Jump to content

Rhyme

Members
  • Gesamte Inhalte

    24
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Rhyme

  1. Am 29.11.2020 um 19:32 schrieb Edvvde:
     

    Hallo zusammen,

     

    folgende Ausgangssituation:

    - User arbeiten auf einem Terminalserver unter Win Srv 2019

    - Es werden User Profile Disks genutzt (für die Zukunft sind wir am liebäugeln mit FSLogix)

    - Office ist installiert, User verfügen alle über E3 Lizenzen

     

    Nun wollen die User OneDrive auch auf dem RDS nutzen. Müsste ja möglich sein, laut Anforderung wird Windows Server 2019 benötigt welches dann sogar files on demand unterstützen soll.

    Irgendwie ist das Ganze aber nicht so wirklich für RDS gedacht, habe ich zumindest den Eindruck.

    Es beginnt schon bei der Installation. Der Installer legt als "Pro User" die .exe ins User Profil des Administrator ab, alle anderen User sehen davon erstmal nichts.

    Es muss also die Installationsvariante "Pro Computer" gewählt werden, mit OneDriveSetup.exe /allusers wird die Installation ins normale Programmverzeichnis x86 abgelegt.

     

    Von dort aus können die User auch Verknüpfungen erstellen und OneDrive starten. Das funktioniert auch, für jeden User wird ein eigener Prozess gestarten.

    Die User können sich authentifizieren, aber an dem Punkt an dem dann im Userverzeichnis ein Ordner angelegt werden soll scheiterts. Klar könnte ich jetzt wahrscheinlich irgendwo eine Freigabe erstellen und die User dort syncen lassen. Aber ist das Sinn der Sache?

     

    Kurz und knapp gefragt: Hat jemand OneDrive produktiv auf einem RDS 2019 im Einsatz und vielleicht ein paar Best-Practices parat?

     

    Danke und schönen Abend.

    Hi,

    wir haben Win Srv 2019 im Einsatz und arbeiten mit der FSLogix Technologie. Für die FSLogix Technologie gibt es vorgefertigte Gruppenrichtlinien auch für Office 365.

     

    Mit freundlichen Grüßen

    Jannik

  2.  

    vor 36 Minuten schrieb Sunny61:

    Du hast dir doch einen Webaccess Server aufgebaut, nutze doch die URL von dem Server. Dort einmal anmelden  und schon hast Du alle Remote Apps die für den User freigegeben sind, der sich gerade angemeldet hat. Oder sollen sich die User direkt am RDP-Serve anmelden?

    Genau über den WebAccess funktioniert der Zugriff aber die User sollen sich direkt per RDP an der Farm anmelden. 

  3. Hi zusammen,

    ich habe eine RDS "Farm" aufgebaut die besteht aus folgenden Systemen:

    1x Management - Windows Server 2016 mit den Rollen Remotedesktop-Sitzungshost, Remotedesktop-Verbindungsbroker, Web Access für Remotedesktop

    und erstmal

    2x Worker - Windows Server 2016 mit der Rolle Sitzungshost

     

    Ich habe erstmal eine Sammlung eingerichtet und die entsprechenden Worker hinzugefügt. Zusätzlich habe ich für die Worker IP-Adressen einen Sammlungsnamen (Host A-Record) im DNS hinterlegt. 

    Die Standard Voraussetzungen wurden ebenfalls umgesetzt sowie:

    - Servergespeicherte Profile

    - Zertifikate für die entsprechende Umgebung

    image.png.cf2c2e1feb11a67fe01c0af863716ff1.png

     

    Problematik: 

    Das Load Balancing funktioniert einwandfrei. Das Problem ist zur Zeit das ich mit den Benutzern doppelte Anmeldungen habe. Ich gebe den Sammlungsnamen an in der RDP Konsole und verbinde mich ordnungsgemäß mit der Farm. Dann taucht die Authentifizierung auf. Wenn ich meine Benutzer Credentials hinterlege und diese bestätige taucht erneut eine Authentifizierung auf (Doppelte Anmeldung). Für mich sieht es so aus, als wenn nach der Authentifizierung der Server erkennt (Load Balancing) der Server ist zu voll, ich leite dich auf einen anderen Server um und die Credentials werden nicht durchgeschliffen.

     

    Beispiel:

    RDP Konsole (Mstsc) wird geöffnet Sammlungsname wird eingetragen. (Auflösung funktioniert). Man kommt bis zur Anmeldung jetzt wird eine Authentifizierung verlangt. Benutzer1 Credentials werden eingetragen nach Bestätigen erfolgt eine Umleitung und der Benutzer wird erneut aufgefordert die Credentials einzugeben (Doppelte Anmeldung). Erst nach der zweiten Anmeldung kommt der Benutzer auf den Server. 
     

    Wünschenswert wäre wenn die Credentials nur einmal eingegeben werden müssen. 

     

    Vielleicht hatte jemand bereits diese Problematik und kann mir entsprechend weiterhelfen oder es fehlen noch Konfigurationen meinerseits, falls noch Informationen benötigt werden gerne schreiben, danke.

     

     

  4. Hi zusammen,

    vielleicht könnt ihr mich bei der Störungsursache unterstützen. Das Problem haben wir behoben aber möchten gerne die Problemursache wissen.

     

    Wir haben eine Domäne "A" (Windows Server 2012 R2) und eine Kundendomäne "B" (Windows Server 2012 R2). Zwischen den beiden Domänen gibt es eine Vertrauensstellung. Zusätzlich haben wir einen Windows Server 2012 R2 mit RemoteDesktop Services der in der Kundendomäne "A" aufgenommen wurde. In der Domäne "A" gibt es zwei DNS Server die Zone der Domäne "B" als Sekundäre Zone hinterlegt ist. Die Replikation funktioniert einwandfrei. Die Benutzeraccounts liegen in der Domäne "B". Bedeutet die Benutzer melden sich über B\Benutzer an den RDS (der in der Domäne "A" hinterlegt ist) an. Vor einer Woche gab es sporadische Probleme bei der Anmeldung. Die Fehlermeldung "Domäne konnte nicht gefunden werden" trat bei der Anmeldung auf. Daraufhin haben wir die Vertrauensstellung überprüft und haben festgestellt, dass diese nicht mehr einwandfrei aktiv bzw. funktioniert hat. Wir haben die Vertrauensstellung neu hinterlegt und das Problem war für einen Tag behoben.

    Am nächsten Tag ist uns aufgefallen das die _msdcs.domain.de nicht auf dem DNS in der Domäne "A" als sekundäre Zone hinterlegt war (siehe Beispielbild). Daraufhin haben wir auf dem DNS Server der Domäne "B" die Zone "_msdcs.domain.de" zum DNS der Domäne "A" übertragen. Daraufhin war das Problem behoben. 

    767527.png.d0045af5d02024af9b7cfad893516b7c.png

     

    Das Problem ist, dass wir jetzt nicht wissen wieso die Verbindung vorher funktioniert hat und nach Tag X garnicht bzw. nur sporadisch.

  5. Hi,

    auf einem RDP Server kannst du problemlos die IP-Adresse verändern. Beachte nur das die Benutzer dann die richtige IP-Adresse von dem Server benötigen bzw. richtigen Namen wenn über DNS aufgelöst wird (DNS Eintrag notfalls auf neue IP-Adresse zeigen lassen). Die IP-Adresse würde ich verändern wenn kein Benutzer angemeldet ist.

    LG

  6. Am 9.5.2019 um 21:27 schrieb daabm:

    Der Screenshot sagt, daß das Programmseitig alles ok ist. Resize-Menü ist weg, rechts unten fehlen auch die Punkte, die Resize zulassen würden. Ihr müßt wohl woanders ansetzen.

    Ich hätte auch gesagt das das Programmseitig alles in Ordnung ist, da ich das Programm auch lokal ausführen kann und dort das Fenster passend ist. Das Programm wird nur falsch auf dem Terminalserver dargestellt, wenn das Programm über die Gruppenrichtlinie ausgeführt wird.

  7. vor 1 Stunde schrieb testperson:

    Hi,

     

    etvl. über den Netscaler RDWeb (mit Pre-Auth) veröffentlichen und dort nur die Apps als Remote App bereitstellen?

     

    Gruß

    Jan

    Das wäre eine Alternativ Lösung die wir ungerne durchführen würden, da wir eher schlechte Benutzererfahrung mit dem RDWeb gemacht haben.

    vor 4 Minuten schrieb Dukel:

    Wohl nicht, sonst würde die Applikation nicht im Fullscreen angezeigt.

    Ich kenne mich im VBA nicht gut aus, da ich das Programm auch nicht selber programmiert habe. Was müsste den im Quellcode ergänzt werden damit Vollbildmodus deaktiviert wird?

  8. Hallo zusammen,

    ich hoffe ihr könnt mir bei meiner Problematik weiterhelfen, vielen Dank im Voraus.

     

    [Hintergrundwissen]

    Wir haben in unserer Umgebung einen Windows Server 2012 R2 (Fungiert als Terminalserver) den wir auf unserem Netscaler hinterlegt haben. Der Anwender meldet sich am Netscaler mit seinen Benutzerdaten an. Anschließend bekommt er die Auswahl sich mit dem Windows Server über RDP zu verbinden. Der Benutzer verbindet sich über RDP mit dem Terminalserver und es wird sofort eine Anwendung gestartet. Über eine GPO "Ein Programm beim Herstellen der Verbindung ausführen" sprechen wir die Anwendung für den Benutzer an. Die Anwendung ist eine selbstgeschriebene .EXE Applikation die über Visual Basic for Applications programmiert wurde. Die Anwendung besteht nur aus einem Kasten mit einer Dropdown-Liste und zwei Schaltflächen "Programm starten" und "Beenden" (siehe Screenshot). In dem Dropdown Menü stehen am Ende zwei Menüpunkte drin die jeweils auf zwei unterschiedliche Anwendungen zeigen z.B. Beispiel A.exe und Beispiel B.exe. Das Programm funktioniert einwandfrei und führt die Programme wie gewünscht aus (also Funktional alles super). In dem VBA Programm wurde auch die Größe des Fenster festgelegt. Wir haben das über das VBA Programm realisiert da wir möchten das der Benutzer innerhalb der Terminalserver Sitzung zwischen zwei Programmen wechseln kann und sich nur einmal am Terminalserver anmelden muss.

    image.png.e3f314a63f1a006c80ec70d6e7c92653.png

     

    [Problematik]

    Sobald der Benutzer sich am Terminalserver anmeldet wird das Programm "StartApp" immer im Vollbildmodus ausgeführt. Wir wollen das die Applikation "StartApp" nicht im Vollbildmodus ausgeführt wird sondern im Fenstermodus. Da am Ende zwei Applikationen über das Programm parallel ausgeführt werden und wenn das Programm "StartApp" im Vollbildmodus ausgeführt wird und der Benutzer zwei Programm geöffnet hat und diese im Anschluss z.B. minimiert ist es nicht klar einsehbar das das Programm noch geöffnet ist. Das Programm "StartApp" verdeckt die minimierten Anwendungen. Wenn das Fenster mit der Maus in die Mitte gezogen wird können die minimierten Anwendungen eingesehen werden. Dazu füge ich noch zwei Screenshots hinzu damit das Problem deutlicher wird. Der Screenshot 1 ist der jetztige Stand das Programm "StartApp" wird im Vollbildmodus gestartet und der Benutzer muss das Fenster manuell "verkleiner" damit er die Einsicht auf die minimierten Programme hat. Der Screenshot 2 zeigt den Wunsch wie es aussehen sollte.

     

    Wenn das Programm "StartApp" lokal ausgeführt wird, dann startet das Programm in der richtigen Größe, da auch die Fenstergröße im VBA Programm festgelegt wurde. Bedeutet für mich das es ein Problem vom Terminalserver ist bzw. vielleicht auch eine Grundeinstellung des Servers oder der gesetzten Gruppenrichtlinie. Also das grundsätzliche Problem ist die automatische Fenstergröße des Programms "StartApp" nachdem der Benutzer sich anmeldet.

     

    Screenshot 1: Ausgangsituation der Benutzer ist angemeldet und hat zwei Programme gestartet über das Programm "StartApp" und diese beiden Programme minimiert.

    image.thumb.png.93d73cc33bead99a267a617f57dfec4f.png

     

    Screenshot 2: Ausgangsituation der Benutzer ist angemeldet und hat zwei Programme gestartet über das Programm "StartApp" und diese beiden Programme sind minimiert und das Programm "StartApp" wurde nach der Anmeldung vom Benutzer in den Fenstermodus versetzt. Auf dem Screenshot ist zu erkennen das die Programme im unteren Bildschirm minimiert wurden (Unten links).

    image.thumb.png.aad1b1718c113568bf4888d20a4c3dbd.png

     

    Ich hoffe ich konnte die Problematik deutlich beschreiben.

     

     

  9. Hallo zusammen,

     

    wir wollen in den nächsten Tagen die Gesamtstrukturfunktionsebene einer Domäne von Windwos 2012 R2 auf 2016 hochstufen. Dabei kam die Frage auf ob irgendetwas zu beachten ist wenn die Struktur heraufgestuft wird.

    Gibt es offizielle Microsoft Technet Artikel in dem z.B. drin steht das irgendwelche Betriebssysteme nicht mehr supportet werden oder ähnliches (Leider über die Google Suche keine Treffer gefunden)?

     

    Vielen Dank im Voraus.

     

    LG

    Jannik

     

     

  10. Am 28.2.2019 um 19:46 schrieb djmaker:

    Danke. Ich habe in 2018 ein TS-Farm mit w2k16 installiert, allerdings mit Veröffentlichung von Anwendungen. Da konnte ich das Verhalten nicht beobachten. Die TS wurden allerdings nicht sehr intensiv genutzt.

    Ok, wie gesagt das Verhalten war auch nur in einem kurzen Zeitraum und einem Update zu verdanken. Der Thread wurde nicht von mir erstellt kann aber geschlossen werden. Kann ich den Thread selber schließen?

  11. vor 38 Minuten schrieb Jim di Griz:

    Moin,

    hatte mal den Fall das in einer grossen Umgebung jemand ein ganz tolles PDF verschickt hat, u.a. chinesische und hebräische Inhalte und schön bunt

    Ist ja nichts gegen zu sagen, das Problem war einfach nur das es damit ein recht komplexes PDF war und das es an die Hälfte der User in der TS-Farm ging.

    Führte dann zu Profilcrashes denn ganzen Tag. Ähnliche Symptome. Eingebettete Web-scripts können ähnliches im IE

    Auf einer Website habe ich jetzt zu dem Fehler "CDPUserSVC Fehler bei der Beschreibung" etwas gefunden (Website: https://borncity.com/win/2017/11/19/windows10-server-2016-issues-with-cdpusersvc/). Auf der Website wird ein Windows Update für die Problematik verantwortlich gemacht. 

    Websiteinhalt:

    "Our experience with the current cumulative update (KB4048953) on Windows Server 2016 Datacenter v1607 – English

    After installing KB4048953 – Cumulative update for Windows 10 Version 1607 and Windows Server 2016: November 14, 2017 (OS Build 14393.1884) the following messages appear on the servers:

    CDPUserSvc has stopped working"

     

    Die zweite Lösung wäre den Prozess zu isolieren: sc config cdpusersvc type=own

     

    Aber den Eventlog Applikation Error bekomme ich bei mir in dem Log garnicht. Im Nachgang wird auch gesagt das das nächste Kumulative Update diesen Fehler fixed (Falls trotzdem der Fehler noch Auftritt soll man den Prozess isolieren oder das Update deinstallieren). Ist es trotzdem Ratsam das Windows Update zu deinstallieren oder doch lieber den Prozess zu isolieren? Habe ich durch die Prozess Isolierung einen Nachteil der mir bis dato nicht bewusst ist?

  12. vor 27 Minuten schrieb Jim di Griz:

    Moin,

    im 2ten Screenshot ganz unten sind "Felger bei " geloggt, danach würde ich suchen.

    haben andere server auch scannow fehler? Es ging um einen Server, während andere komplett ok sind?

    sfc ruhig mehrfach ausführen, es findet gern weitere Fehler nach Reparaturen,

    Könntest die Profile betroffener User mal löschen/resetten.

    Wegen des sfc bei ansonstem normalem betrieb glaube ich jetzt schon an Hardware.

    sorry wegen Grossschreibung, brauche ne neue Tastatur

    Evtl. ein Virus welcher haengt beim Kapern? wegen der vielen Prozesse, local system hat probleme beim zugriff? das ist schlecht.

    Moin,

    vielen Dank für den Ratschlag ich werde Morgen nach den Fehlermeldungen suchen. An der Hardware kann es nicht liegen da es virtuelle Maschinen sind und mehrere RDS (Server 2016, Server 2012 R2, Server 2008) auf der Hardware laufen. 

    Ich frage mich nur ist das normal das für gefühlt jeden User ein Dienst gestartet bzw. erstellt auf dem Server 2016 erstellt ist?

     

     Es geht um mehrere RDS Server 2016. Von dem Fehler ist nicht nur einer betroffen sondern mehrere. Wie viele genau kann ich nicht abschätzen da nur sporadisch verschiedene Server (nicht zur selben Uhrzeit) von der Fehlermeldung "RDP is Busy" betroffen sind. 

  13. vor 22 Stunden schrieb Jim di Griz:

    Moin,

    evtl. deadlock wie bei 2008? weiss aber nicht wie ma das feststellt. https://support.microsoft.com/de-de/help/2571388/a-remote-desktop-services-session-stops-responding-during-the-logoff-p

    oder eine ähnliche Schilderung zu 2016 mit "Handarbeits-Lösung" https://serverfault.com/questions/870052/windows-server-2016-cant-rdp-with-one-specific-user

    auf 2008 R2 kenne ich etwas ähnliches, über 25 TS gibt es im Monat 2 Sessions in die sich User nicht wieder connecten koennen, desktop bleibt leer nach Anmeldung. keine Idee keine Lösung, user abmelen ueber TM hilft.

    Als mögliche Ideen : Profile werden beim Abmelden gelöscht? lokale Profile? Evtl. Profilreste älterer Anmeldungen die einen Hinweis geben?

    Sind schon user auf dem Ts wenn das passiert? Kannst du evtl. auf dem TS zuschauen was passiert? halbes Profil nleint liegen oder so?

    Moin,

    gerade eben ist das Problem erneut aufgetreten. Die "Handarbeits-Lösung" funktioniert nicht da sobald der User sich versucht anzumelden bekommt er die Fehlermeldung "RDP is busy" und der Benutzer wird nicht im Task-Manager unter den Benutzern gelistet. Die Profile werden nicht beim abmelden gelöscht und die werden auch sauber zurückkopiert. Die Benutzerprofile sind lokale Profile. Es sind User angemeldet diese können auch wie gewöhnt weiter arbeiten und bekommen von der Anmeldeproblematik meistens nichts mit. Sobald sich ein User abmeldet und wieder neu anmeldet bekommt er die Fehlermeldung obwohl er vorher schon angemeldet war. Die Profile sind von der Größe fast alle identisch. Auf den Terminalservern ist McAfee als Antivirus installiert. In den McAfee Logs gibt es auch keine Aufälligkeiten. Als die Problematik auftrat bin ich nochmal folgende Schritte durchgegangen:

    1. Dism /online /cleanup-image /scanhealth Ergebnis: Keine Fehler gefunden.

    2. sfc /scannow Ergebnis: Vom Windows-Ressourcenschutz wurden beschädigte Dateien gefunden und erfolgreich repariert Weitere Infos finden Sie in der Datei "CBS.Log". Ich habe die Datei mit dem Ergebnis als Anhang hinzugefügt (Habe die Datei als .txt abgespeichert).

    3. Zusätzlich habe ich eine Abbildatei vom Prozess termsvcs "Remotedesktopdienste" erstellt. Ergebnis: Siehe Anhang "svchost.tcxt". Ich werde aus diesen DMP Dateien nicht schlauer, vielleicht kennt sich einer mit der Analyse eines DMPs besser aus.

     

    Was mir aufgefallen ist was ich sehr ungewöhnlich finde ist das viele Benutzerkonten als unbekannt "(4)" dargestellt werden (siehe Screenshot). Trotzdem gibt es auch Benutzer die Angemeldet sind die auch wie gewohnt arbeiten können und auch korrekt dargestellt werden (Benutzernamen). Ich vermute das die Benutzer die als "(4)" dargestellt werden die Benutzer sind die sich nicht verbinden können über RDP.

    Benutzerunbekannt.JPG.6dab2b679718ff38679446a7b8c4a2b2.JPG

     

    Was mir noch ungewöhnlich erscheint ist das anscheind auf dem Win2016 Dienste pro User gestartet werden. Sind die Dienste normal bei einem Windows Server 2016 RDS?

     

    image.thumb.png.f23a163e343acf2526e7b6c4833d77fe.png

     

    Vielen Dank vorab für die Unterstützung.

     

     

     

     

    CBS.txt

    svchost.txt

  14. Am 7.12.2018 um 21:06 schrieb Jim di Griz:

    Moin,

    wieviele Netzwerkkarten haben die Server der beiden TOs bitte?

    die Fehlermeldung "RDP is busy" ist bisher alles an Daten?

    Irgendwie ein daja vu-thread, gabs dasselbe nicht vor einer Woche oder so?

    kenne die Meldung bei Servern mit zuwenig Resourcen, z.B. das Laden eines Profils vom Filer dauert zu lange, diese Richtung

    Die Server haben 1 virtuellen Netzwerkadapter. Bis jetzt gibt es nur sporadisch die Fehlermeldung "RDP is busy" bzw. die RDP Dienste sind ausgelastet. Es gibt dann keine Möglichkeit über RDP anzumelden. Wir haben uns dann testweise über VMware Konsole angemeldet und haben uns die Logs bzw. Auslastung angeschaut. Die Auslastung (CPU, RAM) war alles im grünen Bereich. In den Ereignis Logs gab es auch keine Aufälligkeiten. Die Standardüberprüfung wurde schon durchgeführt leider gab es keine Fehler.

     

    Meine Vermutung ist das eventuell Windows Updates installiert wurden die diesen Fehler verursachen. Da das Fehlerbild nur sporadisch auftaucht und sich über mehrere Terminalserver (Win 2016) streckt können wir auch keine Windows Updates deinstallieren. Gibt es zur Zeit Informationen über defekte Windows Updates die auf ein derartiges Fehlerbild zurückschließen?

  15. Auf unserer Umgebung ist kein Mozilla Firefox installiert. Der Server ist aktuell gepatched (Patchstand - 1 Monat). Im Eventlog gibt es keine entsprechenden Meldungen die auf den Fehler hindeuten. Folgende Klassifizierungen werden über einen WSUS abgedeckt (Feature Packs, Sicherheitsupdates, Wichtige Updates).

  16. Hallo,

    wir haben das gleiche Problem haben den Fehler aber leider auch noch nicht gefunden. Zusätzlich ist uns aufgefallen das "unbekannte Konten" angemeldet sind diese werden als (4) dargestellt. Wenn die Fehlermeldung auftaucht "RDS is busy" können die Leute die angemeldet sind weiterarbeiten jedoch lässt der Fehler keine neuen Anmeldungen zu. Wenn versucht wird den Remotedsektopdienst neuzustarten bleibt er im Status "wird beendet" und anschließend muss der Server neugestartet werden.

     

    Leider ist zur Zeit unser Workaround ein Server Neustart.

     

    Gruß

×
×
  • Neu erstellen...