Probleme mit Remote-Zugriff auf eine Windows 10 VM

Necareor

Admiral
Registriert
Juli 2012
Beiträge
9.071
Hellou Freunde,

ich könnte mal wieder Hilfe gebrauchen, stehe momentan etwas auf dem Schlauch.
Wir haben hier eine Windows 10 VM auf einer ESX am laufen. Auf diese VM verbindet sich ein User mittels VPN-Tunnel von verschiedenen Geräten aus, ein Surface, ein Notebook und ein Rechner. Der Weg und die Software sind immer identisch.

Nun kommt es aber zu dem Problem, dass es plötzlich von einem Gerät aus nicht mehr funktioniert. Der Tunnel in unser Netz baut sich problemlos auf, doch sobald sich derjenige per mstsc mit der VM verbindet, bricht diese ab, meist mit der Fehlermeldung "Remotedesktopverbindung wurde getrennt".

Schau ich als Admin auf die VM, sehe ich auch, dass der User angemeldet wurde, aber eben getrennt ist.

Seltsamerweise funktioniert das Ganze an einem anderen Rechner problemlos, identische Vorgehensweise, gleiche Credentials, gleiche VPN-Software, selbst die INet-Leitung ist die gleiche... bin da etwas ratlos.
Könnte es an den unterschiedlichen Rechnern liegen? Merkt sich Windows irgendeine Art von ID und akzeptiert dann eine andere nicht?

Vielen Dank schon mal!
 
Die VM läuft im Firmennetz.

An den Clients wird die VPN-Verbindng genutzt, um sich über das offene Internet mit dem Firmennetz zu verbinden.
 
Also anders gefragt, ist auf der VM ein VPN-Client installiert? Je nach Typ haben diese leider die unangenehme Eigenschaft, sich den gesamten IP-Verkehr an sich zu reisen, sprich sobald VPN aktiv ist, wird RDP mit Port 3389 ebenso durch den VPN-Tunnel geführt. Hier kommt man dann nur noch mit der Emulation des VM-Hosts weiter, bei Dir vSphere. Manchmal hilft auch ein 2. Netzwerkadapter, der aber unbedingt mit DHCP verwendet werden sollte.
 
Jepp, da der User für den VPN-Tunnel immer die gleichen Credentials nutzt und die Firewall auch pro Benutzer nur einen Tunnel gleichzeitig zulässt, ist das gesichert.
 
Hi,

@Necareor

Stell auf dem Remoteziel ein, dass Sitzungen automatisch beendet werden nach Leerlauf X bzw. wenn sie getrennt sind.

Das Verhalten bei Dir erinnert mich an "Zustaende" die bei uns mal auftraten wenn die Benutzer den RDP-Client per Klick auf das X beendet haben ohne sich abgemeldet zu haben.

BFF
 
Hardware encoding in der VM aktiv? der neue RDP Server will das machen, geht aber nicht ganz sauber mit jeder HW, ansonsten DTLS über UDP ein Thema? nicht alle VPN Clients unterstützen das. Cisco Anyconnect machts.
 
@BFF

Wo genau mache ich das? Und funktioniert das auch zuverlässig, wenn der User z.B. noch ein Programm offen gelassen hat?

@Pitt_G.

Puh, gute Frage. Müsste ja dann irgendwo im Grafiktreiber von VMWare konfiguriert sein, oder? Hast du spontan einen Tipp, wo ich etwas zum Hardware-Encoding bei virtuellen VMWare-Maschinen finde?

Bzgl. DTLS müsstest du mir Nachhilfe geben, wie genau soll das Thema sein?

Ich bin stark der Überzeugung, dass der VPN-Tunnel nicht das Problem darstellt, denn mit einem anderen Benutzer funktioniert alles bzw. auf andere VMs komme ich ebenfalls.
Es geht eher in die Richtung von BFF, vermute ich, oder irgendwas mit verschiedenen Windows 10 Versionen o.ä.
 
@Necareor RDP über DTLS nutzt auch UDP 3389 neben dem Standard Port 3389. für schnelleren Transfer.
Wenn das VPN auch DTLS via UDP kann dann schiebt es schneller durch, ansonsten kapselt es das UDP im TCP
Prinzipiell is es aber auch ein Firewall/ACL Thema denn damit es dann stateful ist muss die Firwall aber u.U. auch Replies vom Source Port UDP 3389 auf Richtung des Client zulassen,
UDP erwartet normalerweise keine Antwort
Wo der Rest im VMWARE ist musst Du gucken. Eventuell die passenden CPU Treiber für Quicksync aktivieren, wenns die Hardware hergibt.
 
  • Gefällt mir
Reaktionen: PHuV
Here wo go.

790932


790933


BFF
 
@BFF

Danke dir!

Die Richtlinie "Sitzung beenden, wenn Zeitlinie erreich wird" greift meines Erachtens aber beim Zeitlimit für getrennte Sitzungen nicht, sondern nur bei aktiven Sitzungen, die dann entweder nur getrennt oder direkt abgemeldet werden. Nur als Info für dich, sofern ich nicht falsch liege.
 
Du liegst falsch.
Ohne diese Richtlinie werden per x Klick getrennte Sitzungen nicht beendet. War bei W7 definitiv so, bei W10 weiss ich nicht da wir weg sind von Dieser Art Einwaehlen.

BFF
 
Zurück
Oben