Acabei de instalar a atualização mais recente do Windows (patch de vulnerabilidade da NSA na terça-feira) e agora não consigo me conectar à área de trabalho remota.
- O servidor está hospedado remotamente. Eu não tenho acesso físico. Server 2012 R1.
- Felizmente, todos os sites estão funcionando bem após a reinicialização.
- Ainda não tentei uma segunda reinicialização porque estou com um pouco de medo.
- Quando tento conectar, recebo imediatamente esta mensagem:
- " Conexão de área de trabalho remota : ocorreu um erro interno"
- Já tentei de vários clientes. Todos eles falham - incluindo um aplicativo iOS que, além disso, gera um erro 0x00000904.
- Se eu executar
telnet servername 3389
, ele iniciará uma conexão, então sei que a porta está aberta. - Posso conectar-me perfeitamente a outros servidores da minha máquina Win 10 (sem patch).
- Também não consigo me conectar a partir do meu segundo laptop, que é a edição Win 10 Creators.
- Não foi possível encontrar nada útil no Visualizador de Eventos.
- Eu até tentei o wireshark, que não me mostrou nada de útil.
- O melhor que tenho que diagnosticar é a capacidade de fazer upload de uma página ASPX e executá-la.
Entendo que o recente ajuntamento de patches da "edição da NSA" teve algumas correções no RDP - mas não consigo encontrar mais ninguém que de repente tenha problemas durante a semana.
Quero ter uma idéia de qual é o problema antes de entrar em contato com a empresa de hospedagem, e é por isso que estou postando aqui.
Atualizar:
Embora ainda não tenha acesso ao servidor físico, lembrei-me de que tenho uma VM do Windows 7 hospedada no próprio servidor. Consegui entrar nisso e abrir o snap-in de certificados do servidor conectando-me ao IP local 10.0.0.1.
Isso está mostrando que o certificado RDP realmente expirou - embora eu não receba erros ao conectar o que sugere como tal. Certamente, eu tenho me conectado diariamente e, desde que expirou, há dois meses, acho que algum tipo de atualização de segurança removeu qualquer outro certificado existente na loja da Área de Trabalho Remota e não se renovou.
Então, tentando descobrir uma maneira de instalar um certificado diferente aqui agora.
Atualização 2
Finalmente, encontrei isso no log de eventos em 'Eventos administrativos' (conectando-se remotamente via VM):
"O Terminal Server falhou ao criar um novo certificado autoassinado para ser usado na autenticação do Terminal Server em conexões SSL. O código de status relevante era Objeto já existe."
Isso parece útil, embora um erro ligeiramente diferente. Não é possível reiniciar esta noite, portanto, será necessário verificar novamente amanhã.
NSA vulnerability patch tuesday
. Nem todo mundo se importa em jogar "Mystery Update Theatre 3000".