{"id":277,"date":"2021-03-15T22:13:25","date_gmt":"2021-03-15T21:13:25","guid":{"rendered":"http:\/\/blog.jangabriel.de\/?p=277"},"modified":"2021-03-15T22:13:25","modified_gmt":"2021-03-15T21:13:25","slug":"ihr-computer-kann-keine-verbindung-mit-dem-remotedesktop-gatewayserver-herstellen-status-0xc000035b","status":"publish","type":"post","link":"https:\/\/blog.jangabriel.de\/?p=277","title":{"rendered":"Ihr Computer kann keine Verbindung mit dem Remotedesktop-Gatewayserver herstellen \u2013 Status: 0xC000035B"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Fehlermeldungen<br><br>    Remotedesktopverbindung<br>    Ihr Computer kann keine Verbindung mit dem Remotedesktop-Gatewayserver herstellen.<br>    Wenden Sie sich an den Netzwerkadministrator, um Hilfe zu erhalten.<br><br>bzw. auf Englisch<br><br>    Remote Desktop Connection<br>    Your computer can\u2019t connect to the Remote Desktop Gateway server. Contact your network administrator for assistance.<br><br>Event-Log mit der ID \u201e4625\u201c meldet \u201eStatus: 0xC000035B\u201e<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">L\u00f6sung 1 \u2013 Gruppenrichtlinie f\u00fcr Clients \u00e4ndern<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die Einstellungen kann man entweder per \u201e<strong>lokale Gruppenrichtlinien<\/strong>\u201c auf einzelnen Clients <strong>oder<\/strong> Dom\u00e4nen- bzw. OU-weit per <strong>GPOs<\/strong> setzen. Siehe Quelle[<a rel=\"noreferrer noopener\" href=\"https:\/\/www.mcbsys.com\/blog\/2018\/12\/remote-desktop-fails-to-connect-to-gateway-0xc000035b\/\" target=\"_blank\">1<\/a>]<br><br><strong>Unter Umst\u00e4nden k\u00f6nnte ein Neustart bzw. ein \u201egpupdate \/force\u201c n\u00f6tig sein<\/strong>, damit die \u00c4nderungen wirksam werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nachfolgend wird der Weg \u00fcber die lokalen Gruppenrichtlinien beschrieben.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u201eEditor f\u00fcr lokale Gruppenrichtlinien\u201c \u00f6ffnen<\/strong>. Z.B. mittels folgender Aktionen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">[Win]+[r]gpedit.msc[Enter]<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Pfad \/ Element \u00f6ffnen<\/strong>:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">DE-OS:<br>Computerkonfiguration &gt; Windows-Einstellungen &gt; Sicherheitseinstellungen &gt; Lokale Richtlinien &gt; Sicherheitsoptionen &gt; <strong>Netzwerksicherheit: LAN Manager-Authentifizierungsebene<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"http:\/\/digitalicks.de\/wp-content\/uploads\/2019\/10\/Editor-f\u00fcr-lokale-Gruppenrichtlinien-gpedit.msc-Computerkonfiguration-Windows-Einstellungen-Sicherheitseinstellungen-Lokale-Richtlinien-Sicherheitsoptionen.png\" alt=\"Editor f\u00fcr lokale Gruppenrichtlinien - gpedit.msc - Computerkonfiguration - Windows-Einstellungen - Sicherheitseinstellungen - Lokale Richtlinien - Sicherheitsoptionen\" class=\"wp-image-6288\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Nur NTLMv2-Antworten senden<\/strong><br>Mit <strong>OK<\/strong> best\u00e4tigen.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"http:\/\/digitalicks.de\/wp-content\/uploads\/2019\/10\/Editor-f\u00fcr-lokale-Gruppenrichtlinien-gpedit.msc-Netzwerksicherheit-LAN-Manager-Authentifizierungsebene-Nur-NTLMv2-Antworten-senden.png\" alt=\"Editor f\u00fcr lokale Gruppenrichtlinien - gpedit.msc - Netzwerksicherheit LAN Manager-Authentifizierungsebene - Nur NTLMv2-Antworten senden\" class=\"wp-image-6289\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">EN-OS:<br>Computer Configuration &gt; Windows Settings &gt; Security Settings &gt; Local Policies &gt; Security Options &gt; <strong>Network security: LAN Manager authentication level<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"http:\/\/digitalicks.de\/wp-content\/uploads\/2019\/10\/Local-Group-Policy-Editor-gpedit.msc-Computer-Configuration-Windows-Settings-Security-Settings-Local-Policies-Security-Options.png\" alt=\"Local Group Policy Editor - gpedit.msc - Computer Configuration - Windows Settings - Security Settings - Local Policies Security Options\" class=\"wp-image-6291\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Send NTLMv2 response only<\/strong><br>Mit <strong>OK<\/strong> best\u00e4tigen.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"http:\/\/digitalicks.de\/wp-content\/uploads\/2019\/10\/Local-Group-Policy-Editor-gpedit.msc-Network-security-LAN-Manager-authentication-level-Send-NTLMv2-response-only.png\" alt=\"Local Group Policy Editor - gpedit.msc - Network security LAN Manager authentication level - Send NTLMv2 response only\" class=\"wp-image-6292\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Unter Umst\u00e4nden k\u00f6nnte ein Neustart bzw. ein \u201egpupdate \/force\u201c n\u00f6tig sein<\/strong>, damit die \u00c4nderungen wirksam werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Erkl\u00e4rung der Option:<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>Netzwerksicherheit: LAN Manager-Authentifizierungsebene<br>Diese Sicherheitseinstellung bestimmt, welches Abfrage\/R\u00fcckmeldung-Authentifizierungsprotokoll f\u00fcr Netzwerkanmeldungen verwendet wird. Diese Auswahl beeinflusst wie folgt die von Clients verwendete Authentifizierungsprotokollstufe, die ausgehandelte Sitzungssicherheitsstufe und die von Servern akzeptierte Authentifizierungsstufe:<br>LM- und NTLM-Antworten senden: Von Clients wird LM- und NTLM-Authentifizierung, jedoch nie NTLMv2-Sitzungssicherheit verwendet; Von Dom\u00e4nencontrollern werden LM-, NTLM- und NTLMv2-Authentifizierung akzeptiert.<br>LM- und NTLM-Antworten senden (NTLMv2-Sitzungssicherheit verwenden, wenn ausgehandelt): Von Clients werden LM- und NTLM-Authentifizierung sowie NTLMv2-Sitzungssicherheit verwendet, wenn diese vom Server unterst\u00fctzt wird; von Dom\u00e4nencontrollern werden LM-, NTLM- und NTLMv2-Authentifizierung akzeptiert.<br>Nur NTLM-Antworten senden: Von Clients wird nur NTLM-Authentifizierung verwendet. NTLMv2-Sitzungssicherheit wird verwendet, wenn diese vom Server unterst\u00fctzt wird; von Dom\u00e4nencontrollern werden LM-, NTLM- und NTLMv2-Authentifizierung akzeptiert.<br>Nur NTLMv2-Antworten senden: Von Clients wird nur NTLMv2-Authentifizierung verwendet. NTLMv2-Sitzungssicherheit wird verwendet, wenn diese vom Server unterst\u00fctzt wird; von Dom\u00e4nencontrollern werden LM-, NTLM- und NTLMv2-Authentifizierung akzeptiert.<br>Nur NTLMv2-Antworten senden. LM verweigern: Von Clients wird nur NTLMv2-Authentifizierung verwendet. NTLMv2-Sitzungssicherheit wird verwendet, wenn diese vom Server unterst\u00fctzt wird; von Dom\u00e4nencontrollern wird LM verweigert (akzeptiert werden nur NTLM- und NTLMv2-Authentifizierung).<br>Nur NTLMv2-Antworten senden. LM und NTLM verweigern: Von Clients wird nur NTLMv2-Authentifizierung verwendet, NTLMv2-Sitzungssicherheit wird verwendet, wenn diese vom Server unterst\u00fctzt wird. Von Dom\u00e4nencontrollern werden LM und NTLM verweigert (nur NTLMv2-Authentifizierung wird akzeptiert).<br>Wichtig<br>Diese Einstellung beeinflusst u. U. die F\u00e4higkeit von Computern unter Windows 2000 Server, Windows 2000 Professional, Windows XP und der Windows Server 2003-Produktfamilie, \u00fcber das Netzwerk mit Computern unter Windows NT 4.0 und fr\u00fcher zu kommunizieren. Als diese Beschreibung verfasst wurde, wurde NTLMv2 von Computern unter Windows NT 4.0 SP4 und fr\u00fcher z. B. nicht unterst\u00fctzt. NTLM wurde von Computern mit Windows 95 und Windows 98 nicht unterst\u00fctzt.<br>Standard:<br>Windows 2000 und Windows XP: Senden von LM- &amp; NTLM-Antworten<br>Windows Server 2003: Senden von NTLM-Antwort (ausschlie\u00dflich)<br>Windows Vista, Windows Server 2008, Windows 7 und Windows Server 2008 R2: Senden von NTLMv2-Antwort (ausschlie\u00dflich)<\/p><\/blockquote>\n\n\n\n<h3 class=\"wp-block-heading\">L\u00f6sung 2 \u2013 Registryeintrag auf den Clients erzeugen\/\u00e4ndern<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Falls das \u00c4ndern der Gruppenrichtlinien nicht gew\u00fcnscht\/m\u00f6glich ist, dann kann man lt. Microsoft [<a rel=\"noreferrer noopener\" href=\"https:\/\/support.microsoft.com\/en-us\/help\/2903333\/terminal-services-client-connection-error-0xc000035b-when-you-use-lmco\" target=\"_blank\">2<\/a>,<a rel=\"noreferrer noopener\" href=\"https:\/\/support.microsoft.com\/de-de\/help\/2903333\/terminal-services-client-connection-error-0xc000035b-when-you-use-lmco\" target=\"_blank\">3<\/a>,<a href=\"https:\/\/docs.microsoft.com\/en-us\/previous-versions\/windows\/it-pro\/windows-2000-server\/cc960646(v=technet.10)\" target=\"_blank\" rel=\"noreferrer noopener\">4<\/a>]<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">auch den dazugeh\u00f6rigen Registry-Key setzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Registry Editor \u00f6ffnen<\/strong> (z.B. mit folgender Tastenkombination)<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">[Win]+[r]regedit[Enter]<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Den Pfad (auf der linken Seite) \u00f6ffnen:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\"><strong>HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Lsa<\/strong><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Auf der rechten Seite den Eintrag \u201e<strong>LsaLmCompatibilityLevel<\/strong>\u201c suchen und<strong> Dezimal-Wert auf <code>3<\/code> setzen<\/strong>.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"http:\/\/digitalicks.de\/wp-content\/uploads\/2019\/10\/Registry-Editor-regedit-HKEY_LOCAL_MACHINES-YSTEM-CurrentControlSet-Control-Lsa-LsaLmCompatibilityLevel.png\" alt=\"Registry Editor - Registrierungs-Editor - regedit - HKEY_LOCAL_MACHINES - YSTEM - CurrentControlSet - Control - Lsa - LsaLmCompatibilityLevel\" class=\"wp-image-6294\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Falls der Eintrag \u201e<code>LsaLmCompatibilityLevel<\/code>\u201c nicht vorhanden ist, dann bitte einen neuen Eintrag wie folgt erzeugen.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Pfad: <code>HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Lsa<\/code><\/li><li>Typ: <code>DWORD<\/code><\/li><li>Name: <code>LsaLmCompatibilityLevel<\/code><\/li><li>Wert (mind.): <code>3<\/code> (Dezimal)<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Hinweis 1:<\/strong><br>Im Microsoft-Artikel KB2903333 [Quellen: 2,3]<br>ist die Rede von \u201eLmCompatibility\u201e. Dies ist nicht korrekt.<br>Richtig ist \u201eLsaLmCompatibilityLevel\u201c [Quellen: 1,4]<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Hinweis 2:<\/strong><br>Die in L\u00f6sung 1 beschriebenen Schritte erzeugen\/setzen wohl den hier beschriebenen Registry-Wert auf 3.<br>Siehe Quellen [1]<br>Die Bedeutung der Zahlen s. Quellen [4]<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Unter Umst\u00e4nden k\u00f6nnte ein Neustart n\u00f6tig sein<\/strong>, damit die \u00c4nderungen wirksam werden.<br>Zumindest lt. Microsoft [4].<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">L\u00f6sung 3 \u2013 Registryeintrag auf dem Server erzeugen\/\u00e4ndern (nur vollst\u00e4ndigkeitshalber)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Lt. Microsoft ist es m\u00f6glich, die fehlende Kanalbindung <em>Serverseitig<\/em> zu ignorieren (dies ist hier nur vollst\u00e4ndigkeitshalber beschrieben, da wir diese serverseitige L\u00f6sung nicht umsetzen k\u00f6nnen).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dazu ist auf dem Server folgender <strong>Reg-Key<\/strong> zu <strong>erzeugen <\/strong>(dieser ist standardm\u00e4\u00dfig nicht vorhanden).<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Pfad: <code>HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows NT\\CurrentVersion\\TerminalServerGateway\\Config\\Core<\/code><\/li><li>Typ: <code>DWORD<\/code><\/li><li>Name: <code>EnforceChannelBinding<\/code><\/li><li>Wert (mind.): <code>0<\/code> (Dezimal)<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">gefunden bei http:\/\/digitalicks.de\/ihr-computer-kann-keine-verbindung-mit-dem-remotedesktop-gatewayserver-herstellen-status-0xc000035b\/<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Fehlermeldungen Remotedesktopverbindung Ihr Computer kann keine Verbindung mit dem Remotedesktop-Gatewayserver herstellen. Wenden Sie sich an den Netzwerkadministrator, um Hilfe zu erhalten. bzw. auf Englisch Remote Desktop Connection Your computer can\u2019t connect to the Remote Desktop Gateway server. Contact your network administrator for assistance. Event-Log mit der ID \u201e4625\u201c meldet \u201eStatus: 0xC000035B\u201e L\u00f6sung 1 \u2013 Gruppenrichtlinie [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-277","post","type-post","status-publish","format-standard","hentry","category-allgemein"],"_links":{"self":[{"href":"https:\/\/blog.jangabriel.de\/index.php?rest_route=\/wp\/v2\/posts\/277","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.jangabriel.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.jangabriel.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.jangabriel.de\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.jangabriel.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=277"}],"version-history":[{"count":2,"href":"https:\/\/blog.jangabriel.de\/index.php?rest_route=\/wp\/v2\/posts\/277\/revisions"}],"predecessor-version":[{"id":280,"href":"https:\/\/blog.jangabriel.de\/index.php?rest_route=\/wp\/v2\/posts\/277\/revisions\/280"}],"wp:attachment":[{"href":"https:\/\/blog.jangabriel.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=277"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.jangabriel.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=277"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.jangabriel.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=277"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}