Problemy z połączeniami VPN, RDP i RRAS po aktualizacji systemu Windows Server

  • Administratorzy zgłaszają kilka problemów z serwerami Windows po ostatnich aktualizacjach.
  • Wprowadzenie łatki we wtorek wprowadziło poważne Problemy z łącznością VPN i RDP.
  • Zwróć uwagę, że nieprzyjemne problemy dotyczą tylko serwery z włączoną funkcją RRAS.
serwer Windows

Jeśli naprawdę się nad tym zastanowisz, to trochę zabawne, widząc, jak otrzymujemy wszystkie te aktualizacje poprawek, które nieuchronnie kończą się psuciem jeszcze większej liczby rzeczy.

Nie, Windows 10 i 11 nie są jedynym oprogramowaniem zaprojektowanym przez Microsoft, które przyjmuje trafienia po każdym wdrożeniu, ponieważ serwery Windows nie są odporne na te błędy.

Biorąc to pod uwagę, zauważ, że aktualizacje systemu Windows Server w tym miesiącu powodują sporo problemów, w tym problemy z łącznością VPN i RDP na serwerach z usługą routingu i dostępu zdalnego (RRAS) włączony.

Tak, mówimy o Wtorkowy patch z zeszłego tygodnia wydanie, które obejmuje:

  • Windows Server 2019 2012 R2 KB5014746
  • Windows Server 2019 KB5014692
  • Windows Server 20H2 KB5014699
  • Windows Serwer 2022 KB5014678

Najnowsze aktualizacje systemu Windows Server powodują poważne problemy

Po zainstalowaniu wyżej wymienionych aktualizacji administratorzy Windows zacząłem zgłaszać występuje wiele problemów, które można rozwiązać dopiero po całkowitym odinstalowaniu aktualizacji.

Najbardziej wyróżnia się to, że serwery zawieszają się na kilka minut po połączeniu klienta z serwerem RRAS za pomocą SSTP.

Jeśli nie wiedziałeś, RRAS to usługa systemu Windows, która oferuje dodatkowe funkcje łączności TCP i routingu, w tym zdalny dostęp lub łączność site-to-site za pomocą wirtualnej sieci prywatnej (VPN) lub dial-up znajomości.

Tak samo tutaj. Musiałem wycofać aktualizacje na dwóch serwerach RRAS. Wyłączenie NAT nie było opcją, ponieważ serwery mają to robić.

Jednak mimo że Internet aż roi się od skarg w tej sprawie, Microsoft jeszcze nie potwierdził tych problemów z łącznością, co oznacza, że ​​nie mamy oficjalnego prawa do naprawy Teraz.

Biorąc to pod uwagę, jedynym sposobem rozwiązania tych problemów na serwerach, których dotyczy problem, jest odinstalowanie odpowiedniej aktualizacji zbiorczej dla posiadanej wersji systemu Windows Server.

Jak mogę rozwiązać te problemy?

Jak wspomnieliśmy powyżej, nie ma jeszcze żadnych poprawek, a jedyne, co możesz zrobić, to faktyczne odinstalowanie tych zbiorczych aktualizacji.

Musimy jednak ostrzec, że ponieważ Microsoft pakuje wszystkie poprawki bezpieczeństwa w ramach jednej aktualizacji, usuwa ta zbiorcza aktualizacja może naprawić błędy, ale usunie również wszystkie poprawki zabezpieczeń usuwające luki.

Więc, widząc, jak nie ma zwycięzca zwycięzcy, obiad z kurczakiem W tej sytuacji upewnij się, że przywrócenie połączenia RDP lub VPN na serwerach jest warte zwiększonego ryzyka bezpieczeństwa, które podejmujesz podczas odinstalowywania aktualizacji.

Jeśli jesteś administratorem, użyj jednego z następujących poleceń, aby odinstalować:

Windows Server 2012 R2: wusa /uninstall /kb: KB5014746. Windows Server 2019: wusa /uninstall /kb: KB5014692. Windows Server 20H2: wusa /uninstall /kb: KB5014699. Windows Server 2022: wusa /uninstall /kb: KB5014678

Czy te problemy występują również na komputerze z systemem Windows Server? Podziel się z nami swoim doświadczeniem w sekcji komentarzy poniżej.

Błąd Hyper-V 0x8009030e: Jak go naprawić

Błąd Hyper-V 0x8009030e: Jak go naprawićSerwer Windows

Upewnij się, że maszyny wirtualne znajdują się w tej samej domenie Jeśli wystąpi awaria komunikacji sieciowej między hostami, migracja maszyn wirtualnych na żywo może zakończyć się niepowodzeniem. ...

Czytaj więcej
Co to jest blokada konta usługi Active Directory i jak jej zapobiegać

Co to jest blokada konta usługi Active Directory i jak jej zapobiegaćSerwer Windows

Dowiedz się, jak temu zapobiec, stosując najlepsze praktykiUżytkownicy nie mogą uzyskać dostępu do sieci, dopóki konto AD nie zostanie odblokowane, gdy jest zablokowane.Stosując się do kilku najlep...

Czytaj więcej
Identyfikator zdarzenia 4625: jak naprawić błąd nieudanego logowania

Identyfikator zdarzenia 4625: jak naprawić błąd nieudanego logowaniaSerwer WindowsPrzeglądający Dziennik Zdarzeń

Usuń zapisane hasła ze starej pamięci podręcznej, aby zalogować się ponownieZdarzenie o IDENTYFIKATORze 4625 to zdarzenie zabezpieczeń wskazujące, że logowanie do konta użytkownika nie powiodło się...

Czytaj więcej