discoboy
Goto Top

Remoteunterstützung anbieten bricht ab sobald User akzeptiert

Es gibt zwar schon viele Threads zu diesem Thema, dennoch habe ich noch keine Lösung für mein Problem Lösung gefunden.
Ich habe mehrere WinXP Pro Clients in einer Domäne und möchte diesen über die Remoteunterstützung Support anbieten können. Ich verwende die Windows Systemrichtlinien um die Firewall bei den Clients enstsprechend anzupassen, und habe über denselben Mechanismus auch die "Domain Admins" als erlaubte Remoteunterstützungsanbieter festgelegt.

Was passiert: Nachdem ich die Remoteunterstützung anbiete, erscheint beim Client die Box, in der um Zugriffserlaubnis auf den Desktop gefragt wird. Nimmt der User hier an (Ja) dauert es ca. 1 Sekunde und der Verbindungsaufbau wird abgebrochen!

Auf dem Client erscheinen die "Domain Admins" allerdings in der Gruppe der "Remoteunterstützungsanbieter". In der Firewall sind der "Port 135/TCP" sowie "C:\WINDOWS\system32\sessmgr.exe" und "C:\WINDOWS\PCHealth\HelpCtr\Binaries\helpsvc.exe" für die entsprechenden Netzwerkbereiche freigegeben. Die normale Remotedesktop-Anmeldung funktioniert einwandfrei (Aber die läuft ja über Port 3389).

Ich bin der Überzeugung hier alle wichtigen Freigaben/Einstellungen gesetzt zu haben, oder habe ich irgendetwas übersehen? In der Ereignisanzeige erscheinen auch keine Meldungen die dazu weiteren Aufschluss geben. Ich wäre dankbar für weitere Anregungen, da ich mit meinem Latein am Ende bin.

Gruß
D.

Content-Key: 99597

Url: https://administrator.de/contentid/99597

Printed on: April 19, 2024 at 06:04 o'clock

Member: DiscoBoy
DiscoBoy Oct 17, 2008 at 17:50:59 (UTC)
Goto Top
Noch zur Info: Ausser der Windows Firewall laufen keine Firewalls, Virenscanner, etc. auf den Clients. Es handelt sich um relativ frische Installationen. Die Einstellungen bei den Systemrichtlinien sehen folgendermassen aus:

%systemroot%\PCHealth\HelpCtr\Binaries\helpsvc.exe:localsubnet,192.168.10.0/255.255.255.0,192.168.11.0/255.255.255.0,192.168.51.0/255.255.255.0,192.168.52.0/255.255.255.0:enabled:Remote Help

%systemroot%\system32\sessmgr.exe:localsubnet,192.168.10.0/255.255.255.0,192.168.11.0/255.255.255.0,192.168.51.0/255.255.255.0,192.168.52.0/255.255.255.0:enabled:Remote Session

123/TCP:localsubnet,192.168.10.0/255.255.255.0,192.168.11.0/255.255.255.0,192.168.51.0/255.255.255.0,192.168.52.0/255.255.255.0:enabled:Remote Session Port

Als Ereignis (kein Fehler) finde ich zumindest doch folgenden Eintrag (Eintrag erscheint zeitleich mit dem Verbindungsaufbau):

Ereigns ID: 5274
Experte (lokaler Benutzer: DOMAIN\administrator) hat das folgende Ticket geöffnet: 65538,1,192.168.10.190:3389;computer2:3389,*,B0oMc664XyOGfdXIhCfCQu3ZPobS974i9dLy2GKGGIM=,*,*,+mRBKnkvH3YO/iS3gZlFtyraMFQ=.
Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

Dieser weitere Fehlereintrag erscheint laufend, aber nicht zeitgleich mit dem Verbindungsaufbau (Z.b. habe ich diesen Eintrag heute auch, auch wenn ich keine Remoteunterstützung angeboten habe):

Ereigns ID: 5253
Verschlüsselung/Entschlüsselung wurde nicht ordnungsgemäß gestartet (Fehlercode 0x5). Die Remoteunterstützung wird deaktiviert. Starten Sie den Computer erneut. Setzen Sie sich mit Microsoft Software Services in Verbindung, falls das Problem weiterhin besteht.
Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
Member: Arch-Stanton
Arch-Stanton Oct 17, 2008 at 18:33:31 (UTC)
Goto Top
mach Dir das Leben leicht und besorg Dir z.B. Teamviewer.

Gruß,
Arch Stanton
Member: DiscoBoy
DiscoBoy Oct 17, 2008 at 21:12:51 (UTC)
Goto Top
Danke, aber das hilft mir nicht viel weiter.
Member: DiscoBoy
DiscoBoy Oct 19, 2008 at 13:28:12 (UTC)
Goto Top
Läuft! Es war ein fehlerhafter Eintrag in den Systemrichtlinien. Dort kann ich für jede(n) Benutzer/-gruppe angeben, ob eine "Remoteüberwachung" zugelassen ist.