1722018719
2024-07-26 17:22:54
Microsoft は、Windows サーバーがリモート デスクトップ ゲートウェイで従来の RPC over HTTP プロトコルを使用するように構成されている組織では、7 月のセキュリティ更新プログラムによってリモート デスクトップ接続が切断されることを確認しました。
「Windows Server は、リモート デスクトップ ゲートウェイで従来のプロトコル (HTTP 経由のリモート プロシージャ コール) が使用されている場合、組織全体のリモート デスクトップ接続に影響を与える可能性があります。この結果、リモート デスクトップ接続が中断される可能性があります」と Microsoft は述べています。 説明。
「この問題は、30 分ごとに繰り返されるなど、断続的に発生する可能性があります。この間隔では、ログオン セッションが失われ、ユーザーはサーバーに再接続する必要があります。」
この確認は 後 多くの レポート から Windows 管理者によると、今月の更新プログラムをインストールした後、RD ゲートウェイ サービスが 30 分ごとにクラッシュし続けているとのことです。
「私たちは500人以上のユーザーにアプリケーションを提供しており、今日は膨大な時間とお金が失われました。このアップデートには注意してください。アップデートを削除することでクラッシュは完全に解決しました」とある管理者は語った。 言った。
「2019年のサーバーにこのパッチを適用した後、リモートデスクトップゲートウェイの問題も発生しています。1日中ランダムに大量の切断が発生し、イベントログにはサービスの再起動以外にはほとんど何も見つかりませんでした」と別のユーザーが投稿しています。 追加した。
管理者はこれを TSGateway サービスの終了の問題として追跡でき、応答しなくなったときに 0xc0000005 例外コードがトリガーされ、システム イベント ログにイベント 1000 として記録されます。
影響を受ける Windows Server リリースとそれをトリガーするセキュリティ更新プログラムのリストは次のとおりです。
- Windows Server 2022 (KB5040437)
- Windows Server 2019 (KB5040430)
- Windows Server 2016 (KB5040434)
- Windows Server 2012 R2 (KB5040456
- Windows Server 2012 (KB5040485)
回避策あり
Microsoft は、現在、リモート デスクトップ接続の障害を軽減するための修正に取り組んでおり、修正が利用可能になるまで、影響を受ける組織に 2 つの一時的な回避策を提供すると述べています。
1 つ目は、パイプ経由の接続と、RD ゲートウェイ経由のポート pipeRpcProxy3388 を禁止する必要があります (ファイアウォール ソフトウェアを使用してこれを実行できます)。
2 番目の回避策では、Windows レジストリ エディターを使用して HKCUSoftwareMicrosoftTerminal Server ClientRDGClientTransport に移動し、Terminal Server Client の下の RDGClientTransport レジストリ キーを編集する必要があります。次に、「DWORD」レジストリ キーを見つけて、「値のデータ」フィールドを「0x0」に設定します。
作る レジストリのバックアップ このキーを編集する前に、何か問題が発生した場合に簡単に復元できる方法があることを確認してください。
2年前、マイクロソフトは既知の問題を修正しなければならなかった RDPおよびVPN接続の問題を引き起こす 2022 年 6 月のセキュリティ更新プログラムをインストールした後、ルーティングとリモート アクセス サービス (RRAS) が有効になっている Windows サーバー上。
2022年1月には、Windows Serverのバグに対処するための緊急アウトオブバンドアップデートもリリースされた。 リモートデスクトップ接続とパフォーマンスの問題を引き起こす。
#月の #Windows #Server #アップデートによりリモート #デスクトップ接続が切断される