{"id":275482,"date":"2022-11-26T07:13:04","date_gmt":"2022-11-26T06:13:04","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=275482"},"modified":"2024-01-24T11:42:37","modified_gmt":"2024-01-24T10:42:37","slug":"windows-remote-desktop-verbindungsprobleme-ber-fqdn-seit-oktober-2022","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/11\/26\/windows-remote-desktop-verbindungsprobleme-ber-fqdn-seit-oktober-2022\/","title":{"rendered":"Windows Remote Desktop-Verbindungsprobleme &uuml;ber FQDN seit Oktober 2022"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/11\/26\/windows-remote-desktop-connection-issues-to-fqdn-since-october-2022\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Mir liegen inzwischen Berichte \u00fcber Probleme mit Remote Desktop-Verbindungen unter Windows vor, wenn diese \u00fcber FQDN (Fully Qualified Domain Name) erfolgen. Die Verbindungen k\u00f6nnen dann nicht mehr aufgebaut werden. Das Problem tritt seit Oktober 2022 auf und ein Zusammenhang mit den Schwierigkeiten in Verbindung mit Remote Desktop-Problemen scheint gegeben.<\/p>\n<p><!--more--><\/p>\n<h2>Problem mit Remote Desktop-Verbindungen<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/27d098e5aa5b46fba00263b2eca8069d\" alt=\"\" width=\"1\" height=\"1\" \/>Meinen Beobachtungen nach gibt es seit Monaten Probleme mit Remote Desktop-Verbindungen unter diversen Windows-Versionen. Ich hatte bereits im Oktober 2022 im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/10\/07\/windows-11-22h2-microsoft-untersucht-rdp-probleme\/\">Windows 11 22H2: Microsoft untersucht RDP-Probleme<\/a> \u00fcber das Problem berichtet. Dann hat Microsoft zum 22. November 2022 best\u00e4tigt, dass es zu Verbindungsproblemen mit Remote Desktop-Verbindungen in Windows 11 Version 22H2 kommen kann. Details finden sich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/11\/24\/windows-11-22h2-probleme-mit-remote-desktop-verbindungen-besttigt\/\">Windows 11 22H2: Probleme mit Remote Desktop-Verbindungen best\u00e4tigt<\/a>.<\/p>\n<h2>Problem FQDN Remote Desktop-Verbindungen<\/h2>\n<p>Zum Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/11\/24\/windows-11-22h2-probleme-mit-remote-desktop-verbindungen-besttigt\/\">Windows 11 22H2: Probleme mit Remote Desktop-Verbindungen best\u00e4tigt<\/a> hat sich dann Nicki gemeldet und berichtet Probleme mit Remote Desktop-Verbindungen auf FQDN (Fully Qualified Domain Name). In <a href=\"https:\/\/borncity.com\/blog\/2022\/11\/24\/windows-11-22h2-probleme-mit-remote-desktop-verbindungen-besttigt\/#comment-136747\">diesem Kommentar<\/a> wird das Problem so beschrieben:<\/p>\n<blockquote><p>Hi G\u00fcnter,<\/p>\n<p>wir haben seit den Oktober Updates das Problem, dass sich immer mehr Benutzer nicht mehr \u00fcber den FQDN verbinden k\u00f6nnen. Das Passwort wird zur\u00fcckgewiesen. Eine Verbindung \u00fcber die IP Adresse geht tadellos.<\/p>\n<p>Hast Du davon auch schon geh\u00f6rt? Es geht hier nur im PC-PC Verbindungen ohne Gateway oder Broker.<\/p><\/blockquote>\n<p>Ich selbst hatte noch keine Nutzerberichte und noch nichts diesbez\u00fcglich gelesen, aber Blog-Leser Christian Braun best\u00e4tigt das Problem in <a href=\"https:\/\/borncity.com\/blog\/2022\/11\/24\/windows-11-22h2-probleme-mit-remote-desktop-verbindungen-besttigt\/#comment-136769\">diesem Kommentar<\/a>:<\/p>\n<blockquote><p>Selbes Problem schon bei 2 Kunden heute gehabt. \u00dcber FQDN wurde die Verbindung abgelehnt. Im Ereignislog des Terminalservers wurde protokolliert das die Zugangsdaten nicht stimmen. IP Adresse direkt eingetragen in der RDP Verbindung l\u00f6ste das Problem.<\/p><\/blockquote>\n<p>Im Kommentar gibt es ja bereits einen Hinweis auf einen Workaround: Statt einen Fully Qualified Domain Name (FQDN) als Verbindungsziel zu verwenden, hat Christian direkt die IP-Adresse angegeben und die RDP-Verbindung funktioniert wieder.<\/p>\n<h2>Updates vom 11. Oktober 2022 schuld?<\/h2>\n<p>Nicki hat dann in einem <a href=\"https:\/\/borncity.com\/blog\/2022\/11\/24\/windows-11-22h2-probleme-mit-remote-desktop-verbindungen-besttigt\/#comment-136835\">Folgekommentar<\/a> auf einen Post im <a href=\"https:\/\/web.archive.org\/web\/20221017163938\/https:\/\/www.reddit.com\/r\/sysadmin\/comments\/y0z1xa\/comment\/iso9gf8\/?utm_source=reddit&amp;utm_medium=web2x&amp;context=3\">PatchDay MegaThread<\/a> verlinkt, wo die Oktober 2022-Updates f\u00fcr Windows 10 (KB5018410) und Windows 11 (KB5018418) Schuld an den Verbindungsproblemen sein k\u00f6nnten. Dort hei\u00dft es:<\/p>\n<blockquote><p>Security Update KB5018410 (Windows 10) and KB5018418 (Windows 11) break RDP SSO Delegated Credentials.<\/p>\n<p>We use the RDP desktop shortcut with single sign-on to allow logged-in users to simply log in to the remote server without entering the password again. It worked like a charm for years.<\/p>\n<p>I've been scratching my head all morning and found that some users are greeted with a \"The user name or password is incorrect. Try Again.\" as soon as the remote session window opens. Followed by weird logs in the event viewer.<\/p>\n<p>Apparently, it's been happening since last week, but not many users complained. When we investigated this issue today, we found several other users have the same issue, and they all had KB5018410 installed, and those that didn't have this issue didn't have the update installed. We uninstalled this update from the affected machines, and everything started working again!<\/p>\n<p>We do use RDS Farm(s) running WS 2022 with UPD (User Profile Disks).<\/p>\n<p>We tried the following, but the issue is not fixed, unless we remove the update.<\/p>\n<ul>\n<li>disabled UDP<\/li>\n<li>replaced mstsc.exe and .dll<\/li>\n<\/ul>\n<p>I can't seem to find any specific info about this and how to avoid this from happening again when future updates are installed&#8230;<\/p><\/blockquote>\n<p>Auch dort werden Verbindungsprobleme best\u00e4tigt und jemand schreibt, dass er sein FQDN-Verbindungsziel durch die IP-Adresse ersetzen musste. Dort gibt es Hinweise, dass es nur bei Benutzern auftrete, wenn diese die Zugangsdaten (Credentials) f\u00fcr die RDP-Verbindung gespeichert h\u00e4tte. Es gibt f\u00fcr dieses Szenario einen Vorschlag, den Inhalt der .RDP-Datei zu editieren und sicherzustellen, dass die Zeile:<\/p>\n<p>use redirection server name:i:1<\/p>\n<p>den Parameter 1 (statt 0) aufweist. Ich bin aber unsicher, ob das in obigem Fall etwas n\u00fctzt. Nikki schreibt, dass die oben genannten Updates bisher nicht installiert seien. Aber m\u00f6glicherweise hat sich der Bug schon l\u00e4nger eingeschlichen &#8211; die Oktober 2022-Updates sollten ja TLS\/SSL besser absichern und haben zu Kollateralsch\u00e4den gef\u00fchrt (siehe folgende Artikel). Irgend jemand, der diese Probleme hat &#8211; und vielleicht eine L\u00f6sung (abseits der Verwendung einer IP-Adresse als Ziel) kennt?<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Noch eine R\u00fcckmeldung aus einere Facebook-Gruppe der Art \"D<em>as Problem betrifft nur RDP-Verbindungen. Eben von nem Kollegen eien Anruf erhalten &#8211; Hyper-V Management-Tools gehen nicht \u00fcber FQDN, aber \u00fcber IP Eingabe<\/em>\". In einem Nachtrag kam dann noch folgende Information.<\/p>\n<blockquote><p>Erst mal Standard, Domaintrust und Netzwerkprofil gecheckt. Hat alles gepasst, dann \u00fcber IP versucht und l\u00e4uft. Meldung war:<\/p>\n<p>Fehler beim Vorgang auf Computer xxxxxx unbekannter Sicherheitsfehler&#8230;<\/p>\n<p>Ereignis-log hat dann einen Kerberos Fehler angezeigt.<\/p><\/blockquote>\n<p>Ich habe es mal \u00fcber Twitter an Microsoft gemeldet. Auf reddit.com <a href=\"https:\/\/web.archive.org\/web\/20221121193205\/https:\/\/www.reddit.com\/r\/sysadmin\/comments\/yy4wcv\/comment\/ix92bls\/\" target=\"_blank\" rel=\"noopener\">schreibt<\/a> jemand:<\/p>\n<blockquote><p>I have spoken with Microsoft Enterprise Support. Microsoft confirmed to me that there is an issue still existing with the OOB patch and they plan to make an announcement in the coming days.<\/p><\/blockquote>\n<p>Bisher habe ich aber noch nichts dazu gesehen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/12\/patchday-windows-10-updates-11-oktober-2022\/\">Patchday: Windows 10-Updates (11. Oktober 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/12\/patchday-windows-11-server-2022-updates-11-oktober-2022\/\">Patchday: Windows 11\/Server 2022-Updates (11. Oktober 2022)<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2022\/10\/29\/windows-10-20h2-22h2-oktober-update-kb5018410-lsst-onedrive-abstrzen\/\">Windows 10 (20H2-22H2): Oktober Update KB5018410 l\u00e4sst OneDrive abst\u00fcrzen \u2013 Korrektur-Update KB5020953 verf\u00fcgbar<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/22\/probleme-mit-onedrive-for-business-sync-client-durch-update-kb5018410-22-10-2022\/\">Probleme mit OneDrive for Business Sync Client durch Update KB5018410 (22.10.2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/18\/citrix-verbindungen-nach-windows-update-kb5018410-oktober-2022-gestrt-tls-problem\/\">Citrix-Verbindungen nach Windows-Update KB5018410 (Oktober 2022) gest\u00f6rt (TLS-Problem)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/11\/11\/directaccess-funktioniert-nach-november-2022-windows-updates\/\">DirectAccess funktioniert nach November 2022 Windows Updates nicht mehr<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/12\/windows-oktober-2022-patchday-fix-fr-domain-join-hardening-cve-2022-38042-verhindert-ggf-domain-join\/\">Windows Oktober 2022-Patchday: Fix f\u00fcr Domain Join Hardening (CVE-2022-38042) verhindert ggf. Domain-Join<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/22\/fix-des-ssl-tls-verbindungsproblems-stand-der-sonderupdates-und-betroffene-anwendungen-21-10-2022\/\">Fix des SSL-\/TLS-Verbindungsproblems: Stand der Sonderupdates und betroffene Anwendungen (21.10.2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/18\/sonderupdates-fr-windows-fixen-ssl-tls-verbindungsproblem-auch-bei-citrix-17-oktober-2022\/\">Sonderupdates f\u00fcr Windows fixen SSL-\/TLS-Verbindungsproblem (auch bei Citrix) \u2013 17. Oktober 2022<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Mir liegen inzwischen Berichte \u00fcber Probleme mit Remote Desktop-Verbindungen unter Windows vor, wenn diese \u00fcber FQDN (Fully Qualified Domain Name) erfolgen. Die Verbindungen k\u00f6nnen dann nicht mehr aufgebaut werden. Das Problem tritt seit Oktober 2022 auf und ein Zusammenhang mit &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/11\/26\/windows-remote-desktop-verbindungsprobleme-ber-fqdn-seit-oktober-2022\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7862,301],"tags":[24,8354,3288],"class_list":["post-275482","post","type-post","status-publish","format-standard","hentry","category-stoerung","category-windows","tag-problem","tag-remote","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/275482","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=275482"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/275482\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=275482"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=275482"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=275482"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}