Issue:
Les connexions RDP aux serveurs de terminaux sont extrêmement lentes, la connexion prend anormalement longtemps pour un utilisateur. La désactivation des fonctions de sécurité F-Secure n'aide pas. Les serveurs sont des serveurs d'équilibrage de charge de batterie Microsoft.
Resolution:
Pour confirmer si le problème est causé par le profil de pare-feu F-Secure, désactivez complètement le profil de pare-feu -feu F-Secure en suivant les étapes sur le serveur :
1. Vous pouvez saisir ce qui suit dans la ligne de commande élevée pour arrêter les services du serveur F-Secure :
filet d'arrêt
arrêt net fsulhoster
arrêt net fsulnethoster
net stop fsnethoster
arrêt net fsulorsp
2. Accédez à l'emplacement C:\Program Files (x86)\F-Secure\Server Security et renommez ce fichier DLL fs_manageable_win_firewall_32.dll par exemple fs_manageable_win_firewall_32_old.dll
3. Vous pouvez redémarrer tous les services
net start fshoster
démarrage net fsulhoster
démarrage net fsulnethoster
net start fsnethoster
démarrage net fsulorsp
Une fois le fichier renommé, testez si le problème de connexion lente peut être reproduit. Si le changement de nom améliore la connexion, vous devez créer une règle de pare-feu pour résoudre le problème.
Remarque : Si le Connection Broker indique rediriger vers un autre serveur, le serveur terminal renvoie un message au client RD avec l' adresse IP du serveur auquel il doit se connecter. Par conséquent, si le client se trouve sur un réseau externe, les règles de pare-feu sortantes du client doivent ouvrir le port 3389 pour toutes les adresses IP des serveurs Terminal Server. De même, le pare-feu du réseau auquel appartiennent les serveurs de terminaux doit autoriser les connexions entrantes vers les serveurs de terminaux.
Ports et services à charge équilibrée :
Protocole Port Objectif/Rôle Service
TCP/HTTPS 443 HTTPS (passerelle RD, accès Web RD)
TCP/UDP/RDP 3389 RDP (le transport UDP a été ajouté dans RDP V8.0)
UDP 3391 RDP (passerelle RD)
Une règle de pare-feu personnalisée (service) pour F-Secure Client Security ou Server Security peut être créée via la console F-Secure Policy Manager ou localement sur le poste de travail sur lequel le client a été installé.
Pour ajouter une règle de pare-feu personnalisée via la console Policy Manager, voir Ajout de règles de pare-feu dans le Guide d'aide de Policy Manager.
Article no: 000028296
The content of this article has been machine translated from the English source article.
While reasonable efforts have been made to provide accurate translations, there may still be translation errors.