启用“所需的安全 RPC 通信”和“设置客户端连接加密级别”后,在 Windows Server 2008 R2 中刷新组策略 组策略设置时,远程桌面服务崩溃

症状

请考虑以下情形:

  • 在运行 Windows Server 2008 R2 的计算机上安装远程桌面会话主机角色服务。

  • 在计算机上启用以下组策略设置:
    计算机配置\策略\管理模板\Windows 组件\远程桌面服务\远程桌面会话主机\安全性\必需安全 RPC 通信

    计算机配置\策略\管理模板\Windows 组件\远程桌面服务\远程桌面会话主机\安全性\设置客户端连接加密级别

  • 使用以下方法之一刷新组策略设置:

    • 通过运行 gpupdate /force 命令手动更新组策略设置。
    • 组策略设置每 90 分钟自动刷新一次。

在此方案中,远程桌面服务崩溃。 因此,服务器上的所有远程桌面连接都将丢失,并且这些会话中的数据可能会丢失。

此外,以下事件将添加到系统日志和应用程序日志:

原因

出现此问题的原因是,每次刷新组策略设置时,远程桌面服务都不会正确重新加载 Winsta.dll 模块。

刷新组策略设置后,远程桌面服务会重启以加载组策略更改。 当服务重新启动时,它会卸载,然后重新加载 Winsta.dll 模块。 但是,该服务不会正确重新加载 Winsta.dll 模块。 因此,当调用 Winsta.dll 模块中的函数时,远程桌面服务崩溃。 

解决方法

修补程序信息

Microsoft 提供了一个受支持的修补程序。 但此程序只用于解决本文中提到的问题。 此修补程序仅应用于出现本文所述问题的系统。 此修补程序可能还会接受进一步的测试。 因此,如果这个问题没有对你造成严重影响,建议你等待下一个包含此修补程序的软件更新。

如果该修补程序可供下载,则此知识库文章的顶部将出现“提供修补程序下载”部分。 如果此部分不存在,请联系 Microsoft 客户支持服务部门以获取该修补程序。

注意 如果发生其他问题或需要进行任何故障排除,您应该另行创建服务请求。 对于此特定修补程序无法解决的其他支持问题和事项,将照常收取支持费用。 有关Microsoft客户服务和支持电话号码的完整列表或创建单独的服务请求,请访问以下Microsoft网站:

http://support.microsoft.com/contactus/?ws=support 注意“修补程序下载可用”窗体显示修补程序可用的语言。 如果您找不到需要的语言,则说明该语言版本的修补程序未提供。

先决条件

若要应用此修补程序,必须运行 Windows Server 2008 R2 或 Windows Server 2008 R2 Service Pack 1 (SP1) 。 此外,必须安装远程桌面会话主机角色服务。

注册表信息

若要使用修补程序,无需更改注册表。

重启要求

应用此修补程序后,必须重启计算机。

修补程序替代信息

此修补程序不能替代以前发布的修补程序。

文件信息

此修补程序的全球版本将安装具有下表所列属性的文件。 这些文件的日期和时间使用协调世界时 (UTC) 列出。 这些文件在本地计算机上显示的日期和时间是本地时间再加上当前夏令时 (DST) 偏差。 此外,如果对这些文件执行某些操作,日期和时间可能会更改。

Windows Server 2008 R2 文件信息说明

重要说明 Windows 7 修补程序和 Windows Server 2008 R2 修补程序包含在同一程序包中。 不过,“修补程序请求”页在这两个操作系统下均列出了修补程序。 若要请求获得适用于一个或两个操作系统的修补程序包,请选择此页上“Windows 7/Windows Server 2008 R2”下列出的修补程序。 请务必参阅文章中的“适用于”部分,确定每个修补程序实际适用的操作系统。

  • 通过检查在下表中显示的文件版本号,可以识别应用于特定产品、里程碑(RTM、SPn)和服务分支(LDR、GDR)的文件:

    版本 产品 里程碑 Service branch
    6.1.760
    0.20xxx
    Windows Server 2008 R2 RTM LDR
    6.1.760
    1.21xxx
    Windows Server 2008 R2 SP1 LDR
  • “Windows Server 2008 R2 的其他文件信息”部分中分别列出了为每个环境安装的清单文件 (.manifest) 。 MANIFEST 文件以及关联的安全目录 (.cat) 文件对于维护更新组件的状态至关重要。 安全目录文件(未列出属性)均使用 Microsoft 数字签名进行签名。

对于所有受支持的基于 x64 的 Windows Server 2008 R2 版本

文件名 文件版本 文件大小 日期 时间 平台
Termsrv.dll 6.1.7600.20890 711,168 2011 年 1 月 28 日 06:17 x64
Termsrv.dll 6.1.7601.21650 680,960 2011 年 1 月 28 日 06:24 x64

解决方法

若要解决此问题,请在计算机上禁用以下组策略设置:

计算机配置\策略\管理模板\Windows 组件\远程桌面服务\远程桌面会话主机\安全性\必需安全 RPC 通信
      

计算机配置\策略\管理模板\Windows 组件\远程桌面服务\远程桌面会话主机\安全性\设置客户端连接加密级别

状态

Microsoft 已确认在 "适用于" 部分中所列的 Microsoft 产品中存在问题。

详细信息

有关软件更新术语的更多信息,请单击下面的文章编号以查看 Microsoft 知识库中的相应文章:

824684 用于描述软件更新Microsoft标准术语的说明

其他文件信息

Windows Server 2008 R2 的其他文件信息

所有受支持的基于 x64 的 Windows Server 2008 R2 版本的其他文件

文件名 Amd64_613bf3192aa6e7ef927fef0fad4acd54_31bf3856ad364e35_6.1.7600.20890_none_c53d9a1c07c4e387.manifest
文件版本 不适用
文件大小 1,106
日期 (UTC) 2011 年 1 月 28 日
时间 (UTC) 15:15
平台 不适用
文件名 Amd64_f3e5b7a7a1ff5bc383d04e0d9e2b5c51_31bf3856ad364e35_6.1.7601.21650_none_32b4a86ea8d8a45.manifest
文件版本 不适用
文件大小 1,106
日期 (UTC) 2011 年 1 月 28 日
时间 (UTC) 15:15
平台 不适用
文件名 Amd64_microsoft-windows-t.teconnectionmanager_31bf3856ad364e35_6.1.7600.20890_none_eb0e0674871f4fad.manifest
文件版本 不适用
文件大小 29,203
日期 (UTC) 2011 年 1 月 28 日
时间 (UTC) 06:48
平台 不适用
文件名 Amd64_microsoft-windows-t.teconnectionmanager_31bf3856ad364e35_6.1.7601.21650_none_ed1fa32a84254bd5.manifest
文件版本 不适用
文件大小 29,749
日期 (UTC) 2011 年 1 月 28 日
时间 (UTC) 06:58
平台 不适用
文件名 Update.mum
文件版本 不适用
文件大小 2,762
日期 (UTC) 2011 年 1 月 28 日
时间 (UTC) 15:15
平台 不适用
文件名 Wow64_microsoft-windows-t.teconnectionmanager_31bf3856ad364e35_6.1.7600.20890_none_f562b0c6bb8011a8.manifest
文件版本 不适用
文件大小 10,688
日期 (UTC) 2011 年 1 月 28 日
时间 (UTC) 05:46
平台 不适用
文件名 Wow64_microsoft-windows-t.teconnectionmanager_31bf3856ad364e35_6.1.7601.21650_none_f7744d7cb8860dd0.manifest
文件版本 不适用
文件大小 11,234
日期 (UTC) 2011 年 1 月 28 日
时间 (UTC) 05:50
平台 不适用