Актуализациите на Windows Server този месец причиняват широк спектър от проблеми, включително проблеми с VPN и RDP свързаността на сървъри с активирана услуга за маршрутизиране и отдалечен достъп (RRAS).
RRAS е услуга на Windows, която предлага допълнителна TCP свързаност и функции за маршрутизиране, включително отдалечен достъп или свързване от сайт до място с помощта на виртуална частна мрежа (VPN) или комутируеми връзки.
Миналата седмица Microsoft пусна актуализациите на Windows Server 2019 2012 R2 KB5014746, Windows Server 2019 KB5014692, Windows Server 20H2 KB5014699 и Windows Server 2022 KB5014678 като част от ъпдейтите във вторник за юни 2022г.
Въпреки това, след внедряването на тези скорошни актуализации, администраторите на Windows съобщават, че са имали множество проблеми, които могат да бъдат разрешени само след пълно деинсталиране на актуализациите.
Един от по-сериозните проблеми е, че сървърите замръзват за няколко минути, след като клиент се свърже към RRAS сървъра с SSTP.
По-голямата част от докладите, свързани с тези проблеми, идващи след Patch Tuesday, имат обща тема: загуба на отдалечен работен плот и VPN връзка към сървъри с активирана услуга за маршрутизиране и отдалечен достъп (RRAS), където са инсталирани юнските актуализации на Windows Server.
„Това, което видях след инсталирането на актуализациите от юни, беше, че никакви TCP връзки, установени от страна на клиента или от страна на сървъра, никога няма да се задействат. Аз също не можех да направя основна RDP сесия на сървъра (дори когато VPN не е необходим, защото се свързвам от компютър за управление в същата доверена подмрежа),“ каза един администратор в интервю пред BleepingComputer. „Освен това, никакви отдалечени VPN/RRAS клиенти не можеха да се свържат със сървъра (което беше причината сървърът да бъде конфигуриран за NAT маршрутизиране на първо място)“.
Как да оправим проблема
За съжаление, тъй като Microsoft все още не е признала тези проблеми със свързаността и не е предоставила корекция, единственият начин за справяне с тези проблеми на засегнатите сървъри е да деинсталирате съответната кумулативна актуализация за вашата версия на Windows Server.









