{"id":297440,"date":"2024-07-18T00:02:00","date_gmt":"2024-07-17T22:02:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=297440"},"modified":"2024-07-19T00:12:13","modified_gmt":"2024-07-18T22:12:13","slug":"workaround-fr-kaputten-windows-remote-desktop-gateway-dienst-nach-juli-2024-updates","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/07\/18\/workaround-fr-kaputten-windows-remote-desktop-gateway-dienst-nach-juli-2024-updates\/","title":{"rendered":"Workaround f&uuml;r kaputten Windows Remote Desktop Gateway-Dienst nach Juli 2024-Updates"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/07\/19\/workaround-for-broken-windows-remote-desktop-gateway-service-after-july-2024-updates\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Mit den Sicherheitsupdates, die Microsoft zum 9. Juli 2024 f\u00fcr Windows ausgerollt hat, gibt es einige Probleme. So liegen mir einige Berichte vor, dass der Remotedesktop Gateway Dienst unter einigen Windows-Versionen (Windows Server 2019, Windows Server 2022) kaputt ist und regelm\u00e4\u00dfig abst\u00fcrzt. Dies verhindert Remote-Verbindungen. Ein Blog-Leser hat mich nun auf einen m\u00f6glichen Workaround hingewiesen, der den Remotedesktop Gateway Dienst am Leben erh\u00e4lt, so dass die Deinstallation des betreffenden Sicherheitsupdates von Juli 2024 m\u00f6glicherweise unterbleiben kann.<\/p>\n<p><!--more--><\/p>\n<h2>Remote Desktop Gateway-Dienst kaputt<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/830e5edf634b4d0393890898f021be16\" alt=\"\" width=\"1\" height=\"1\" \/>Die Sicherheitsupdates vom 9. Juli 2024 verursachen definitiv Kollateralsch\u00e4den beim Remote Desktop Gateway-Dienst. Christian hatte sich in <a href=\"https:\/\/borncity.com\/blog\/2024\/07\/10\/patchday-windows-10-server-updates-9-juli-2024\/#comment-187527\">diesem Kommentar<\/a> gemeldet und schreibt, dass er das kumulative Update <a href=\"https:\/\/support.microsoft.com\/help\/5040442\">KB5040442<\/a> auf einem 2022er Server wieder deinstallieren musste. Ich hatte die diversen Nutzermeldungen und eine Beschreibung des Sachverhalts im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/07\/11\/windows-juli-2024-updates-machen-remote-verbindungen-kaputt\/\">Windows Juli 2024-Updates machen Remote-Verbindungen kaputt<\/a> herausgezogen.<\/p>\n<p>Darauf hin haben sich weitere Benutzer gemeldet, die das gleiche Problem unter Windows Server 2019 best\u00e4tigen. In <a href=\"https:\/\/borncity.com\/blog\/2024\/07\/11\/windows-juli-2024-updates-machen-remote-verbindungen-kaputt\/#comment-187601\">diesem Kommentar<\/a> schreibt Chris, dass der TSGatewaydienst unter Windows Server 2019 in unregelm\u00e4\u00dfigen Abst\u00e4nden (3 \u2013 45 Minuten) automatisch beendet wird. Im Application-Log wird folgender Fehler gemeldet:<\/p>\n<blockquote><p>Faulting application name: svchost.exe_TSGateway, version: 10.0.17763.3346, time stamp: 0xb6a0daab<br \/>\nFaulting module name: aaedge.dll, version: 10.0.17763.6054, time stamp: 0xce1c5805<\/p><\/blockquote>\n<p>Im System-Log wird dann folgender Fehlereintrag abgelegt.<\/p>\n<blockquote><p>The Remote Desktop Gateway service terminated unexpectedly. It has done this 2 time(s). The following corrective action will be taken in 300000 milliseconds: Restart the service.<\/p><\/blockquote>\n<p>Es gibt in den Kommentaren zum oben verlinkten Blog-Beitrag weitere Best\u00e4tigungen zu diesem Fehler, der durch das betreffende Juli 2022-Update verursacht wird. Andy <a href=\"https:\/\/borncity.com\/blog\/2024\/07\/11\/windows-juli-2024-updates-machen-remote-verbindungen-kaputt\/#comment-187828\">schreibt hier<\/a>, dass Microsoft die Juli 2024-Updates f\u00fcr Windows Server bereits zur\u00fcckgezogen habe. Allerdings scheint es nicht jeden Windows Server zu betreffen, in <a href=\"https:\/\/borncity.com\/blog\/2024\/07\/11\/windows-juli-2024-updates-machen-remote-verbindungen-kaputt\/#comment-188071\">diesem Kommentar<\/a> werden die geschilderten Probleme negiert.<\/p>\n<blockquote><p>Die durch die Sicherheitsupdates vom 9. Juli 2024 geschlossenen Schwachstellen sind beispielsweise in <a href=\"https:\/\/www.akamai.com\/blog\/security-research\/akamai-perspective-on-july-patch-tuesday-2024\" target=\"_blank\" rel=\"noopener\">diesem Akamai-Artikel<\/a> aufgelistet.<\/p><\/blockquote>\n<h2>Workaround f\u00fcr das Problem?<\/h2>\n<p>Blog-Leser Magican hat sich in <a href=\"https:\/\/borncity.com\/blog\/2024\/07\/10\/patchday-windows-10-server-updates-9-juli-2024\/#comment-188103\">diesem Kommentar<\/a> zum Artikel <a href=\"https:\/\/borncity.com\/blog\/2024\/07\/10\/patchday-windows-10-server-updates-9-juli-2024\/\">Patchday: Windows 10\/Server-Updates (9. Juli 2024)<\/a> gemeldet und schrieb: \"Here is the according MS article with a temporary solution\". Der Leser verwies auf den Beitrag <a href=\"https:\/\/learn.microsoft.com\/en-us\/answers\/questions\/1820252\/july-07-2024-updates-break-remote-desktop-gateway\" target=\"_blank\" rel=\"noopener\">July 07-2024 Updates Break Remote Desktop Gateway Servers<\/a> im Microsoft Q&amp;A-Bereich (Microsoft Learn). Dort schreibt jemand zum 16. Juli 2024 folgendes:<\/p>\n<blockquote><p>July 07-2024 Updates Break Remote Desktop Gateway Servers<\/p>\n<p>We are seeing the issue on 2 of our four RDS Gateways (running 2022 STD).<\/p>\n<p>Faulting application name: svchost.exe_TSGateway,<br \/>\nversion: 10.0.20348.2520,<br \/>\ntime stamp: 0xf862c7cb<br \/>\nFaulting module name: aaedge.dll,<br \/>\nversion: 10.0.20348.2582,<br \/>\ntime stamp: 0x78ded40f<br \/>\nException code: 0xc0000005<br \/>\nFault offset: 0x000000000006613c<br \/>\nFaulting process id: 0x273c<br \/>\nFaulting application start time: 0x01dad77010a2bee1<br \/>\nFaulting application path: C:WINDOWS\\system32\\svchost.exe<br \/>\nFaulting module path: c:windows\\system32\\aaedge.dll<br \/>\nReport Id: d4502b05-b974-4660-bc13-5f2da108f403<br \/>\nFaulting package full name:<br \/>\nFaulting package-relative application ID:<\/p>\n<p>and in TerminalServices-Gateway log:<br \/>\nThe following exception code \"3221225477\" occured in the RD Gateway server. The RD Gateway will be restarted. No user action is required.<\/p>\n<p>The results of these crashes are that all users connected via the affected gateway are immediately disconnected and must reconnect. Obviously very disruptive when its happening every 30 or so minutes!<\/p><\/blockquote>\n<p>Sobald das betreffenden Juli 2024-Update deinstalliert wird, ist das Problem behoben. W\u00e4re auf den ersten Blick lediglich eine Best\u00e4tigung des oben beschriebenen Sachverhalts, allerdings angereichert um einige Hinweise aus dem Fehlerreport. Allerdings ist der Thread recht interessant, weil sich ein Benutzer mit dem Namen Karlie Weng gemeldet hat, der sich als \"Microsoft Vendor\" (also Verk\u00e4ufer) bezeichnet. Weng gibt an, dass sei einen Workaround f\u00fcr die Abst\u00fcrze gefunden haben und schreibt dazu.<\/p>\n<blockquote><p>It appears that the problem is linked to the RPC-over-HTTP transport mechanism that the RDClient used to establish a connection with the Gateway.<\/p>\n<p>As a temporary solution, you might want to try one of the following options:<\/p>\n<ol>\n<li>On your Remote Desktop Gateway (RD Gateway), create a new firewall rule to block incoming traffic on port 3388. Ensure the rule specifies \"Deny\" or \"Block\" to effectively prevent access.<\/li>\n<li>From all Windows client machines, delete the registry entry associated with RDGClientTransport. The specific path to this entry is: HKCU\\SOFTWARE\\Microsoft\\Terminal Service Client\\RDGClientTransport.<\/li>\n<\/ol>\n<p><em>Please proceed with caution when modifying firewall rules and registry entries, as these changes can affect system functionality. It's recommended to back up relevant configurations before making any alterations.<\/em><\/p><\/blockquote>\n<p>Es ist f\u00fcr mich an dieser Stelle unklar, ob der Fix wirkt und \u00fcberhaupt anwendbar ist. Das L\u00f6schen eines Registrierungseintrags l\u00e4sst sich nur an einzelnen Maschinen so vornehmen. Und in Antworten auf den Post von Weng fragt ein Nutzer, welche RDP-Clients diesen Transport normalerweise verwenden? Und wenn der Transport deaktiviert ist, welcher alternative Transport wird dann verwendet? Aber vielleicht hat einer der betroffenen Leser die M\u00f6glichkeit, das zu testen und kann R\u00fcckmeldung geben, ob es hilft.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2024\/07\/09\/microsoft-security-update-summary-9-juli-2024\/\">Microsoft Security Update Summary (9. Juli 2024)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/07\/10\/patchday-windows-10-server-updates-9-juli-2024\/\">Patchday: Windows 10\/Server-Updates (9. Juli 2024)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/07\/10\/patchday-windows-11-server-2022-updates-9-juli-2024\/\">Patchday: Windows 11\/Server 2022-Updates (9. Juli 2024<\/a>)<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/07\/10\/windows-server-2012-r2-und-windows-7-9-juli-2024\/\">Windows Server 2012 \/ R2 und Windows 7 (9. Juli 2024)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/07\/11\/microsoft-office-updates-9-juli-2024\/\">Microsoft Office Updates (9. Juli 2024)<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2024\/07\/10\/windows-11-update-kb5040442-verursacht-probleme-mit-outlook-2021\/\">Windows 11 Update KB5040442 verursacht Probleme mit Outlook 2021<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/07\/11\/windows-juli-2024-updates-machen-remote-verbindungen-kaputt\/\">Windows Juli 2024-Updates machen Remote Verbindungen kaputt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/07\/12\/windows-11-update-kb5040442-verursacht-bitlocker-abfragen-juli-2024\/\">Windows 10\/11 Updates (z.B. KB5040442) triggern Bitlocker-Abfragen (Juli 2024)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/07\/13\/windows-update-juli-2024-gibt-es-probleme-mit-radius-authentifizierungen\/\">Windows Update Juli 2024: Gibt es Probleme mit Radius-Authentifizierungen?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/07\/13\/juni-2024-sicherheitsupdate-kb5040427-lsst-windows-10-lpd-druckdienst-abstrzen\/\">Juli 2024-Sicherheitsupdate KB5040427 l\u00e4sst Windows 10\/Server LPD-Druckdienst abst\u00fcrzen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/07\/13\/microsofts-fixes-fr-diverse-windows-bugs-juli-2024\/\">Microsofts Fixes f\u00fcr diverse Windows-Bugs (Juli 2024)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Mit den Sicherheitsupdates, die Microsoft zum 9. Juli 2024 f\u00fcr Windows ausgerollt hat, gibt es einige Probleme. So liegen mir einige Berichte vor, dass der Remotedesktop Gateway Dienst unter einigen Windows-Versionen (Windows Server 2019, Windows Server 2022) kaputt ist und &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/07\/18\/workaround-fr-kaputten-windows-remote-desktop-gateway-dienst-nach-juli-2024-updates\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11,185,301,2557],"tags":[8488,24,4315,4364],"class_list":["post-297440","post","type-post","status-publish","format-standard","hentry","category-problemlosung","category-update","category-windows","category-windows-server","tag-patchday-7-2024","tag-problem","tag-update","tag-windows-server"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/297440","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=297440"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/297440\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=297440"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=297440"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=297440"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}