Nach Windows Update kein Zugriff auf Managementkonsole [ERR_CONNECTION_REFUSED]

PRIMO

Free User
Basic Certified
Mitglied seit
22. November 2019
Beiträge
12
Hallo,

ich habe eine 3CX auf auf Win 10 Pro-Systems laufen, welches heute Nacht auf die aktuelle Windows-Version (Version 1903, Betriebssystembuild 18362.418) aktualisiert wurde.

Seit der Windows-Aktualisierung bekommt man im Explorer keinen Zugriff mehr auf die Managementkonsole. Bisher konnte ich ähnliche Probleme immer mit einem weiteren Neustart lösen, doch diesmal geht auch nach 3 Neustarts nichts.

Hat jemand eine Idee oder bleibt mir nur die Neuinstallation mit der Datensicherung?
 
Laufen alle Dienste und hört ein Service auf die Ports der Managementconsole?
 
Alle Dienste laufen ordnungsgemäß und die Telefonanlage funktioniert sonst auch ohne Probleme. Man kommt halt bloß nicht via Browser auf die Managementkonsole oder auf die Webclients (auch von anderen PC's aus nicht).

Wie gesagt, war das Problem schon öfter mal nach Windows Updates. Bisher reichte jedoch ein Neustart aus, dass der Zugriff auf die Konsole wieder möglich war. Diesmal jedoch nicht...
 
führe mal netstat -p tcp -a -o aus und schaue mal welche PID der nginx Dienst hat.
 
Hier das Ergebnis:

Aktive Verbindungen

Proto Lokale Adresse Remoteadresse Status PID
TCP 0.0.0.0:135 3CX:0 ABHÖREN 1044
TCP 0.0.0.0:445 3CX:0 ABHÖREN 4
TCP 0.0.0.0:3389 3CX:0 ABHÖREN 1288
TCP 0.0.0.0:5040 3CX:0 ABHÖREN 8508
TCP 0.0.0.0:5060 3CX:0 ABHÖREN 5932
TCP 0.0.0.0:5061 3CX:0 ABHÖREN 5932
TCP 0.0.0.0:5090 3CX:0 ABHÖREN 3540
TCP 0.0.0.0:5357 3CX:0 ABHÖREN 4
TCP 0.0.0.0:49664 3CX:0 ABHÖREN 852
TCP 0.0.0.0:49665 3CX:0 ABHÖREN 688
TCP 0.0.0.0:49666 3CX:0 ABHÖREN 1676
TCP 0.0.0.0:49667 3CX:0 ABHÖREN 1520
TCP 0.0.0.0:49668 3CX:0 ABHÖREN 2364
TCP 0.0.0.0:49669 3CX:0 ABHÖREN 3244
TCP 0.0.0.0:49683 3CX:0 ABHÖREN 832
TCP 127.0.0.1:5004 3CX:0 ABHÖREN 5916
TCP 127.0.0.1:5480 3CX:0 ABHÖREN 4416
TCP 127.0.0.1:5480 primo:49672 HERGESTELLT 4416
TCP 127.0.0.1:5480 primo:49674 HERGESTELLT 4416
TCP 127.0.0.1:5480 primo:49675 HERGESTELLT 4416
TCP 127.0.0.1:5480 primo:49689 HERGESTELLT 4416
TCP 127.0.0.1:5480 primo:49690 HERGESTELLT 4416
TCP 127.0.0.1:5482 3CX:0 ABHÖREN 5932
TCP 127.0.0.1:5482 primo:49680 HERGESTELLT 5932
TCP 127.0.0.1:5482 primo:49684 HERGESTELLT 5932
TCP 127.0.0.1:5482 primo:49691 HERGESTELLT 5932
TCP 127.0.0.1:5484 3CX:0 ABHÖREN 5924
TCP 127.0.0.1:5484 primo:49857 HERGESTELLT 5924
TCP 127.0.0.1:5485 3CX:0 ABHÖREN 4476
TCP 127.0.0.1:5485 primo:49676 HERGESTELLT 4476
TCP 127.0.0.1:5485 primo:49677 HERGESTELLT 4476
TCP 127.0.0.1:5485 primo:49679 HERGESTELLT 4476
TCP 127.0.0.1:5485 primo:49681 HERGESTELLT 4476
TCP 127.0.0.1:5485 primo:49682 HERGESTELLT 4476
TCP 127.0.0.1:5485 primo:49685 HERGESTELLT 4476
TCP 127.0.0.1:5485 primo:49686 HERGESTELLT 4476
TCP 127.0.0.1:5485 primo:49687 HERGESTELLT 4476
TCP 127.0.0.1:49672 primo:5480 HERGESTELLT 4476
TCP 127.0.0.1:49674 primo:5480 HERGESTELLT 4476
TCP 127.0.0.1:49675 primo:5480 HERGESTELLT 4476
TCP 127.0.0.1:49676 primo:5485 HERGESTELLT 5908
TCP 127.0.0.1:49677 primo:5485 HERGESTELLT 5932
TCP 127.0.0.1:49679 primo:5485 HERGESTELLT 3488
TCP 127.0.0.1:49680 primo:5482 HERGESTELLT 3532
TCP 127.0.0.1:49681 primo:5485 HERGESTELLT 5924
TCP 127.0.0.1:49682 primo:5485 HERGESTELLT 6684
TCP 127.0.0.1:49684 primo:5482 HERGESTELLT 6684
TCP 127.0.0.1:49685 primo:5485 HERGESTELLT 5916
TCP 127.0.0.1:49686 primo:5485 HERGESTELLT 6676
TCP 127.0.0.1:49687 primo:5485 HERGESTELLT 6668
TCP 127.0.0.1:49689 primo:5480 HERGESTELLT 6676
TCP 127.0.0.1:49690 primo:5480 HERGESTELLT 5924
TCP 127.0.0.1:49691 primo:5482 HERGESTELLT 3540
TCP 127.0.0.1:49857 primo:5484 HERGESTELLT 5932
TCP 192.168.112.100:139 3CX:0 ABHÖREN 4
TCP 192.168.112.100:3389 ERIKMINIX:59062 HERGESTELLT 1288
TCP 192.168.112.100:5090 business-24-134-50-225:43873 HERGESTELLT 3540
TCP 192.168.112.100:49838 51.105.249.239:https HERGESTELLT 3916
TCP 192.168.112.100:49883 93.184.220.29:http HERGESTELLT 1400
TCP 192.168.112.100:50202 93.184.220.29:http SCHLIESSEN_WARTEN 10124
TCP 192.168.112.100:50204 a23-37-48-112:https SCHLIESSEN_WARTEN 10124
TCP 192.168.112.100:50205 a23-37-48-112:https SCHLIESSEN_WARTEN 10124
TCP 192.168.112.100:50206 a23-37-48-112:https SCHLIESSEN_WARTEN 10124
TCP 192.168.112.100:50207 a23-37-48-112:https SCHLIESSEN_WARTEN 10124
TCP 192.168.112.100:50208 a23-37-48-112:https SCHLIESSEN_WARTEN 10124
TCP 192.168.112.100:50209 a23-37-48-112:https SCHLIESSEN_WARTEN 10124
TCP 192.168.112.100:50913 a23-211-10-37:http WARTEND 0
TCP 192.168.112.100:50914 a23-211-10-37:http WARTEND 0
TCP 192.168.112.100:50921 192.168.112.1:wsd WARTEND 0
TCP 192.168.112.100:50925 192.168.112.1:wsd WARTEND 0
 
Es sind wohl doch nicht alle Dienste gestartet...

Der "3CX Phone System Nginx Webserver" wird mir bei den Diensten nicht angezeigt. Deswegen ist mir auch nicht aufgefallen, dass er nicht gestartet ist. Kann ich den irgendwie manuell starten?
 
Der muss eigentlich unter den Diensten verfügbar sein. Das Ergebnis von netstat zeigt eigentlich auch sehr schön, dass kein Service auf den sonst üblichen Ports für die 3CX Webservices hört. Ich würde grundsätzlich auch immer von Desktop Systemen für die 3CX abraten. Entweder einen Windows Server oder aber die 3CX Linus ISO nutzen.
 
Habe den dienst manuell via "net start nginx" gestartet und habe jetzt wieder Zugriff. Jetzt müßte ich nur noch die Ursache für das Problem finden.

@matictec
Danke für den Hinweis. Bisher lief die Geschichte jedoch - abgesehen von den Webserverproblemen nach den Windows Updates - völlig stabil und ohne Probleme.
 
Aber eigentlich dürfte das nie passieren. Der Dienst startet normalerweise nur dann nicht, wenn die Ports anderweitig verwendet werden. Bei den Windows 10 Kisten läuft halt ne ganze Menge an Diensten. Nicht dass sich da einfach etwas blockiert.
 
Ich habe mal den Rechner neu gestartet und wieder wieder war nginx nicht gestartet. Im nginx-error-log finde ich folgende beiden Meldungen:

2019/11/22 15:09:20 [warn] 5864#5868: "ssl_stapling" ignored, host not found in OCSP responder "ocsp.int-x3.letsencrypt.org" in the certificate "C:\Program Files\3CX Phone System\Bin\nginx/conf/Instance1/primo.my3cx.de-crt.pem"
2019/11/22 15:09:37 [alert] 5864#5868: the event "ngx_master_5864" was not signaled for 5s

Manuell lies sich der nginx-Server wieder ohne Probleme starten. Ich habe den Dienst danach auf "verzögert starten" gestellt aber das hat auch nichts geholfen...

Mit dem manuellen Start des Webservers habe ich erst mal eine kurzfristige Lösung aber ich würde schon gern mal die Ursache kennen, damit das Problem keine Dauerbaustelle wird.
 
Ich habe auch noch mal in der Ereignisanzeige im Windows geschaut, dort werden kritische Events geloggt, wie zeitlich mit den Neustarts und den Startproblemen des Webservers passen düften:

Protokollname: SGX/Admin
Quelle: AESMService
Datum: 22.11.2019 15:28:46
Ereignis-ID: 108
Aufgabenkategorie:Keine
Ebene: Kritisch
Schlüsselwörter:
Benutzer: SYSTEM
Computer: 3CX
Beschreibung:
AESMService: SGX is Disabled at AESM Service startup
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="AESMService" Guid="{ce6e83d3-a7d9-4a91-96e0-e018ad574610}" />
<EventID>108</EventID>
<Version>0</Version>
<Level>1</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2019-11-22T14:28:46.498393500Z" />
<EventRecordID>9</EventRecordID>
<Correlation />
<Execution ProcessID="7660" ThreadID="11028" />
<Channel>SGX/Admin</Channel>
<Computer>3CX</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="attrUnicodeString">SGX is Disabled at AESM Service startup</Data>
</EventData>
</Event>
 

Statistik des Forums

Themen
44.414
Beiträge
232.721
Mitglieder
78.331
Neuestes Mitglied
b2daniel