none
URGENTE Problema securing remote connection RRS feed

  • Pregunta

  • Hola.

    Los servidores no me dejan conectar por TS porque se quedan colgados en la fase de securing remote connection.

    ¿Porque ocurre esto?

    ¿Que puedo hacer?

    Muchas gracias por vuestra ayuda.

    martes, 14 de febrero de 2017 17:48

Respuestas

Todas las respuestas

  • Hola Miguel, no dices ni siquiera la versión de los sistemas operativos, lo cual dificulta poder responderte, pero revisa el siguiente enlace

    Remote desktop connection is sometimes stuck on the "Securing remote connection" screen
    https://support.microsoft.com/en-us/help/2915774/remote-desktop-connection-is-sometimes-stuck-on-the-securing-remote-connection-screen

     

    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Propuesto como respuesta Moderador M viernes, 17 de febrero de 2017 20:10
    • Marcado como respuesta Miguel Angel Fortea viernes, 17 de febrero de 2017 22:09
    jueves, 16 de febrero de 2017 22:13
    Moderador
  • Gracias Guillermo.

    Perdona por no indicar las versiones de los operativos.

    El tema es mas complejo de lo que parece.

    Aunque el AD parece correcto, a veces los servidores no consiguen conectar con el AD por DNS

    pero curiosamente si los reinicias 2 veces todo vuelve a funcionar.

    Sigo investigando.

    Gracias de nuevo.

    Miguel Angel Fortea.

    viernes, 17 de febrero de 2017 22:12
  • Puede no ser complejo, pero sí ser grave :)

    Lo que nombras es un síntoma típico cuando no está bien configurado DNS: todas todas todas las máquinas que forman parte de un Dominio Active Directory, deben estar configuradas para usar como DNS sólo única y exclusivamente a los Controladores de Dominio con DNS

    ¿Es así? :)

    No pueden tener configurado un DNS externo o el Router, ni siquiera como alternativo

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    viernes, 17 de febrero de 2017 22:24
    Moderador
  • Hola Guillermo.

    Gracias por tu respuesta.

    DNS esta correctamente configurado.

    Existen 2 DC y los servidores miembros los tienen unicamente a ellos en la configuración de red.

    De hecho cuando estan funcionando bien, hago un nslookup y me contesta el DNS correcto.

    Pero sin embargo, de repente, y aleatoriamente distintos servidores, les cuesta mucho iniciar la sesion y seguidamente les hago un nslookup y me da timeout.

    Se reinician un par de veces, y a funcionar OK.

    Por eso decia que el tema era complejo, porque no le encuentro el sentido al fallo.

    Saludos.

    viernes, 17 de febrero de 2017 22:29
  • Aclaro por las dudas, no sólo los servidores deben tener configurados los DNS sólo a los Controladores de Dominio, sino todas las máquinas cliente e inclusive los propios Controladores de Dominio

    Con referencia a lo que dices del NSLOOKUP, deberías hacerlo, no cuando funciona, sino cuando no funciona

    Y si hay errores de "timeout" es porque el DNS no responde, así que toca revisar el visor de eventos de esos servidores

    Tambien hay que tener en cuenta otras cosas importantes, para resolver los nombres DNS el sistema usa un componente llamado "Resolver", esto es algo totalmetne diferente de NSLOOKUP que es una aplicación independiente

    Cuando no hay respuesta, revisa también con IPCONFIG /DISPLAYDNS ya que este comando permite ver el "hostname cache" de la máquina, y revisa especialmente si hay una respuesta negativa, porque esa información se "cachea" por 5 minutos

    Todo el "hostname cache" se puede borrar con "IPCONFIG /FLUSHDNS"

    Lo primero que yo haría, sería revisar el tema de qué DNS tienen configuradas las máquinas que nombré al principio, y luego los visores de eventos de DNS que seguramente en este caso tienen errores y/o advertencias. Si pusieras por acá estos eventos, lo importante es el "Origen" e "ID", no el texto

    [Edito] También habría que revisar que en el momento de la falla, el servidor en sí, no se quede bloqueado, o con un alto consumo de recursos y por eso deje de responder

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.


    sábado, 18 de febrero de 2017 12:02
    Moderador
  • Guillermo, gracias por tu ayuda.

    Te comento.

    Todas las maquinas, DC, servidores y PCs tienen correctamente configurados los DNS.

    Los nslookup los he realizado tanto cuando falla como cuando no, y cuando falla da timeout pero cuando vuelve a funcionar, sin tocar nada, responde bien.

    Probaré tambien lo de ipconfig /displaydns porque eso no lo habia probado.

    Revisaré también los visores de eventos y te cuento.

    Muchas gracias de nuevo por tu ayuda.

    Miguel Angel Fortea.

    domingo, 19 de febrero de 2017 11:41
  • Hola Guillermo.

    Te adjunto los errores que salen en el visor de sucesos.

    Lo curioso es que si se reinicia el servidor un par de veces ya vuelve a funcionar por un tiempo.

    El fallo en servidores es aleatorio, unas veces fallan unos y otras veces fallan otros.

    He vuelvo a revisar el AD y pasar el DC Diag y todo lo veo bien.

    Estoy un poco desconcertado por lo que ahracezco enormemente tu ayuda.

    Gracias.

    Miguel Angel Fortea.

    domingo, 26 de febrero de 2017 8:37
  • Hola Miguel Angel, ahí hay muchos más problemas que lo del Escritorio Remoto, hay problemas graves en uno o más Controladores de Dominio, lo del acceso que mencionas en la pregunta es sólo una consecuencia de los errores de base

    Te sugiero hagas una búsqueda de los errores en la web, especialmente aunque toma con mucho cuidado las respuestas en eventid.net

    Luego, inicia si necesitas, una pregunta nueva en el foro de Active Directory y trata de dar más datos, y si sospechas de cómo se puede haber llegado a eso

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    lunes, 27 de febrero de 2017 14:01
    Moderador