Težave s povezavami VPN, RDP in RRAS po posodobitvah Windows Server

  • Skrbniki poročajo o več težavah s strežniki Windows po nedavnih posodobitvah.
  • Uvedba Patch Tuesday je predstavljala resno Težave s povezljivostjo VPN in RDP.
  • Upoštevajte, da neprijetne težave samo vplivajo strežniki z omogočeno funkcijo RRAS.
strežnik Windows

Če res razmišljate o tem, je nekoliko smešno videti, kako prejemamo vse te posodobitve popravkov, ki neizogibno pokvarijo še več stvari.

Ne, Windows 10 in 11 nista edina programska oprema, ki jo je zasnoval Microsoft, ki po vsaki uvedbi sprejema zadetke, saj strežniki Windows niso imuni na te napake.

Ob tem upoštevajte, da posodobitve Windows Server tega meseca povzročajo kar nekaj težav, vključno s težavami s povezljivostjo VPN in RDP na strežnikih s storitvijo Routing and Remote Access Service (RRAS) omogočeno.

Ja, govorimo o zadnji teden patch torek izdaja, ki vključuje:

  • Windows Server 2019 2012 R2 KB5014746
  • Windows Server 2019 KB5014692
  • Windows Server 20H2 KB5014699
  • Windows Server 2022 KB5014678

Najnovejše posodobitve Windows Server povzročajo velike težave

Po namestitvi zgoraj omenjenih posodobitev skrbniki sistema Windows začel poročati naletite na več težav, ki jih je bilo mogoče odpraviti šele po popolni odstranitvi posodobitev.

Najbolj izstopajo strežniki, ki zamrznejo za nekaj minut, potem ko se odjemalec poveže s strežnikom RRAS s SSTP.

Če niste vedeli, je RRAS storitev Windows, ki ponuja dodatno povezljivost TCP in funkcije usmerjanja, vključno z oddaljenim dostopom ali povezljivostjo od mesta do mesta s pomočjo navideznega zasebnega omrežja (VPN) ali klicnega omrežja povezave.

Enako. Moral sem povrniti posodobitve na dveh strežnikih RRAS. Onemogočanje NAT ni bilo možno, saj naj bi to počeli strežniki.

Kljub temu, da je internet v zvezi s to zadevo poln pritožb, Microsoft še ni potrdil teh težav s povezljivostjo, kar pomeni, da nimamo uradne pravice za popravek zdaj.

Kot rečeno, je edini način za reševanje teh težav na prizadetih strežnikih odstranitev ustrezne kumulativne posodobitve za vašo različico Windows Server.

Kako lahko odpravim te težave?

Kot smo že omenili, popravkov še ni in edina stvar, ki jo lahko storite, je, da dejansko odstranite te kumulativne posodobitve.

Vendar vas moramo opozoriti, da ker Microsoft vse varnostne popravke pakira v eni posodobitvi, odstrani ta kumulativna posodobitev lahko odpravi napake, vendar bo odstranila tudi vse varnostne popravke za obravnavane ranljivosti.

Torej, ko vidim, kako ni zmagovalec zmagovalec, piščančja večerja V tem primeru se prepričajte, da je obnovitev povezave RDP ali VPN na vaših strežnikih vredna povečanih varnostnih tveganj, ki jih prevzemate pri odstranjevanju posodobitev.

Če ste skrbnik, za odstranitev uporabite enega od naslednjih ukazov:

Windows Server 2012 R2: wusa /uninstall /kb: KB5014746. Windows Server 2019: wusa /uninstall /kb: KB5014692. Windows Server 20H2: wusa /uninstall /kb: KB5014699. Windows Server 2022: wusa /uninstall /kb: KB5014678

Ali se tudi vi srečujete s temi težavami na vašem računalniku Windows Server? Delite svoje izkušnje z nami v spodnjem razdelku za komentarje.

Windows Server 2012 bo dosegel konec podpore oktobra 2023

Windows Server 2012 bo dosegel konec podpore oktobra 2023Windows Strežnik 2012Windows Strežnik

Windows Server 2012 se bliža koncu.Microsoft uporabnikom svetuje prehod na podprte različice.Ne pozabite, da imate čas za to do konca leta.Tako kot vsega dobrega je enkrat konec, se tudi različne r...

Preberi več
Napaka Hyper-V 0x8009030e: Kako jo popraviti

Napaka Hyper-V 0x8009030e: Kako jo popravitiWindows Strežnik

Zagotovite, da so vaši virtualni stroji na isti domeni Če pride do napake v omrežni komunikaciji med gostitelji, bo vaša selitev virtualnih strojev v živo morda neuspešna. Če želite to popraviti, m...

Preberi več
Kaj je zaklepanje računa Active Directory in kako ga preprečiti

Kaj je zaklepanje računa Active Directory in kako ga preprečitiWindows Strežnik

Naučite se, kako to preprečiti z najboljšimi praksamiUporabniki ne morejo dostopati do omrežja, dokler se račun AD ne odklene, ko je zaklenjen.Če upoštevate nekaj najboljših praks, se boste izognil...

Preberi več