Drei Troubleshooting-Strategien für RDP-Fehler in Microsoft

Microsoft-RDP-Sitzungen, mit denen Unternehmen oft Home-Office bereitstellen, bleiben manchmal im Konfigurationsprozess hängen. Wir erklären drei Ansätze für die Fehlerbehandlung.

Ein Problem, auf das Administratoren mit virtuellen Desktops in Microsoft häufig stoßen, ist, dass das Remote Desktop Protocol (RDP) bei der Konfiguration einer Remote-Windows-Sitzung stecken bleibt.

Dieses Problem gibt es seit Windows 7 und Windows Server 2008, es kann aber auch in neueren Windows-Versionen auftreten, einschließlich Windows 10 und Windows Server 2019. Dafür spielt es keine Rolle, ob ein Terminalserver im Einsatz ist.

Ein Fehler beim Konfigurationsprozess liegt vor, wenn es unmöglich ist, eine Remote-Desktop-Verbindung zu einem Windows-Server, einem Terminalserver oder einer virtuellen Desktop-Sitzung herzustellen, weil der Remote Desktop nicht konfiguriert werden kann.

Leider gibt es eine Vielzahl von Ursachen dafür, dass ein Remote Desktop bei der Konfiguration hängt. Deshalb gibt es keinen vorgegebenen Lösungsweg für das Problem. Als Administrator für virtuelle Desktops müssen Sie in der Regel ein wenig herumprobieren, um das Problem zu finden und zu lösen. Im Folgenden erklären wir drei mögliche Ursachen und wie sie diese ermitteln sowie beheben.

1. Adressieren Sie Speicherknappheit

Eine mögliche Ursache, wenn das Remote Desktop Protocol (RDP) bei der Konfiguration von Remote-Sitzungen stecken bleibt, ist ein Mangel von Arbeitsspeicher beim Zielserver oder virtuellen Desktop. Welche Schritte Sie durchlaufen müssen, um diesen Fehler zu korrigieren, variiert je nach der Windows-Version, die Sie auf dem Zielsystem ausführen.

Abbildung 1: In unserem Screenshot ist der Arbeitsspeicher knapp zur Hälfte ausgelastet.
Abbildung 1: In unserem Screenshot ist der Arbeitsspeicher knapp zur Hälfte ausgelastet.

Die folgenden Schritte eignen sich nur, wenn auf Ihren Desktops Windows 10 läuft.

  • Melden Sie sich auf dem entfernten System an. Möglicherweise müssen Sie sich lokal anmelden oder den Host neu starten, um sich anmelden zu können.
  • Drücken Sie Strg, Alt und Entf, um den Task-Manager zu öffnen.
  • Wählen Sie die Registerkarte Leistung.
  • Klicken Sie auf die Option Arbeitsspeicher.
  • Überprüfen Sie, wie viel Arbeitsspeicher verfügbar ist. Idealerweise sollten mindestens 20 Prozent zur Verfügung stehen (Abbildung 1).

Wenn Sie feststellen, dass das entfernte System nicht über genügend Speicher verfügt, sollten Sie ihm zusätzlichen Speicher zuweisen.

Sie können dafür zum Beispiel virtuellen Arbeitsspeicher nutzen. Führen Sie dazu die folgenden Schritte aus:

Abbildung 2: Über die erweiterten Systemeinstellungen finden Sie die Option zum automatischen Zuweisen von virtuellem Speicher.
Abbildung 2: Über die erweiterten Systemeinstellungen finden Sie die Option zum automatischen Zuweisen von virtuellem Speicher.
  • Geben Sie in die Suchleiste Erweiterte Systemeinstellungen ein.
  • Klicken Sie auf die Schaltfläche Einstellungen, die sich im Abschnitt Leistung befindet (Abbildung 2).
  • Klicken Sie auf die Registerkarte Erweitert.
  • Klicken Sie auf die Schaltfläche Ändern…
  • Aktivieren Sie das Kontrollkästchen Dateigröße für alle Laufwerke automatisch verwalten.
  • Klicken Sie auf Ok (Abbildung 3).
Abbildung 3: Das System weist nun automatisch Speicher zu.
Abbildung 3: Das System weist nun automatisch Speicher zu.

2. Überprüfen Sie das automatisch zugewiesene Remote-Desktop-Zertifikat

Einige Probleme bei Remote-Desktop-Verbindungen sind auf ein ungültiges oder beschädigtes Zertifikat zurückzuführen. Dieses Zertifikat ist eine lokale Ressource und befindet sich auf dem PC, mit dem Sie die Remote-Desktop-Verbindung zum entfernten Rechner herstellen. Um Schwierigkeiten mit fehlerhaften Zertifikaten zu beheben, sollten Sie die folgenden Schritte ausführen:

Abbildung 4: Erstellen Sie unbedingt ein Backup vom MachineKeys-Ordner, bevor Sie diese Lösung ausprobieren.
Abbildung 4: Erstellen Sie unbedingt ein Backup vom MachineKeys-Ordner, bevor Sie diese Lösung ausprobieren.
  • Öffnen Sie den Datei-Explorer und navigieren Sie zu C:\ProgramData\Microsoft\Crypto\RSA.
  • Benennen Sie den Ordner MachineKeys in MachineKeys-Backup um. Wenn Sie den Ordner umbenennen, anstatt ihn zu löschen, haben Sie die Möglichkeit, Ihre Schlüssel zu einem späteren Zeitpunkt wiederherzustellen, falls dies erforderlich sein sollte (Abbildung 4).
  • Starten Sie den Service Control Manager (SCM)  – auf Deutsch die Dienste-App – mit dem Befehl Services.msc in der Eingabeaufforderung.
  • Starten Sie den Dienst Konfiguration für Remotedesktops neu (Abbildung 5).
  • Öffnen Sie den Datei-Explorer und navigieren Sie zu C:\ProgrammDaten\Microsoft\Crypto\RSA.
  • Überprüfen Sie, ob ein neues Zertifikat erstellt wurde.

Abbildung 5: Mit dem Rechtsklick öffnen Sie ein Menü, um den Dienst neu zu starten.
Abbildung 5: Mit dem Rechtsklick öffnen Sie ein Menü, um den Dienst neu zu starten.

Wenn Sie in einer Terminalserver-Umgebung arbeiten, können die RDP-Verbindungsprobleme auch auftreten, wenn der Registrierungsschlüssel TSUserEnabled auf dem Client auf 0 statt 1 gesetzt ist. Denken Sie daran, dass das Ändern der Windows Registry gefährlich sein kann, daher ist es wichtig, die entsprechenden Vorsichtsmaßnahmen zu treffen, falls etwas schief geht.

Sie können diesen Registrierungsschlüssel überprüfen, indem Sie die folgenden Schritte ausführen:

  • Öffnen Sie über die Suche den Registrierungs-Editor.
  • Navigieren Sie zu HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\.
  • Stellen Sie sicher, dass der Wert von TSUserEnabled auf 1 gesetzt ist (Abbildung 6).

3. Erstellen Sie das Benutzerprofil neu

Als letzten Ausweg können Sie versuchen, das Benutzerprofil auf dem Rechner, der keine Microsoft RDP-Verbindung herstellen kann, neu zu erstellen.

Abbildung 6: In unserem Beispiel ist TSUserEnabled auf 0 gesetzt. Soll die Verbindung gelingen, müssen Sie diesen Eintrag auf 1 ändern.
Abbildung 6: In unserem Beispiel ist TSUserEnabled auf 0 gesetzt. Soll die Verbindung gelingen, müssen Sie diesen Eintrag auf 1 ändern.

Diese Vorgehensweise kann zu Datenverlusten führen, daher ist es äußerst wichtig, ein Backup für das Profil zu erstellen, bevor Sie diese Methode ausprobieren.

Um das Benutzerprofil neu zu erstellen, führen Sie die folgenden Schritte aus:

  • Öffnen Sie den Registrierungs-Editor.
  • Navigieren Sie zu folgendem Ort: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList (Abbildung 7).
  • Klicken Sie mit der rechten Maustaste auf das Benutzerprofil, das Sie neu erstellen möchten – der Schlüssel ProfileImagePath verrät Ihnen, zu wem das Profil gehört.
  • Wählen Sie den Befehl Löschen aus dem Kontextmenü, um das Profil zu löschen.
  • Starten Sie den Rechner neu und melden Sie sich als der Benutzer an, dessen Profil gelöscht wurde.
Abbildung 7: Hier finden Sie in der Registry die Profile
Abbildung 7: Hier finden Sie in der Registry die Profile

Erfahren Sie mehr über Data-Center-Betrieb

ComputerWeekly.de
Close