Las sesiones de Escritorio remoto pueden desconectarse durante directiva de grupo actualizaciones en Windows Server

En este artículo se proporciona una solución a un problema por el que los clientes se desconectan de las sesiones de Escritorio remoto durante directiva de grupo actualizaciones.

Se aplica a: Windows Server 2012 R2
Número de KB original: 2083411

Síntomas

Cuando se usa el rol Servicios de Escritorio remoto para permitir que los clientes se conecten de forma remota, es posible que esos clientes se desconecten repentinamente. Una vez que se produce este problema, las conexiones se pueden restablecer en un breve período.

Causa

Este problema puede producirse si se cumplen las condiciones siguientes:

  • Ha configurado la opción Don't allow connections to this computer Remote Desktop (No permitir conexiones a este equipo de Escritorio remoto) en el servidor. O bien, ha instalado el rol de Escritorio remoto desatendido, sin configurar las conexiones permitidas.
  • Ha configurado la opción Permitir que los usuarios se conecten de forma remota mediante Terminal Services directiva de grupo para invalidar la configuración en el servidor.
    Cuando se actualiza la directiva (de forma predeterminada, cada 90 minutos o manualmente a través de GPUPDATE), la configuración de la directiva se elimina y, a continuación, se restablece. Durante este período, la configuración en el servidor es temporalmente válida. Por lo tanto, todas las sesiones pueden estar desconectadas.

Solución

Para resolver este problema, establezca el valor del Registro fDenyTSConnections en 0. (Vea la sección "Más información").

Nota:

Cuando se instala Servicios de Escritorio remoto, la configuración predeterminada es Permitir conexiones solo desde equipos que ejecutan Escritorio remoto con autenticación de nivel de red (más seguro).

Más información

Esta configuración se controla mediante la siguiente subclave del Registro:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server fDenyTSConnections
Cuando este valor se establece en 1, no se permiten conexiones. Sin embargo, directiva de grupo puede invalidar esta configuración. Durante el proceso de actualización de directiva de grupo, esta configuración local puede ser temporalmente válida.