Troubleshooting
Lösungen für die häufigsten Stolpersteine – sortiert von der Installation bis zu einzelnen Protokollen.
Windows SmartScreen warnt beim Installieren
Der Installer ist noch nicht code-signiert. Klicke auf „Weitere Informationen“ → „Trotzdem ausführen“. Wenn du sichergehen willst, vergleiche vorher die SHA-256-Prüfsumme der Datei.
Ich habe mein Master-Passwort vergessen
Dann lassen sich die gespeicherten Passwörter nicht mehr entschlüsseln – eine Hintertür gibt es bewusst nicht. Um neu anzufangen, beende die App und benenne %APPDATA%\NeoRDPManager\neordp.db um. Beim nächsten Start richtest du einen neuen Tresor ein und importierst deine Verbindungen erneut, etwa aus einem früheren mRemoteNG-Export oder der ursprünglichen confCons.xml.
Die RDP-Sitzung fragt trotzdem nach dem Passwort
- Prüfe in den Details, woher die Zugangsdaten kommen – steht dort „Keine“, ist nichts hinterlegt, oder ein Ordner stoppt die Vererbung.
- Prüfe die Schreibweise: Benutzer und Domäne getrennt (
CORPundadmin) oder als UPN im Feld „Benutzer“ (admin@corp.example). - Verbietet eine Gruppenrichtlinie das Speichern von Anmeldeinformationen, kann die App das Passwort auch nicht kurzzeitig an Windows übergeben – mstsc fragt dann selbst.
Die Auflösung passt sich nicht an
Die dynamische Auflösung braucht auf dem Server Windows 8.1 / Server 2012 R2 oder neuer. Bei älteren Zielen wähle für die Verbindung „Feste Auflösung, skaliert (Smart Size)“. Für eine laufende Sitzung schaltet der Skalieren-Knopf die Anpassung an das Fenster ein; hilft das nicht, verbindet „Neu verbinden“ mit der aktuellen Fenstergröße.
Bei jeder Verbindung erscheint eine Zertifikatswarnung
Der Server nutzt ein selbstsigniertes oder nicht vertrauenswürdiges Zertifikat. Sauber gelöst wird das mit einem Zertifikat aus deiner PKI auf dem Server. „Zertifikatsfehler ignorieren“ in den Sicherheitsoptionen der Verbindung ist nur für Testumgebungen gedacht.
Meine Default.rdp hat sich verändert
Die App ersetzt Dokumente\Default.rdp nur für den Moment des Starts und stellt sie danach bitgenau wieder her, auch wenn mstsc am Ende einer Sitzung seine Einstellungen hineinschreibt. Nach einem Absturz spielt sie beim nächsten Start die Sicherung %APPDATA%\NeoRDPManager\default_rdp.backup zurück. Brauchst du die Datei sofort, kopiere diese Sicherung von Hand zurück. Wer den Mechanismus nicht möchte, stellt die Startmethode auf „Klassisch über .rdp-Datei“.
SSH warnt: Der Host-Key hat sich geändert
Das passiert, wenn ein Server neu installiert oder sein SSH-Schlüssel getauscht wurde – oder wenn sich jemand dazwischengeschaltet hat. Vergleiche den angezeigten Fingerprint auf einem anderen Weg (z. B. an der Serverkonsole mit ssh-keygen -lf /etc/ssh/ssh_host_ed25519_key.pub) und bestätige erst dann.
Der SSH-Schlüssel wird nicht akzeptiert
Die App liest Schlüssel im OpenSSH- bzw. PEM-Format. PuTTY-Schlüssel (.ppk) exportierst du vorher mit PuTTYgen über „Conversions → Export OpenSSH key“. Prüfe außerdem, ob der öffentliche Schlüssel auf dem Server in ~/.ssh/authorized_keys steht.
PowerShell-Remoting verbindet nicht
- Auf dem Ziel muss Remoting aktiv sein:
Enable-PSRemoting(als Administrator). - Ziele außerhalb der Domäne oder per IP-Adresse müssen auf deinem Rechner als vertrauenswürdig eingetragen sein:
Set-Item WSMan:\localhost\Client\TrustedHosts -Value "10.20.0.5" -Concatenate - Für Port 5986 braucht der Zielrechner einen HTTPS-Listener mit gültigem Zertifikat.
Der VNC-Server lehnt die Verbindung ab
Der eingebaute Client beherrscht die Standard-VNC-Authentifizierung und Verbindungen ohne Passwort. Server, die ausschließlich eigene Verfahren verlangen (etwa herstellerspezifische Verschlüsselung oder Systemkonten-Anmeldung), stellst du auf ein klassisches VNC-Passwort um.
Der Punkt ist rot, obwohl der Server läuft
Die Prüfung baut eine TCP-Verbindung zum eingetragenen Port auf. Ist er rot, blockiert meist eine Firewall den Port von deinem Rechner aus, oder der Dienst lauscht auf einem anderen Port. Ping wird nicht verwendet. F5 prüft sofort erneut.
Import-Probleme
- mRemoteNG meldet ein falsches Passwort: Gemeint ist das Passwort, das du in mRemoteNG für die Verbindungsdatei gesetzt hast – nicht dein Windows-Passwort.
- RDCMan-Verbindungen ohne Passwort: RDCMan bindet Passwörter an den alten Rechner; hinterlege sie neu, am besten am Ordner.
- Active Directory findet nichts: Der Rechner muss Mitglied der Domäne sein und einen Domänencontroller erreichen. Prüfe auch die Schreibweise der Suchbasis (
OU=…,DC=…).
Protokolle für die Fehlersuche
Die App schreibt ihre Protokolle nach %APPDATA%\NeoRDPManager\logs (im portablen Modus nach data\logs). Ausführlichere Einträge bekommst du, wenn du die App mit der Umgebungsvariable NEORDP_LOGLEVEL=DEBUG startest:
$env:NEORDP_LOGLEVEL = "DEBUG"
& "C:\Program Files\NeoRDPManager\NeoRDPManager.exe"
Passwörter tauchen in den Protokollen nicht auf.