Problemas de conexões VPN, RDP e RRAS após atualizações do Windows Server

  • Os administradores estão relatando vários problemas com Windows Servers após atualizações recentes.
  • O lançamento do Patch Tuesday introduziu Problemas de conectividade VPN e RDP.
  • Observe que os problemas desagradáveis ​​estão afetando apenas servidores com o recurso RRAS habilitado.
servidor windows

Se você realmente pensar sobre isso, é um pouco engraçado ver como recebemos todas essas atualizações de correção que inevitavelmente acabam quebrando ainda mais coisas.

Não, o Windows 10 e o 11 não são os únicos softwares projetados pela Microsoft a serem atingidos após cada lançamento, pois os Windows Servers não são imunes a esses erros.

Dito isto, observe que as atualizações do Windows Server deste mês estão causando alguns problemas, incluindo problemas de conectividade VPN e RDP em servidores com serviço de roteamento e acesso remoto (RRAS) ativado.

Sim, estamos falando de Patch Tuesday da semana passada lançamento, que inclui:

  • Windows Server 2019 2012 R2 KB5014746
  • Servidor Windows 2019 KB5014692
  • Servidor Windows 20H2 KB5014699
  • Servidor Windows 2022 KB5014678

As atualizações mais recentes do Windows Server causam grandes problemas

Depois de instalar as atualizações mencionadas acima, os administradores do Windows começou a relatar enfrentando vários problemas que só podem ser resolvidos após a desinstalação completa das atualizações.

O que mais se destaca é o congelamento dos servidores por vários minutos depois que um cliente se conecta ao servidor RRAS com SSTP.

Caso você não saiba, o RRAS é um serviço do Windows que oferece recursos adicionais de conectividade e roteamento TCP, incluindo acesso remoto ou conectividade site a site com a ajuda de rede virtual privada (VPN) ou dial-up conexões.

Mesmo aqui. Eu tive que reverter atualizações em dois servidores RRAS. Desativar o NAT não era uma opção, pois é isso que os servidores devem fazer.

No entanto, embora a Internet esteja fervilhando de reclamações sobre esse assunto, a Microsoft ainda não reconheceu esses problemas de conectividade, o que significa que não temos uma correção oficial agora.

Dito isto, a única maneira de resolver esses problemas nos servidores afetados é desinstalar a atualização cumulativa correspondente para sua versão do Windows Server.

Como posso corrigir esses problemas?

Como mencionamos acima, ainda não há correções, e a única coisa que você pode fazer é desinstalar essas atualizações cumulativas.

No entanto, temos que avisá-lo que, como a Microsoft empacota todas as correções de segurança em uma única atualização, removendo esta atualização cumulativa pode corrigir os bugs, mas também removerá todos os patches de segurança para vulnerabilidades abordadas.

Então, vendo como não há vencedor vencedor, jantar de frango situação aqui, certifique-se de que restaurar a conectividade RDP ou VPN em seus servidores vale o aumento dos riscos de segurança que você corre ao desinstalar as atualizações.

Se você for um administrador, use um dos seguintes comandos para desinstalar:

Windows Server 2012 R2: wusa /uninstall /kb: KB5014746. Windows Server 2019: wusa /uninstall /kb: KB5014692. Windows Server 20H2: wusa /uninstall /kb: KB5014699. Windows Server 2022: wusa /uninstall /kb: KB5014678

Você também está enfrentando esses problemas em sua máquina Windows Server? Compartilhe sua experiência conosco na seção de comentários abaixo.

Como remover os requisitos de complexidade de senha do Windows

Como remover os requisitos de complexidade de senha do WindowsServidor Windows

Explore os métodos mais fáceis para desabilitar esse recurso no WindowsPara desabilitar os requisitos de complexidade de senha no Windows, você pode usar o Editor de Diretiva de Grupo ou o Prompt d...

Consulte Mais informação
E-mails de Exchange Servers desatualizados ou sem patches serão bloqueados

E-mails de Exchange Servers desatualizados ou sem patches serão bloqueadosServidor Windows

Se você não atualizar, não poderá mais enviar e-mailsNão atualizar ou atualizar pode parecer confortável, mas não é nada recomendado.A Microsoft agora protegerá contra servidores Exchange sem supor...

Consulte Mais informação
O Edge não estará mais em futuros contêineres de servidores Windows

O Edge não estará mais em futuros contêineres de servidores WindowsServidor WindowsWindows 11

Este próximo recurso irá melhorar muito sua experiência em servidores Windows. A atualização deve sair nos próximos meses.O recurso reduzirá ainda mais o tamanho da imagem.Não se preocupe, se você ...

Consulte Mais informação