Коллеги, добрый вечер. Может кто сможет помочь. Есть тестовая терминальная

ферма. Вчера у 90% пользователей перестало открываться приложение с ошибкой "Произошла ошибка проверки подлинности. Предоставленный функции токен неправилен". Инфа из интернета по этой ошибке ведёт к уязвимости CreedSSP, которая должна была закрыться давным давно. Все сервера фермы, КД, тестовый клиент имеют последние обновления. Но прошедшие несколько дней никаких обнов не ставилось, никаких действий с фермой не производилось, всё работало и вдруг перестало. Часть пользователей могут подключаться как обычно. Один пользователь подключился, но не с первого раза, остальные нет. В журналах TerminalServices, RemoteDesktopServices никакой информации не нашел. Подскажите куда копать?

15 ответов

22 просмотра

А может проблема на стороне клиентов?

Андрей- Автор вопроса
Radzhab Dudaev
А может проблема на стороне клиентов?

Возможно и у клиентов. Я тестирую со своего компа, не подключается. Комп полностью обновлён.

А есть какая-то разница у пользователей, что могут подключаться между теми, кто не может 🤔 Набор прав, групп, мож месили что у себя на контроллерах 1. На что-то сетевое не похоже, отвалилось бы у всех 2. Домены и авторизация, тоже, либо работает у всех, либо ни у кого не пашет. Исключения бывают, но это не 90% пользователей, что разом отвалились.

Речь об ремоут апп ?

Андрей- Автор вопроса
Alekh0
А есть какая-то разница у пользователей, что могут...

в том то и дело, что практически однотипные компы... права, набор софта одинаковые..

Андрей
в том то и дело, что практически однотипные компы....

Нет, я не про компы, я про учётки пользователей, точно там ничего не менялось?

Андрей- Автор вопроса
Alekh0
Нет, я не про компы, я про учётки пользователей, т...

из изменений только мог обновиться антивирь..вот это я как-то упустил проверить... больше не было

Андрей
из изменений только мог обновиться антивирь..вот э...

Касперский? Эта сволочь нас тоже часто подставляла 😅

как то поднимал для посмотреть" мелкософт публикацию приложений" и получил аналогичную проблему с CreedSSP проблема была в сертификатах для сервисов. Все было собрано на одном сервере и было напутано с именами в сертификатах и подсоединениями

Karen Zakaryan
как то поднимал для посмотреть" мелкософт публикац...

Да, там есть варианты. Основной это вот обновление аж от 2018 года. А дальше nla и прочее.

Андрей- Автор вопроса
Karen Zakaryan
как то поднимал для посмотреть" мелкософт публикац...

создал специально для этих целей один wildcard сертификат от let's encrypt *.domain.by... этот сертификат привязан ко всем участникам фермы

Андрей
создал специально для этих целей один wildcard сер...

создай для каждого свой и про прописку альтернативного имени не забудь причем включи как имя сервера так и днс имя как в полном так и кратком варианте

Karen Zakaryan
создай для каждого свой и про прописку альтернатив...

идея так себе вайлкард всегда удобнее, как миниму для ферм!

Sasha Odarchuk
идея так себе вайлкард всегда удобнее, как миниму ...

А кто спорит, что удобнее Вот только предложи конкретнее чем ему помочь

Похожие вопросы

Обсуждают сегодня

есть ПО, которое лежит папкой, по сути и не инсталится, а просто запускается. Надо раскидать по машинам в домене. Я так понял, что прям настройками GPO, копировать я смогу тол...
Dmitriy
8
Добрый день, подскажите, пожалуйста, по проблеме. Сегодня на работе утром обнаружилось что по рдп подключиться не получается к серверу 2022. В серверную зашел - на системно...
srv
19
Поделитесь фото своих панелей в Zabbix, кто что мониторит?
vashamamasha
9
Или нужен не постгрес про?
V
4
Добрый день. Есть домен ActiveDirectory sklad.domain.ru у пользователей сейчас UPN вида: Фамилия_ИО@sklad.domain.ru Надо сделать, чтобы UPN был вида фамилия.имя@domain.ru ...
Dmitriy
4
если человек не способен собрать свой запрос в одно сообщение, то как он сможет собрать сеть? вообще себе не представляю
Сергей Галушка
3
Все привет! Есть доменная учетная запись 1@domen.ru, ей создали почту в Экч2016, выдали лицензию скайпа для бизнеса. У этой учетки все хорошо работает. Далее есть доменная у...
PRTGmall
3
кто знает что делать?!
Папа Дима
34
подскажите коллеги 10 Ом на контакте дежурки относительно земли на МП - это ведь хреново?
Dim Dim
4
LAPS внедрял кто? читаю и нифига не понимаю, если у меня DFL 2016, но все контроллеры 2016ые, Я могу как-то использовать современную LAPS? https://learn.microsoft.com/en-us/wi...
Dmitriy
4
Карта сайта