。 无论出于何种原因,您的AD服务的启动时间比平时要长,您的证书服务也会在他们面前显示出来。

(另外,如果你的SBS服务器需要30多分钟才能closures,那么这也是一个服务依赖的事情,Exchange在closures时试图联系AD,但AD先closures,但我离题了。

要testing一下,请尝试重新启动证书服务,然后是所有行为不端的服务(terminal服务等),看看是否有帮助。

我的第一个build议是build立一个备份域控制器。 这不仅会阻止在AD之前出现的证书服务,而且从恢复的angular度来看也是一个很好的做法。

除此之外,你可能想看看订单服务开始,并考虑是否要篡改。