Our problem :
Since the SP3 XP of Microsoft, we use RoyalTS in our society to survey all of our windows servers.
Each of these servers are regulary updated by wsus with traditional popup windows (Do you want to restart etc…).
Unfortunatly, each time we connect by RoyalTS on one of this server which has just be updated (and popup windows ask us to restart or not), the server restart automatically after remote connection !!!
This behaviour is not note when we use RDP client (mstsc or remote desktop).
We wonder if RoyalTS does simulate a mouse button click on each connection (to wakeup connection for example), and if this “click” is done unfortunately on the restart button region?
Stephan Koel respond :
Royal TS doesn’t send any kind of mouse or keyboard commands to the remote session and as far as I know this isn’t even possible because of security measures.
I also haven’t heard from any other user about this problem. I also use WSUS to deploy patches and never saw something like this before. However, I remember, that using WSUS 1.0 (back then it was called SUS) had some problems with our Windows 2003 servers and even it wasn’t specified by policy, the machines rebooted anyway. I’m not sure if this is the issue you are having but it might.
Our respond following this precision and event we could catch:
This problem occured at least on 3 of our servers.
It is difficult to be sure if this behaviour is systematic on each server, because we stopped using RoyalTS on our servers in production.
We plan to do some tests next week on some servers which are not in production.
I don’t think this problem due to wsus, because we use version 2.0 and many server does use wsus for a long time. We really have this problem since we used RoyalTS.
Here after, you could find events we can catch in this case :
1. Administrator Login :
Type de l'événement : Audit des succès
Source de l'événement : Security
Catégorie de l'événement : Ouverture/Fermeture de session
ID de l'événement : 682
Date : 26/02/2009
Heure : 04:10:17
Utilisateur : AUTORITE NT\SYSTEM
Ordinateur : BRAZZAQUAYA1
Description :
Session reconnectée à la station Windows :
Utilisateur : Administrateur
Domaine : BRAZZAQUAYA1
Id. de session : (0x0,0x28AFD53)
Nom de session : RDP-Tcp#4
Nom de client : xxx
Adresse de client : xxx.yyy.zzz.vvvv
Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
2. Restart 10 secondes after:
Type de l'événement : Informations
Source de l'événement : USER32
Catégorie de l'événement : Aucun
ID de l'événement : 1074
Date : 26/02/2009
Heure : 04:10:27
Utilisateur : AUTORITE NT\SYSTEM
Ordinateur : BRAZZAQUAYA1
Description :
Le processus svchost.exe a lancé le Redémarrer de l'ordinateur BRAZZAQUAYA1 pour l'utilisateur AUTORITE NT\SYSTEM pour la raison suivante : Aucun titre à cette raison n'a pu être trouvé
. Code : 0x80020002
. Type d'extinction : Redémarrer
. Commentaire : .
Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
Données :
0000: 02 00 02 80 ...€
3. Administrator Session Closed immediatly after:
Type de l'événement : Audit des succès
Source de l'événement : Security
Catégorie de l'événement : Ouverture/Fermeture de session
ID de l'événement : 551
Date : 26/02/2009
Heure : 04:10:27
Utilisateur : BRAZZAQUAYA1\Administrateur
Ordinateur : BRAZZAQUAYA1
Description :
Fermeture de session initiée par l'utilisateur :
Utilisateur : Administrateur
Domaine : BRAZZAQUAYA1
Id. d'ouv. de session : (0x0,0x28afd53)
Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.