Inloggen via RDP op terminal server duurt lang (server2019)

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • nielsalmelo
  • Registratie: December 2012
  • Laatst online: 22-08 07:46
Mijn vraag
Wanneer ik een inlogpoging doe via het RDP protocol op een terminal server (server heeft geen internet toegang) duurt dit ontzettend lang, met Other User - Welcome als laadscherm. Wanneer ik de server wel internettoegang geef gaat het aanmelden super vlot. vermoedelijk probeert de server dus met een extern adres (microsoft?) te praten bij een inkomende RDP aanmelding. Uiteindelijk logt de configuratie zonder internettoegang ook wel in, ik denk als de request naar buiten een time-out oplevert. Iemand hier ervaring mee?

Relevante software en hardware die ik gebruik
Window Server 2019 (Terminal server)
Windows server 2012 (domain controller, word binnenkort geupgrade naar een nieuwer OS)
WireShark

Wat ik al gevonden of geprobeerd heb
De oplossing lijkt mij om te kijken naar welk adres de server probeert te communiceren, en deze via de hostsfile terug te leiden naar een 127.0.0.1 adres zodat de timeout eerder plaats vind. Met wireshark had ik gehoopt het adres te vinden, maar hier komt zo ontzettend veel verkeer in voorbij dat ik niet duidelijk kan zien welk adres benaderd word bij de inlogpoging.

Alle reacties


Acties:
  • 0 Henk 'm!

  • Damic
  • Registratie: September 2003
  • Laatst online: 06:34

Damic

Tijd voor Jasmijn thee

Ik vond dit, weet niet of je daar iets mee bent https://community.spicewo...server-2019-over-rdp-only

En voor de rest zou ik eens DDG'en https://duckduckgo.com/?t...+server+slow+login&ia=web

Al wat ik aanraak werk niet meer zoals het hoort. Damic houd niet van zijn verjaardag


Acties:
  • 0 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 13:38
Bekend probleem, heeft te maken dat die machine een Certificate check wil doen via internet (wat hij dus niet heeft) en dat genegeerd een timeout

oplossing kan op 2 manieren. 1) de URL van microsoft door de firewall laten (crl.microsoft.com) of 2) een GPO aanpassing doorvoeren dat je die checks niet meer doet.

https://www.peterpap.net/...o_Root_Certificate_Update

A wise man's life is based around fuck you


Acties:
  • 0 Henk 'm!

  • nielsalmelo
  • Registratie: December 2012
  • Laatst online: 22-08 07:46
Zwelgje schreef op woensdag 12 juli 2023 @ 18:37:
Bekend probleem, heeft te maken dat die machine een Certificate check wil doen via internet (wat hij dus niet heeft) en dat genegeerd een timeout

oplossing kan op 2 manieren. 1) de URL van microsoft door de firewall laten (crl.microsoft.com) of 2) een GPO aanpassing doorvoeren dat je die checks niet meer doet.

https://www.peterpap.net/...o_Root_Certificate_Update
Interessant, dat zal het waarschijnlijk zijn. Ik heb nu crl.microsoft.com aan de firewall toegevoegd. Helaas nog niet met het gewenste effect maar ik zal eens kijken of er nog meer toe te voegen valt.

Acties:
  • 0 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 13:38
ik zou die cert check eens uitzetten en kijken of het dan beter gaat, zo ja dan uitzoeken in de firewall logs welke URL's hij allemaal nog meer probeert te bereiken.

succes!

A wise man's life is based around fuck you