Der Remotedesktopdienst stürzt ab, wenn Gruppenrichtlinie Einstellungen in Windows Server 2008 R2 aktualisiert werden, nachdem Sie die Einstellungen "Erforderliche sichere RPC-Kommunikation" und "Verschlüsselungsstufe für Clientverbindung festlegen" Gruppenrichtlinie aktiviert haben.

Symptome

Nehmen Sie folgendes Szenario an:

  • Sie installieren den Rollendienst Remotedesktopsitzungshost auf einem Computer, auf dem Windows Server 2008 R2 ausgeführt wird.

  • Sie aktivieren die folgenden Gruppenrichtlinie Einstellungen auf dem Computer:
    Computerkonfiguration\Richtlinien\Administrative Vorlagen\Windows-Komponenten\Remotedesktopdienste\Remotedesktop-Sitzungshost\Sicherheit\Erforderliche sichere RPC-Kommunikation

    Computerkonfiguration\Richtlinien\Administrative Vorlagen\Windows-Komponenten\Remotedesktopdienste\Remotedesktop-Sitzungshost\Sicherheit\Festlegen der Clientverbindungsverschlüsselungsebene

  • Die Gruppenrichtlinie Einstellungen werden mit einer der folgenden Methoden aktualisiert:

    • Sie aktualisieren die Gruppenrichtlinie Einstellungen manuell, indem Sie den Befehl gpupdate /force ausführen.
    • Die Gruppenrichtlinie Einstellungen werden automatisch alle 90 Minuten aktualisiert.

In diesem Szenario stürzt der Remotedesktopdienst ab. Daher gehen alle Remotedesktopverbindungen auf dem Server verloren, und die Daten in diesen Sitzungen können verloren gehen.

Darüber hinaus werden dem Systemprotokoll und dem Anwendungsprotokoll die folgenden Ereignisse hinzugefügt:

Ursache

Dieses Problem tritt auf, weil der Remotedesktopdienst das Winsta.dll Modul nicht jedes Mal ordnungsgemäß neu lädt, wenn Gruppenrichtlinie Einstellungen aktualisiert werden.

Wenn die Gruppenrichtlinie Einstellungen aktualisiert werden, wird der Remotedesktopdienst neu gestartet, um die Gruppenrichtlinie Änderungen zu laden. Wenn der Dienst neu gestartet wird, wird er entladen und dann das Winsta.dll Modul neu geladen. Der Dienst lädt das Winsta.dll Modul jedoch nicht ordnungsgemäß neu. Daher stürzt der Remotedesktopdienst ab, wenn eine Funktion im Winsta.dll-Modul aufgerufen wird. 

Lösung

Hotfixinformationen

Ein Hotfix zur Behebung des Problems ist von Microsoft erhältlich. Der Hotfix ist jedoch nur zur Behebung des in diesem Artikel beschriebenen Problems vorgesehen. Deshalb sollten Sie nur Systeme aktualisieren, bei denen das in diesem Artikel beschriebene Problem auftritt. Der Hotfix wird unter Umständen zu einem späteren Zeitpunkt weiteren Tests unterzogen. Wenn Ihr System durch dieses Problem nicht schwerwiegend beeinträchtigt ist, empfehlen wir, auf das nächste Softwareupdate zu warten, das diesen Hotfix enthält.

Wenn der Hotfix zum Download zur Verfügung steht, finden Sie einen Abschnitt "Hotfix download available" (Hotfixdownload verfügbar) oben in diesem Knowledge Base-Artikel. Ist dies nicht der Fall, wenden Sie sich an die Kundenbetreuung bzw. den Support von Microsoft, um den Hotfix zu erhalten.

Hinweis Falls weitere Probleme auftreten oder andere Schritte zur Problembehandlung erforderlich sind, müssen Sie möglicherweise eine separate Serviceanfrage erstellen. Für zusätzliche Supportanfragen und -belange, die sich nicht auf diesen speziellen Hotfix beziehen, fallen die üblichen Supportgebühren an. Eine vollständige Liste der Telefonnummern für Den Microsoft-Kundendienst und -Support oder zum Erstellen einer separaten Serviceanfrage finden Sie auf der folgenden Microsoft-Website:

http://support.microsoft.com/contactus/?ws=support Hinweis Im Formular "Hotfixdownload verfügbar" werden die Sprachen angezeigt, für die der Hotfix verfügbar ist. Wenn Ihre Sprache nicht angezeigt wird, steht der betreffende Hotfix in Ihrer Sprache nicht zur Verfügung.

Voraussetzungen

Um diesen Hotfix anwenden zu können, müssen Sie Windows Server 2008 R2 oder Windows Server 2008 R2 Service Pack 1 (SP1) ausführen. Darüber hinaus muss der Rollendienst Remotedesktop-Sitzungshost installiert sein.

Registrierungsinformationen

Um den Hotfix verwenden zu können, müssen Sie die Registrierung nicht ändern.

Neustartanforderung

Sie müssen den Computer neu starten, nachdem Sie diesen Hotfix angewendet haben.

Ersetzte Hotfixes

Dieser Hotfix ersetzt keinen zuvor veröffentlichten Hotfix.

Dateiinformationen

Die internationale Version dieses Hotfix installiert Dateien mit den in der nachstehenden Tabelle aufgelisteten Attributen. Datums- und Uhrzeitangaben für diese Dateien sind in der koordinierten Weltzeit (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien werden auf Ihrem lokalen Computer in Ihrer Ortszeit und unter Berücksichtigung der Sommerzeit angegeben. Außerdem können sich die Datums- und Uhrzeitangaben ändern, wenn Sie bestimmte Operationen mit den Dateien ausführen.

Windows Server 2008 R2 Dateiinformationshinweise

Wichtig Windows 7- und Windows Server 2008 R2-Hotfixes sind in denselben Paketen enthalten. Auf der Seite "Hotfixanfrage" sind die Hotfixes jedoch unter beiden Betriebssystemen aufgeführt. Wählen Sie den auf der Seite unter "Windows 7/Windows Server 2008 R2" aufgeführten Hotfix aus, um das Hotfixpaket für eines oder beide Betriebssysteme zu erhalten. Lesen Sie in den Artikeln stets den Abschnitt "Die Informationen in diesem Artikel beziehen sich auf", um zu ermitteln, für welches Betriebssystem die einzelnen Hotfixes gelten.

  • Welche Dateien für bestimmte Produkte, Meilensteine (RTM, SPn) und Servicebereiche (LDR, GDR) gelten, ist anhand der Dateiversionsnummern in der folgenden Tabelle zu erkennen:

    Version Produkt Meilenstein Servicezweig
    6.1.760
    0,20xxx
    Windows Server 2008 R2 RTM LDR
    6.1.760
    1.21xxx
    Windows Server 2008 R2 SP1 LDR
  • Die MANIFEST-Dateien (.manifest), die für jede Umgebung installiert werden, werden separat im Abschnitt "Zusätzliche Dateiinformationen für Windows Server 2008 R2" aufgeführt. MANIFEST-Dateien und die zugehörigen Sicherheitskatalogdateien (.cat) sind äußerst wichtig, um den Zustand der aktualisierten Komponenten beizubehalten. Die Sicherheitskatalogdateien, deren Attribute nicht aufgelistet sind, verfügen über eine digitale Microsoft-Signatur.

Für alle unterstützten x64-basierten Versionen von Windows Server 2008 R2

Dateiname Dateiversion Dateigröße Datum Uhrzeit Plattform
Termsrv.dll 6.1.7600.20890 711,168 28. Januar 2011 06:17 x64
Termsrv.dll 6.1.7601.21650 680,960 28. Januar 2011 06:24 x64

Problemumgehung

Um dieses Problem zu umgehen, deaktivieren Sie die folgenden Gruppenrichtlinie Einstellungen auf dem Computer:

Computerkonfiguration\Richtlinien\Administrative Vorlagen\Windows-Komponenten\Remotedesktopdienste\Remotedesktop-Sitzungshost\Sicherheit\Erforderliche sichere RPC-Kommunikation
      

Computerkonfiguration\Richtlinien\Administrative Vorlagen\Windows-Komponenten\Remotedesktopdienste\Remotedesktop-Sitzungshost\Sicherheit\Festlegen der Clientverbindungsverschlüsselungsebene

Status

Microsoft hat bestätigt, dass dies ein Problem bei den Microsoft-Produkten ist, die im Abschnitt „Gilt für“ aufgeführt sind.

Weitere Informationen

Weitere Informationen zur Terminologie für Softwareupdates von Microsoft finden Sie im folgenden Artikel der Microsoft Knowledge Base:

824684 Beschreibung der Standardterminologie, die zum Beschreiben von Microsoft-Softwareupdates verwendet wird

Weitere Dateiinformationen

Zusätzliche Dateiinformationen zu Windows Server 2008 R2

Zusätzliche Dateien für alle unterstützten x64-basierten Versionen von Windows Server 2008 R2

Dateiname Amd64_613bf3192aa6e7ef927fef0fad4acd54_31bf3856ad364e35_6.1.7600.20890_none_c53d9a1c07c4e387.manifest
Dateiversion Nicht anwendbar
Dateigröße 1,106
Datum (UTC) 28. Januar 2011
melden 15:15
Plattform Nicht anwendbar
Dateiname Amd64_f3e5b7a7a1ff5bc383d04e0d9e2b5c51_31bf3856ad364e35_6.1.7601.21650_none_32b4a86ea8dd8a45.manifest
Dateiversion Nicht anwendbar
Dateigröße 1,106
Datum (UTC) 28. Januar 2011
melden 15:15
Plattform Nicht anwendbar
Dateiname Amd64_microsoft-windows-t.. teconnectionmanager_31bf3856ad364e35_6.1.7600.20890_none_eb0e0674871f4fad.manifest
Dateiversion Nicht anwendbar
Dateigröße 29,203
Datum (UTC) 28. Januar 2011
melden 06:48
Plattform Nicht anwendbar
Dateiname Amd64_microsoft-windows-t.. teconnectionmanager_31bf3856ad364e35_6.1.7601.21650_none_ed1fa32a84254bd5.manifest
Dateiversion Nicht anwendbar
Dateigröße 29,749
Datum (UTC) 28. Januar 2011
melden 06:58
Plattform Nicht anwendbar
Dateiname Update.mum
Dateiversion Nicht anwendbar
Dateigröße 2,762
Datum (UTC) 28. Januar 2011
melden 15:15
Plattform Nicht anwendbar
Dateiname Wow64_microsoft-windows-t.. teconnectionmanager_31bf3856ad364e35_6.1.7600.20890_none_f562b0c6bb8011a8.manifest
Dateiversion Nicht anwendbar
Dateigröße 10,688
Datum (UTC) 28. Januar 2011
melden 05:46
Plattform Nicht anwendbar
Dateiname Wow64_microsoft-windows-t.. teconnectionmanager_31bf3856ad364e35_6.1.7601.21650_none_f7744d7cb8860dd0.manifest
Dateiversion Nicht anwendbar
Dateigröße 11,234
Datum (UTC) 28. Januar 2011
melden 05:50
Plattform Nicht anwendbar