Máy chủ Máy tính Từ xa Tắt? Các báo cáo vào cuối tháng 8 năm 2025 đã chỉ ra mối liên hệ giữa việc đóng băng RDP và phần mềm diệt virus Trend Micro. Một số phiên bản Windows Server (2019, 2022, 2025) bị đóng băng, các phiên vẫn hoạt động, nhưng màn hình RDP chuyển sang màu đen. Bản cập nhật đã được công bố, 6.7.4065/14.3.1342, đã được triển khai. Phản hồi còn trái chiều: một số quản trị viên thấy sự cải thiện, trong khi những người khác yêu cầu thêm các bản sửa lỗi từ bộ phận hỗ trợ. Bài viết này xem xét các sự kiện, thử nghiệm, giải pháp thay thế và các phương pháp hay nhất để duy trì quyền truy cập từ xa đáng tin cậy. Trend Micro 6.7.4065/14.3.1342 và Máy tính Từ xa Bị Đóng Băng: Triệu chứng và Bối cảnhTriệu chứng tái diễn: Người dùng thấy nền đen trong phiên và không thể truy cập qua Microsoft Remote Desktop. Các phiên vẫn mở ở phía máy chủ, nhưng kết nối máy khách bị đóng băng. Chỉ khi khởi động lại máy chủ thì dịch vụ mới được khôi phục. Sự cố này ảnh hưởng đến một số máy khách khác nhau, thường xảy ra đồng thời vào khoảng 2:00 chiều CET. Không có sự kiện cụ thể nào xuất hiện trong nhật ký tại thời điểm đóng băng, làm phức tạp thêm việc chẩn đoán.Điểm chung được xác định: việc cài đặt
Trend Micro Worry-Free Business Security
. Các quản trị viên sử dụng các giải pháp thay thế như Citrix hoặc
VMware Horizon
không phải lúc nào cũng báo cáo các triệu chứng giống nhau, điều này cho thấy có sự tương tác giữa tác nhân Trend Micro và dịch vụ RDP gốc. Thông tin chi tiết: Mối tương quan giữa tác nhân chống vi-rút và tình trạng đóng băng là rất mạnh, nhưng nguyên nhân chính xác cần có nhật ký và thử nghiệm có mục tiêu.Kiểm tra thực tế và phản hồi sau khi triển khai phiên bản 6.7.4065/14.3.1342 Một quản trị viên đã nhận được phiên bản 6.7.4065/14.3.1342 thông qua mã kích hoạt do bộ phận hỗ trợ của Trend Micro cung cấp. Việc triển khai đã cập nhật thành công tác nhân vào đêm ngày 28 tháng 9 năm 2025. Bộ phận hỗ trợ cho biết bản phát hành này sẽ khắc phục lỗi. Kết quả thực tế: Bản cập nhật đã được áp dụng, nhưng vẫn có khả năng bị treo. Bộ phận hỗ trợ sau đó đã thực hiện các bước bổ sung (cài đặt và loại trừ), giúp một số máy chủ ngăn chặn sự cố trong ít nhất hai ngày liên tiếp.
Phản hồi khác: các môi trường sử dụng
Kaspersky
, Bitdefender ,
Sophos
hoặc Avast Businesskhông hiển thị cùng một cấu hình hệ thống, điều này cho thấy có sự tương tác cụ thể giữa một số chức năng WFBS và dịch vụ RDP. Thông tin chi tiết: Chỉ cập nhật đôi khi là không đủ. Việc kết hợp bản vá và hành động cấu hình của bộ phận hỗ trợ thường là cần thiết.Các quy trình được khuyến nghị để chẩn đoán và giảm thiểu tình trạng treo RDP liên quan đến phần mềm diệt vi-rút Hãy bắt đầu bằng cách cô lập sự cố: tái tạo tình trạng treo trên máy chủ thử nghiệm. Việc tạm thời vô hiệu hóa Trend Micro agent thường xác nhận sự liên quan của phần mềm diệt vi-rút mà không làm ảnh hưởng vĩnh viễn đến bảo mật. Sau đó, áp dụng các loại trừ có mục tiêu cho các quy trình và dịch vụ RDP. Loại trừ các tệp và thư mục phiên, cũng như các quy trình quản lý đồ họa liên quan đến
Microsoft Remote Desktop
. Những loại trừ này được một số nhà cung cấp ghi lại và đôi khi được bộ phận hỗ trợ thực thi.
Triển khai giám sát chi tiết: thu thập dấu vết mạng, nhật ký CPU, IO và ETW. Sử dụng ảnh chụp nhanh VM để nhanh chóng khôi phục trong trường hợp sự cố. Nếu quyền truy cập là quan trọng, thỉnh thoảng hãy chuyển sang các công cụ bên ngoài như TeamViewer hoặc AnyDesk để duy trì quản trị mà không cần khởi động lại máy chủ. Thông tin chi tiết: Các bài kiểm tra trong phòng thí nghiệm, các loại trừ chính xác và kế hoạch dự phòng (TeamViewer/AnyDesk) giúp giảm thiểu đáng kể tác động đến hoạt động kinh doanh. Nghiên cứu điển hình: Novanet, một doanh nghiệp vừa và nhỏ đang đối mặt với tình trạng đóng băng RDP và giải pháp được áp dụng
Công ty Novanet hư cấu vận hành một trang trại RDS cho khoảng ba mươi người dùng. Sau nhiều lần đóng băng xảy ra vào buổi chiều, nhóm đã thực hiện theo kế hoạch sau: 1) Triển khai phiên bản 6.7.4065/14.3.1342trên máy chủ thí điểm, 2) liên hệ với bộ phận hỗ trợ của Trend Micro để áp dụng các cài đặt nâng cao, 3) xác định các loại trừ RDP và 4) kích hoạt giải pháp dự phòng.
Cụ thể, Novanet đã sử dụng TeamViewer để truy cập ngay lập tức và cấu hình cảnh báo thông qua SIEM. Việc đóng băng đã dừng lại sau khi bộ phận hỗ trợ can thiệp và các loại trừ được triển khai. Quản trị viên đã ghi lại từng bước để chuẩn hóa phản ứng trong tương lai. Thông tin chi tiết: Một kế hoạch có cấu trúc và các công cụ thay thế giúp chuyển đổi một sự cố nghiêm trọng thành một bài tập được kiểm soát. Các phương pháp hay nhất năm 2025 để tránh sự cố ngừng hoạt động RDP do phần mềm diệt vi-rút gây ra
Lên lịch cập nhật và kiểm tra ngoài giờ làm việc quan trọng. Duy trì môi trường tiền sản xuất giống hệt với môi trường sản xuất để xác thực tất cả các tương tác giữa phần mềm diệt vi-rút và
Microsoft Remote Desktop
, Citrix hoặc VMware Horizon .
Ghi lại và tự động hóa các loại trừ được đề xuất. Lên kế hoạch truy cập thay thế với TeamViewer hoặc
AnyDesk
để ứng phó khẩn cấp. Tập trung nhật ký và giám sát các mô hình thời gian (đóng băng lúc 2 giờ chiều). Phối hợp với các nhà cung cấp bảo mật, bao gồm
Kaspersky ,Bitdefender , Sophos vàAvast Business
, để chia sẻ các chỉ số. Thông tin chi tiết: Dự đoán, thử nghiệm và các quy trình bằng văn bản giúp chuyển đổi một vi phạm hoạt động thành một quy trình được kiểm soát. Nguồn: borncity.com

Comments
Leave a comment