在遠(yuǎn)程連接服務(wù)器的時(shí)候,你是否有遇到遠(yuǎn)程桌面連接不上的情況?服務(wù)器連接不上有多種原因,導(dǎo)致服務(wù)器連接不上可能的原因有以下幾種常見的原因:
1)遠(yuǎn)程計(jì)算機(jī)上的遠(yuǎn)程連接可能沒有啟用
2)帶寬跑滿(不一定是正常業(yè)務(wù)的帶寬,有可能是中馬之后異常發(fā)包)
3)系統(tǒng)問題:卡死、藍(lán)屏、系統(tǒng)文件丟失導(dǎo)致系統(tǒng)損壞等
4)系統(tǒng)內(nèi)安裝安全類軟件后,未開放相應(yīng)的協(xié)議及端口而被攔截
5)修改了遠(yuǎn)程端口號(hào),但未修改系統(tǒng)防火墻規(guī)則或安全類軟件的規(guī)則
6)被惡意DDoS攻擊,流量超防御峰值導(dǎo)致IP被封,尚未解封
7)已超出遠(yuǎn)程計(jì)算機(jī)上的連接最大數(shù)
8)建立連接時(shí)出現(xiàn)了一個(gè)網(wǎng)絡(luò)錯(cuò)誤
分享幾個(gè)常見問題和具體的解決辦法:
由于網(wǎng)絡(luò)錯(cuò)誤,連接被中斷,請(qǐng)重新連接到遠(yuǎn)程計(jì)算機(jī)
在連接開啟、3389端口開放、網(wǎng)絡(luò)無異常、IP和端口存在的情況下,進(jìn)行了多次的測(cè)試,發(fā)現(xiàn)系統(tǒng)日志里出現(xiàn)很多條系統(tǒng)錯(cuò)誤信息
其中,嚴(yán)重錯(cuò)誤“RDP 協(xié)議組件 "DATA ENCRYPTION" 在協(xié)議流中發(fā)現(xiàn)一個(gè)錯(cuò)誤并且中斷了客戶端連接。幾經(jīng)周折得知這是因?yàn)镃ertificate子鍵負(fù)責(zé)終端服務(wù)通信中數(shù)據(jù)信息的認(rèn)證和加密,它一旦被損壞,終端服務(wù)的協(xié)議組件就會(huì)檢測(cè)到錯(cuò)誤,中斷客戶機(jī)與終端服務(wù)器之間的通信。
導(dǎo)致Certificate子鍵損壞的原因很多,如管理員安裝和卸載某些系統(tǒng)軟件、對(duì)終端服務(wù)參數(shù)的不合理配置等。這時(shí)我們需要重置該鍵值中的內(nèi)容,才能修復(fù)終端服務(wù)。
進(jìn)入注冊(cè)表編輯器窗口,展開“HKEY_LOCAL_MA CHINE SYSTEMCurrentCon trolSetServicesTermService Parame ters”,找到名為 “Cer tificate”的子鍵,將它刪除,重啟服務(wù)器,系統(tǒng)就會(huì)重新生成 “Certificate”子鍵,這樣客戶端就能正常連接到終端服務(wù)器了。
在終端服務(wù)器出現(xiàn)無法連接的問題后,我們首先要判斷這是不是網(wǎng)絡(luò)故障引起的,檢測(cè)遠(yuǎn)程客戶端和系統(tǒng)是否能夠正常連接到網(wǎng)絡(luò);然后就要檢查終端服務(wù)器的加密級(jí)別是否設(shè)置過高。排除上述原因后,就有可能是“Certificate”子鍵損壞了。
此外,“HKEY_LOCAL _macHINE SYSTEMCur rentControlSetServicesTerm ServiceParameters”下的 “X509 Certificate”和“X509 Certificate ID”損壞了也有可能導(dǎo)致終端服務(wù)出現(xiàn)問題,它們的修復(fù)方法與“Certificate”子鍵損壞后的修復(fù)方法相同。
提示“本地計(jì)算機(jī)客戶端訪問許可不能升級(jí)或更新”的解決方法
1) 打開被控機(jī)的注冊(cè)表編輯器,定位到HKLMSOFTWAREMicrosoftMSLicensing。
2) 備份MSLicensing鍵。
3) 刪除MSLicensing鍵,重啟系統(tǒng)。
提示“遠(yuǎn)程計(jì)算機(jī)已結(jié)束連接”
1) 打開被控機(jī)的注冊(cè)表編輯器,定位到HKLMSYSTEMControlSet001EnumRootRDPDR,備份該項(xiàng);右鍵單擊該項(xiàng),選擇“權(quán)限”,為當(dāng)前登錄的用戶增添“完全控制”的權(quán)限。
2) 新建key文件,將以下內(nèi)容寫入,雙擊導(dǎo)入注冊(cè)表后重啟計(jì)算機(jī)即可。
提示“客戶端無法連接到遠(yuǎn)程計(jì)算機(jī)”
1) 遠(yuǎn)程計(jì)算機(jī)不可到達(dá)(ping不通或者被防火墻攔截)
2) 服務(wù)器沒有開啟3389端口(系統(tǒng)屬性里“遠(yuǎn)程”頁面里的“遠(yuǎn)程桌面”未打勾或沒有使用有遠(yuǎn)程登陸權(quán)限的用戶即可)
3) terminal services 服務(wù)未啟動(dòng),啟動(dòng)此服務(wù)即可,另外還有兩個(gè)RDP服務(wù)也別忘記哦
4) 檢查遠(yuǎn)程桌面是不是被更改了端口,步驟:打開“開始→運(yùn)行”,輸入“regedit”,打開注冊(cè)表,進(jìn)入以下路徑:[HKEY_LOCAL_MACHINESYSTEM
CurrentControlSetControlTerminal ServerWdsrdpwdTdstcp],看見PortNamber值了嗎?其默認(rèn)值是3389如果不對(duì)請(qǐng)改回來。






