Acabo de instalar la última actualización de Windows (parche de vulnerabilidad de la NSA el martes) y ahora no puedo conectarme al escritorio remoto.
- El servidor está alojado de forma remota. No tengo acceso fisico. Servidor 2012 R1.
- Afortunadamente, todos los sitios web funcionan bien después del reinicio.
- Todavía no he intentado un segundo reinicio porque tengo un poco de miedo.
- Cuando intento conectarme, inmediatamente recibo este mensaje:
- " Conexión a escritorio remoto : se ha producido un error interno"
- He intentado desde múltiples clientes. Todos fallan, incluida una aplicación de iOS que además me da un error 0x00000904.
- Si ejecuto,
telnet servername 3389
entonces inicia una conexión, así que sé que el puerto está abierto. - Puedo conectarme bien a otros servidores desde mi máquina Win 10 (sin parchear).
- Tampoco puedo conectarme desde mi segundo portátil, que es la edición Win 10 Creators.
- No se puede encontrar nada útil en el Visor de eventos.
- Incluso probé wireshark que no me mostró nada útil.
- Lo mejor que tengo que diagnosticar es la capacidad de cargar una página ASPX y ejecutarla.
Entiendo que el resumen de parches reciente de 'NSA edition' tuvo algunas correcciones de RDP, pero no puedo encontrar a nadie más que repentinamente haya tenido problemas durante la semana.
Quiero tener una idea de cuál es el problema antes de contactar a la empresa de hosting, por eso publico aquí.
Actualizar:
Si bien todavía no tengo acceso al servidor físico, recordé que tengo una VM con Windows 7 alojada en el servidor. Pude entrar en esto y abrir el complemento de certificados del servidor al conectarme a la IP local 10.0.0.1.
Esto muestra que el certificado RDP realmente ha expirado, aunque no obtengo errores al conectar esa sugerencia como tal. Ciertamente me he estado conectando a diario y desde que expiró hace 2 meses, supongo que algún tipo de actualización de seguridad eliminó cualquier otro certificado que estuviera en la tienda de Escritorio remoto y no se renovó.
Intentando encontrar una manera de instalar un certificado diferente aquí ahora.
Actualización 2
Finalmente encontré esto en el registro de eventos en 'Eventos administrativos' (conectándose remotamente a través de la VM):
"El Terminal Server no ha podido crear un nuevo certificado autofirmado para ser utilizado para la autenticación del Terminal Server en las conexiones SSL. El código de estado relevante era Objeto ya existe".
Esto parece útil, aunque es un error ligeramente diferente. No se puede reiniciar esta noche, así que tendré que volver a verificar mañana
NSA vulnerability patch tuesday
. No a todos les importa jugar "Mystery Update Theater 3000".