Event ID 114 TerminalServices-LocalSessionManager: сбой стека RDS
Симптомы ошибки Event ID 114
В журнале TerminalServices-LocalSessionManager фиксируется сообщение: Event ID 114: Remote Desktop Services has been disabled. Событие сигнализирует об отключении обработчиков локальных и удаленных сессий в результате сбоя базовых системных зависимостей (RPCSS или DCOM).
| Признак | Значение |
|---|---|
| Код ошибки | Event ID 114 |
| Тип сбоя | Остановка подсистемы координации сеансов |
| Влияние | Блокировка перенаправления сеансов и RDP |
Пошаговое восстановление служб при Event ID 114
- Проверьте целостность системных служб RPC и DCOM:
# Проверка состояния ключевых инфраструктурных служб:
Get-Service -Name RpcSs, RpcLocator, DcomLaunch | Format-Table Name, Status, StartType- Проверьте системные файлы и зависимости компонентов RDS:
# Сканирование и исправление системных файлов Windows:
sfc /scannow- Проверьте журнал событий System на наличие падений DCOM: отфильтруйте события по источнику
DistributedCOM(Event ID 10000–10016) для выявления сбоев прав доступа.
Совет: Если ошибка 114 возникла после установки обновлений Windows, проверьте журнал установки обновлений и при необходимости выполните откат сбойного KB-пакета.
Частые вопросы (FAQ)
Почему служба RPC критична для работы RDP?
Служба Remote Procedure Call (RPC) является фундаментальным транспортом для обмена командами между Local Session Manager и клиентами RDP.
Как перезапустить стек RDS, если графический интерфейс не отвечает?
Используйте удаленную команду PowerShell: Invoke-Command -ComputerName ИмяСервера -ScriptBlock { Restart-Service TermService -Force }.
В чем разница между Event 36 и Event 114?
Event 36 обычно вызывается административной сменой флага реестра, а Event 114 фиксирует аварийное отключение интерфейса на уровне подсистемы LSM.
Как проверить права учетной записи Network Service на службы RDS?
Служба TermService работает под учетной записью Network Service. Ее права на ветки реестра Terminal Server должны быть полными (Full Control).