Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Проблемы с сервером терминалов

Автор: Serg1212
Дата сообщения: 26.06.2007 08:40
Здравствуйте, уважаемые all!
Пытаюсь настроить работу на сервере терминалов.
У меня есть проблемы с настройкой удалённых рабочих столов. Как только произвожу запуск удалённого рабочего стола - выскакивает ошибка -
"Could not initialize communication profile:TCP/IP.
Address already in use. The combination of IP address and receive port is in use by another program. Please edit the commnucation profile. Click advanced and change either."
Покопался в инете по этой ошибке - не нашёл ничего. Скажите, отчего она может появляться?
Автор: Elaniel
Дата сообщения: 26.06.2007 10:22
Такой ошибки не встречал, Вы проверили, что порт не используется больше никем?
Автор: se111
Дата сообщения: 26.06.2007 12:18
Serg1212
покажите результат команды
netstat -anb c сервера
Автор: Serg1212
Дата сообщения: 26.06.2007 13:52
to Elaniel - я не знаю ,просто захожу терминально на другой комп - под win 2003 sp1 управлением - сразу такая ошибка вылезает
Автор: zubastiy
Дата сообщения: 26.06.2007 14:21

запусти на сервере netstat -a список портов сервака
там найди строку, должно быть
TCP имятвоегосервера 3389 listening
если это не так
то netstat -p tcp 3389 - покажет что там такое у тебя занимает

глянь еще в "настройки служб терминала" / свойства подключения, настройки сетевого адаптера, укажи тот который в локальную сеть у тебя смотрит, но скорее всего какойнить firewall закрыл или sql на этот порт сел.

какой софт на серваке установлен?
Автор: Serg1212
Дата сообщения: 26.06.2007 14:31
to se111
не могу вывести нормально результаты команды в файл.
Пытаюсь так: netstat -anb >> c:\main.txt
Какие-то кракозябры выводит вместо слов.
На всякий случай я вам их выложу. Но Вы поймали крупную рыбу.

жГ∙╜ЁЙ╛ юй╧жоМЗ╛Ё∙Л

кЛ йж оНЁЙ╕  ╧Е╛а Ё╛КЁ∙╕  ╧Е╛а йаГйЛЁ∙╛ PID
TCP 0.0.0.0:80 0.0.0.0:0 LISTENING 1372
W3SVC
[svchost.exe]

TCP 0.0.0.0:135 0.0.0.0:0 LISTENING 1016
RpcSs
[svchost.exe]

TCP 0.0.0.0:445 0.0.0.0:0 LISTENING 4
[ ∙аГ╛к ]

TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING 1508
[msdtc.exe]

TCP 0.0.0.0:1026 0.0.0.0:0 LISTENING 764
[lsass.exe]

TCP 0.0.0.0:1032 0.0.0.0:0 LISTENING 1008
[lserver.exe]

TCP 0.0.0.0:1110 0.0.0.0:0 LISTENING 1620
[avp.exe]

TCP 0.0.0.0:3389 0.0.0.0:0 LISTENING 2492
TermService
[svchost.exe]

TCP 0.0.0.0:6502 0.0.0.0:0 LISTENING 2544
[NHSTW32.EXE]

TCP 0.0.0.0:6502 0.0.0.0:0 LISTENING 2544
[NHSTW32.EXE]

TCP 0.0.0.0:6502 0.0.0.0:0 LISTENING 636
[NHSTW32.EXE]

TCP 192.168.1.20:139 0.0.0.0:0 LISTENING 4
[ ∙аГ╛к ]

TCP 192.168.1.20:1039 64.12.26.48:5190 ESTABLISHED 1108
[qip.exe]

TCP 192.168.1.20:2504 192.168.1.7:139 ESTABLISHED 4
[ ∙аГ╛к ]

TCP 192.168.1.20:2518 192.168.1.30:139 ESTABLISHED 4
[ ∙аГ╛к ]

TCP 192.168.1.20:2520 192.168.1.10:139 ESTABLISHED 4
[ ∙аГ╛к ]

TCP 192.168.1.20:2522 192.168.1.11:139 ESTABLISHED 4
[ ∙аГ╛к ]

TCP 192.168.1.20:2524 192.168.1.2:139 ESTABLISHED 4
[ ∙аГ╛к ]

TCP 192.168.1.20:2526 192.168.1.7:139 ESTABLISHED 4
[ ∙аГ╛к ]

TCP 192.168.1.20:2528 192.168.1.3:139 ESTABLISHED 4
[ ∙аГ╛к ]

TCP 192.168.1.20:2530 192.168.1.6:139 ESTABLISHED 4
[ ∙аГ╛к ]

TCP 192.168.1.20:2532 192.168.1.4:139 ESTABLISHED 4
[ ∙аГ╛к ]

TCP 192.168.1.20:2534 192.168.1.9:139 ESTABLISHED 4
[ ∙аГ╛к ]

TCP 192.168.1.20:3389 192.168.1.30:1944 ESTABLISHED 2492
TermService
[svchost.exe]

UDP 0.0.0.0:1027 *:* 1092
Dnscache
[svchost.exe]

UDP 0.0.0.0:1064 *:* 1092
Dnscache
[svchost.exe]

UDP 0.0.0.0:500 *:* 764
[lsass.exe]

UDP 0.0.0.0:445 *:* 4
[ ∙аГ╛к ]

UDP 0.0.0.0:1065 *:* 1092
Dnscache
[svchost.exe]

UDP 0.0.0.0:6502 *:* 2544
[NHSTW32.EXE]

UDP 0.0.0.0:4500 *:* 764
[lsass.exe]

UDP 0.0.0.0:1063 *:* 1092
Dnscache
[svchost.exe]

UDP 127.0.0.1:123 *:* 1144
W32Time
[svchost.exe]

UDP 192.168.1.20:138 *:* 4
[ ∙аГ╛к ]

UDP 192.168.1.20:137 *:* 4
[ ∙аГ╛к ]

UDP 192.168.1.20:123 *:* 1144
W32Time
[svchost.exe]

Автор: zubastiy
Дата сообщения: 26.06.2007 14:47

Цитата:
TCP 192.168.1.20:3389 192.168.1.30:1944 ESTABLISHED 2492
TermService
[svchost.exe]

вот и товарищь с 30 ip подключился
может у тебя стоит ограничение в одно единственное подключение по терминалке?
Автор: SPV_Ed
Дата сообщения: 26.06.2007 14:51
Случаем, NetOP Remote Control не установлен на сервере?
Навеяно вот этим: http://www.experts-exchange.com/Networking/Misc/Q_21852761.html
Автор: Serg1212
Дата сообщения: 26.06.2007 15:48
конечно, netop стоит

Добавлено:
zubastiy
как посмотреть, какое количество соединений разрешено? Вообще-то ,при установке я 999 ставил.
И даже на одном подключении это вылезает. Что , netop снести и проверить?

Добавлено:
ага , прочел по-американски. Буду netop сносить .

Добавлено:
Скажите ещё, а как выполнить не просто отключение терминального сеанса, как это происходит при закрытии окна терминалки, а полное отключение от сервера терминалов? Ну, не знаю, как это нормально сказать. Вроде как заходишь на сервере в управление терминальным доступом и нажимаешь сброс сеанса?
Автор: zubastiy
Дата сообщения: 26.06.2007 16:32

Цитата:
zubastiy
как посмотреть, какое количество соединений разрешено? Вообще-то ,при установке я 999 ставил.
И даже на одном подключении это вылезает. Что , netop снести и проверить?

при установке сервера ты указывал кол во соединений - так называемые windows call
колво соединений (в том числе и просто по файловой шаре)
а не стоит ли у тебя случаем сервер в режиме приложений с лицензированием?
колво rdp мммм если сервер работает в режиме удаленного управления, то там можно создавать два одновременных соединения (только админы)
если сервер в режиме приложений - то колво подключений равно колву выданных лицензий


Цитата:
Скажите ещё, а как выполнить не просто отключение терминального сеанса, как это происходит при закрытии окна терминалки, а полное отключение от сервера терминалов? Ну, не знаю, как это нормально сказать. Вроде как заходишь на сервере в управление терминальным доступом и нажимаешь сброс сеанса?


если жмакаешь на крестик в панельке rdp сеанса, то там действительно происходит отключение - сеанс переходит в режим "отключено" но есть возможность подключится обратно, к запущенным заданиям и прочему.

если жмешь "завершить сеанс" - вот тогда происходит завершение rpd сеанса с закрытием запущенных программ.


вообще советую почитать литературу про терминальные сервера (вполне понятно разжеванно в "справочник администратора windows server 2003") для понимания механизма работы.

кстати кто все таки у тебя с 30 ip на сервак лезет?


Автор: Serg1212
Дата сообщения: 27.06.2007 08:48
Есть у меня сервер приложений, запущенный на этом сервере. Только я им не пользуюсь, т.к. не понимаю, для чего он мне нужен. Я собираюсь терминальным сервером всех пользователей подключать. Для работы в 1С. Надеюсь, это правильно?
Литературу почитаю обязательно.
Удивительно, но у себя в сети я не нашёл 30-го ip. Не понимаю ,что это. Не подскажете?
Что это может быть и почему сразу это у Вас вызвало подозрения?


Добавлено:
по поводу "колво rdp мммм если сервер работает в режиме удаленного управления, то там можно создавать два одновременных соединения (только админы)" - я не понял. Мне что, можно только двоих пользователей через терминальный доступ подключить?
Автор: zubastiy
Дата сообщения: 27.06.2007 10:48

Цитата:
Есть у меня сервер приложений, запущенный на этом сервере. Только я им не пользуюсь, т.к. не понимаю, для чего он мне нужен. Я собираюсь терминальным сервером всех пользователей подключать. Для работы в 1С. Надеюсь, это правильно?


если данный сервер будет использоваться только в качестве терминального сервера для 1С то роль - сервер приложений не нужен.

о настройке терминального сервера под 1С - http://mista.ru/articles1c/terminal.htm хорошая статья

вообще зайди в "центр поддержки" и поищи там "Общие сведения о лицензировании сервера терминалов"


Цитата:
Удивительно, но у себя в сети я не нашёл 30-го ip. Не понимаю ,что это. Не подскажете?
Что это может быть и почему сразу это у Вас вызвало подозрения?


Цитата:
TCP 192.168.1.20:3389 192.168.1.30:1944 ESTABLISHED 2492
TermService

строка из netstat -anb >> c:\main.txt
которая сообщает что на сервер в порт 3389 (это порт RDP) кто то законнектился с ip 192.168.1.30 - вот и необходимо вычислить, кто же это лезет.
Кто это может быть? Если DNS в сети поднят то можно через nslookup посмотреть имя компьютера с этим IP.
Use the Force! Use - "диспетчер служб терминалов"! В нем можно посмотреть - а не подключен ли кто и если подключен, то как зовут? Это первейший инструмент для администрирования терминального сервера.


Цитата:
по поводу "колво rdp мммм если сервер работает в режиме удаленного управления, то там можно создавать два одновременных соединения (только админы)" - я не понял. Мне что, можно только двоих пользователей через терминальный доступ подключить?

да, без службы лицензирования терминалов, только два одновременных подключения и только админы.

Автор: Serg1212
Дата сообщения: 27.06.2007 14:07
Вы не подскажете,в какой кодировке такая команда сохранятся?netstat -anb >> c:\main.txt
Я Bred - ом перебрал кучу кодировок - кракозябры вылезают.
Как сделать, чтобы в нормальном виде отображались буквы?

Добавлено:
Да, на счёт статьи спасибо, я по ней и делал. И лицензирование сервера терминалов провёл.

Сейчас 30-й ip пропал....
У меня в сети его точно нет. Сеть у меня без домена. Обычная локалка.

Ага ! 30-й появляется когда терминально я вхожу!
Автор: zubastiy
Дата сообщения: 27.06.2007 16:35

Цитата:
Я Bred - ом перебрал кучу кодировок - кракозябры вылезают

это ASCII - dos кодировка (я такие файлы смотрю через встроенный просмотрщик у тотал командер и меняю кодировку на ходу)


Цитата:
Ага ! 30-й появляется когда терминально я вхожу!

Таки 30 ip значит твой?

ну что? получилось подключить других пользователей?


Автор: Serg1212
Дата сообщения: 02.07.2007 16:43
Подскажите, пожалуйста! Захожу терминально на сервер, в свойствах экрана хочу поставить заставку. Не получается. Заставки неактивны и кнопка Обзор тоже неактивна. Права администратора у меня есть. Почему это может быть?
Автор: FreemanRU
Дата сообщения: 02.07.2007 18:42
Serg1212
Отключена опция "Фоновый рисунок рабочего стола" на клиенте и/или сервере.
Автор: Serg1212
Дата сообщения: 03.07.2007 08:39
не соображу, где это посмотреть.... Локально на сервере я могу выставить любой рабочий стол. Это где-то в администрировании смотреть надо?
Автор: LexusG
Дата сообщения: 03.07.2007 10:34
Serg1212

На клиенте в ярлыке подключение к RDP вкладка Дополнительно, галка - Фоновый рисунок рабочего стола.
Автор: Serg1212
Дата сообщения: 03.07.2007 12:51
to LexusG
Спасибо - не знал.

Добавлено:
to LexusG . Не помогло. Не получается. Заставки неактивны и кнопка Обзор тоже неактивна.

Добавлено:
кстати . На вкладке Параметры кнопка Дополнительно тоже неактивна. Галочку , конечно, на Фоновый рисунок рабочего стола поставил.
Автор: zubastiy
Дата сообщения: 09.07.2007 16:51
есть два варианта - запрет на уровне локальной политики - gpedit.msc
запрет на уровне групповой политики gpo на контроллере домена

если нет домена - в командной строке gpedit.msc
конфигурация пользователя / административные шаблоны / панель управления /дисплей - куча параметров отвечающих за настройки дисплея.


если домен - то ищи в GPO политику применяемую к серверу и иди по этому же пути.

есть одна фишка - зачастую домен настроен так что GPO (групповая политика) НЕ применяется к администраторам, а так же к пользователям домена внесенных в локальные администраторы на данном компьютере, так что лучше создавать тестовую запись в той же группе что и рядовые пользователи с теми же правами и принадлежностями ГБ (групп безопасности) и уже под ним тестировать внесенные изменения.
так же при использовании GPO следует учесть тот факт что групповые политики не применяются мгновенно (по дефолту update time 15 минут) для того чтобы GPO применились немедленно под администратором в командной строке gpupdate - принудительное обновление GPO (в течении приблизительно 15 минут в журнале событий будут возникать записи ошибок/удач)

кстати даже если есть GPO то можно изменить политики локально на сервере и тогда ВСЕ что там будет прописанно будет применяться ко ВСЕМ пользователям этого компьютера.



Цитата:
На вкладке Параметры кнопка Дополнительно тоже неактивна

и не будет активна - единственное разрешение экрана для пользователя терминального сеанса будет то разрешение которое передаст ему rdp клиент - выставишь 800 на 600 - только это разрешение и будет, причем глубина цвета, битность, в свойствах rpd не может быть выше чем битность на рабочем столе стационарного компьютера с которого устанавливается rdp соединение.
Автор: Oleg_Vladimirovich
Дата сообщения: 05.12.2007 12:06
Помогите решить проблему.
Настроил терминал серсер на серверной винде 2003, но не могу зайти с других компов через подключение к удаленному рабочему столу.
Доходит до ввода логина и пароля, ввожу и окошко закрывается без всяких объяснений.
Помогите если кто сталкивался с такой проблемой.
Автор: slech
Дата сообщения: 24.03.2008 16:55
подскажите кто знает почему не работает буфер обмена от меня к серверу ?

на некоторые сервера работает а на другие нет.
в настройках сервера не поставлена галочка запрещающая работу с терминалом.
у других пользователей проблем нету проблемными для меня серверами.

может в политиках где ?
Автор: ZeroBit
Дата сообщения: 27.03.2008 15:07
По поводу политик:
You might look at configuring the Group Policy that deals with "clipboard redirection". Run
"Start -> Run -> gpedit.msc" and navigate to the "Local Computer Policy -> Computer Configuration ->
Administrative Templates -> Windows Components -> Terminal Services -> Client/Server data
redirection -> Do not allow clipboard redirection".

Есть кажется хотфикс, устранящий данную проблему http://support.microsoft.com/default.aspx?scid=kb;en-us;840872
Автор: savely
Дата сообщения: 14.04.2008 12:30
Здравствуйте !

А у меня вот проблема с отключением от терминального сервера.
Нажимаешь "Завершить сеанс" и ничего не происходит...
Отключить сеанс получается, потом снова подключиться к нему - тоже, а вот завершить сеанс - НЕТ !
В логах - чисто.
Что может быть ???
Автор: MoonAngel
Дата сообщения: 14.04.2008 14:33

Цитата:
Здравствуйте !

А у меня вот проблема с отключением от терминального сервера.
Нажимаешь "Завершить сеанс" и ничего не происходит...
Отключить сеанс получается, потом снова подключиться к нему - тоже, а вот завершить сеанс - НЕТ !
В логах - чисто.
Что может быть ???


Попробуйте открыть в терминальном окне командную строчку и выполнить команду logoff и после глянуть в лог если не получится. Предварительно не плохо было бы настроить аудит на самом сервере.
Автор: Suprom
Дата сообщения: 30.04.2008 05:44
такая проблема - время от времени возникают полосы прокрутки в окне терминала. причем при подключении когда сессии еще нет - все ОК. на обеде, когда сессия заблокируется по таймауту на скринсэйвере - иногда возникают бегунки.
Автор: ali1977
Дата сообщения: 17.05.2008 22:02
был настроен сервер терминалов - решил в ввиду отсутствия другого сервера поднять на нем дополнительный домен контроллер
создал учетные записи для бывших клиентов
у клиентов оставалось тока пароль сменить в свойствах подключения к рабочему столу
1. пароль у клиентов не хочет сохраняться-при входе все равно пишет что неправильный и уже в терминальном окне приодится набирать заново
2. при подключении к 1С после набора пароля открывается пустое окно в котором не прописан путь к базе 1С - пришлось заново прописать
3. на некоторых компьютерах при закрытии терминальной сессии долго не закрывается окно а иногда и вообще не закрывается.
что сделал не так?
Автор: Ruza
Дата сообщения: 18.05.2008 07:24
ali1977

Цитата:
у клиентов оставалось тока пароль сменить в свойствах подключения к рабочему столу
1. пароль у клиентов не хочет сохраняться-при входе все равно пишет что неправильный и уже в терминальном окне приодится набирать заново

По ходу раньше вход был с автризацией на самом терминальном сервере, а сейчас в домене пэтому и не пускает, т.е. если раньше было что тоипа:
Login
Password
то сейчас надо
Domain\login или login@domain
Password

2.
Цитата:
открывается пустое окно в котором не прописан путь к базе 1С - пришлось заново прописать

SID пользователей сменился на доменный поэтому профили пользователей были пересозданы.
3.
Цитата:
на некоторых компьютерах при закрытии терминальной сессии долго не закрывается окно а иногда и вообще не закрывается.

Закрытие это LogOff? Или просто закрытие окна терминала?
Хотя на первый взгляд тут проблема с временными папками/файлами может прав на удаление не хватает для доменных пользователей. Проверь доступность для чтения записи временных директорий и папки с базами 1С.

Добавлено:
Вообще то мелкомягкие не рекомендуют использование терминального сервера на доменном контроллере.
Автор: ali1977
Дата сообщения: 18.05.2008 20:22
Ruza


Цитата:
Закрытие это LogOff? Или просто закрытие окна терминала?


закрывают окно нажимая на закрытие в 1С (не на желтой панели в середине экрана)


Цитата:
может прав на удаление не хватает для доменных пользователей


все терминальные клиенты имеют права админов на терминальном сервере

Автор: Ruza
Дата сообщения: 18.05.2008 20:37
Епта
Это что у тебя все пользователи доменные админы????

Страницы: 123

Предыдущая тема: Kerio WinRoute Firewall (часть 3)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.