Нет RDP после установки Server 2008 R2 SP1
Я нарисовал себя в углу. Я только что установил Service Pack 1 на сервер Windows 2008 R2, который размещен в удаленном центре обработки данных без возможности входа с "настоящим" экраном и клавиатурой. SP1, кажется, сломал протокол удаленного рабочего стола (RDP), я попадаю на экран входа в систему, захожу и кратко вижу приветственное сообщение, затем сеанс RDP завершается следующим образом:
Поставщик услуг (OVH) имеет виртуальную KVM-штуку, которая должна помочь в этой ситуации, но сервер загружается синим экраном при загрузке в этом режиме (очевидно, это своего рода виртуальная среда). Инженеры OVH говорят, что vKVM не поддерживается для серверов 2008 года, поэтому этот инструмент бесполезен... почти. Единственный луч надежды - это то, что я могу загрузить сервер в безопасном режиме, используя vKVM, и он не имеет синего экрана, но:
- Я не могу удалить пакет обновления, потому что менеджер сервера не работает в безопасном режиме
- Я не могу установить VNC, потому что установщик Windows не работает в безопасном режиме
- Я не могу установить обновления, потому что Центр обновления Windows не работает в безопасном режиме (неофициальные данные свидетельствуют о том, что установка дополнительных обновлений разрешила бы эту проблему).
Не существует полной резервной копии системы этого сервера, потому что система резервного копирования основана на FTP, и это просто невозможно, поэтому я не могу просто восстановить из резервной копии. Однако все важные данные резервируются. Таким образом, у меня есть возможность восстановить сервер с нуля, и я действительно надеюсь этого избежать, хотя время простоя нежелательно.
Любые предложения о том, как я могу нарисовать себя обратно из этого угла без полной переустановки? Например, существует ли какое-либо программное обеспечение для удаленного доступа, которое можно установить в безопасном режиме? Есть ли известное исправление для RDP? Есть ли способ откатить пакет обновления из безопасного режима?
1 ответ
Ладно... выпил кофе и немного подумал. Удаление предыдущих ответов и предоставление лучшей информации:
Исходный выпуск обновления от KB2667402 вызывает эту проблему. В известных проблемах отмечается, что применение SP1 после обновления вызывает проблемы RDP.
Патч был повторно выпущен для устранения и исправления проблемы RDP.
Таким образом, вы сможете нормально запустить сервер и удаленно удалить оригинальную версию патча через WMI.
wmic /node:<SERVER> /user:<USER> process call create "powershell wusa /uninstall /kb:2667402 /quiet /forcerestart"
После удаления КБ и последующего принудительного перезапуска вы сможете снова выполнить RDP к серверу. На этом этапе вы сможете установить обновленную версию того же КБ
Сноска: Это решило проблему, но мне не нужно было использовать WMI удаленно. Я смог загрузиться в безопасном режиме с помощью виртуального KVM и напрямую использовать командную строку WUSA для удаления KB2667402. Все тогда работало после перезагрузки. Это позволило мне обойти все проблемы с брандмауэром и разрешениями, связанные с предоставлением удаленному пользователю доступа к WMI.