阿里云遠(yuǎn)程桌面連接不上怎么解決?
阿里云遠(yuǎn)程桌面連接不上怎么解決?阿里云是一款全球領(lǐng)先的云計(jì)算智能科技,很多的企業(yè)都是用他來(lái)工作,很多的人都遇到了遠(yuǎn)程桌面連接不上這個(gè)問(wèn)題,這里小編為大家?guī)?lái)了詳細(xì)的解決方法,一起來(lái)看看吧!
阿里云遠(yuǎn)程桌面連接不上解決方法
一、使用管理終端登錄實(shí)例
無(wú)論何種原因?qū)е聼o(wú)法遠(yuǎn)程連接實(shí)例,請(qǐng)先嘗試用阿里云提供的遠(yuǎn)程連接功能進(jìn)行連接,確認(rèn)實(shí)例還有響應(yīng),沒(méi)有完全宕機(jī),然后再按原因分類進(jìn)行故障排查。
1、登錄ECS管理控制臺(tái),單擊左側(cè)導(dǎo)航欄中的實(shí)例,在目標(biāo)實(shí)例右側(cè)單擊遠(yuǎn)程連接。
2、在首次連接或忘記連接密碼時(shí),單擊修改遠(yuǎn)程連接密碼,修改遠(yuǎn)程連接的密碼。
3、然后通過(guò)遠(yuǎn)程連接密碼連接實(shí)例。
二、登錄密碼檢查
在確保登錄密碼正確的情況下,確認(rèn)之前是否曾重置過(guò)密碼。檢查重置實(shí)例密碼后是否未重啟實(shí)例,如果存在實(shí)例密碼修改記錄,但無(wú)重啟實(shí)例記錄,則參考以下操作步驟重啟實(shí)例。
1、登錄ECS管理控制臺(tái),單擊左側(cè)導(dǎo)航欄中的實(shí)例。
2、在頁(yè)面頂部的選擇對(duì)應(yīng)的地域,目標(biāo)實(shí)例右側(cè)單擊更多》實(shí)例狀態(tài)》重啟,再單擊確定即可。
三、端口及安全組檢查
進(jìn)一步檢查端口是否正常,以及安全組規(guī)則是否有限制。
1、參考如何查看和修改Windows實(shí)例遠(yuǎn)程桌面的默認(rèn)端口,檢查實(shí)例遠(yuǎn)程鏈接的端口是否被修改。如果登錄方式改變或者ECS安全組規(guī)則中未放行修改后的端口號(hào),則參考如下步驟放行修改后的端口。
a、登錄ECS管理控制臺(tái)。
b、找到該實(shí)例,單擊管理進(jìn)入實(shí)例詳情頁(yè)面,在左側(cè)導(dǎo)航欄,單擊本實(shí)例安全組。找到安全組,單擊操作列下的配置規(guī)則。
c、在安全組規(guī)則頁(yè)面,單擊添加安全組規(guī)則。
d、在彈出的頁(yè)面中,端口范圍輸入修改后的遠(yuǎn)程桌面端口號(hào)。授權(quán)對(duì)象輸入客戶端的公網(wǎng)IP地址。比如修改后的遠(yuǎn)程桌面端口號(hào)為4389,則端口范圍應(yīng)輸入“4389/4389”。填寫(xiě)完成后,單擊確定。
e、通過(guò)“IP:端口”的方式進(jìn)行遠(yuǎn)程桌面連接。連接方式類似如下。
2、通過(guò)上一步獲取的端口,參考如下命令,進(jìn)行端口測(cè)試,判斷端口是否正常。如果端口測(cè)試失敗,請(qǐng)參考使用ping命令正常但端口不通時(shí)的端口可用性探測(cè)說(shuō)明進(jìn)行排查。
3、檢查Windows遠(yuǎn)程端口設(shè)置是否超出范圍,如果超出范圍,您需將端口重新修改為0到65535之間,且沒(méi)有被占用的其它端口,具體操作請(qǐng)參考如下操作。
a、登錄實(shí)例,依次選擇開(kāi)始》運(yùn)行,輸入regedit,然后單擊確認(rèn)。
b、打開(kāi)注冊(cè)表編輯器,依次選擇HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp。
c、雙擊PortNumber,單擊十進(jìn)制,將原端口由“113322”修改為0到65535之間且不與當(dāng)前端口沖突的端口,例如5588等端口。
d、 再打開(kāi)HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Tenninal Server\WinStations\RDP-Tcp。
e、雙擊PortNumber,單擊十進(jìn)制,將原端口“113322”修改為與第3步一致的端口號(hào)。
f 、然后重啟主機(jī),確認(rèn)遠(yuǎn)程連接成功。
四、遠(yuǎn)程桌面服務(wù)檢查
您可以查看Windows服務(wù)器的系統(tǒng)是否開(kāi)啟了遠(yuǎn)程桌面服務(wù)。具體操作如下。
1、使用控制臺(tái)遠(yuǎn)程連接功能登錄到Windows實(shí)例。
2、右鍵單擊我的電腦,選擇屬性》高級(jí)系統(tǒng)設(shè)置。
3、在系統(tǒng)屬性窗口,選擇遠(yuǎn)程選項(xiàng)卡,然后勾選允許遠(yuǎn)程協(xié)助連接這臺(tái)計(jì)算機(jī)即可。
4、用戶為了提高系統(tǒng)安全性,有時(shí)錯(cuò)誤的將遠(yuǎn)程桌面服務(wù)所依賴的某些關(guān)鍵服務(wù)禁用,導(dǎo)致遠(yuǎn)程桌面服務(wù)異常。可通過(guò)以下操作進(jìn)行檢查。
a、 使用控制臺(tái)遠(yuǎn)程連接功能登錄到Windows實(shí)例。
b、選擇開(kāi)始》運(yùn)行。 輸入msconfig,單擊確定。
c、在彈出的窗口中,選擇常規(guī)選項(xiàng)卡,選擇正常啟動(dòng),然后重啟服務(wù)器即可。
五、網(wǎng)絡(luò)檢查
無(wú)法正常遠(yuǎn)程連接Windows實(shí)例時(shí),需要先檢查網(wǎng)絡(luò)是否正常。
1、用其他網(wǎng)絡(luò)環(huán)境中(不同網(wǎng)段或不同運(yùn)營(yíng)商)的電腦連接對(duì)比測(cè)試,判斷是本地網(wǎng)絡(luò)問(wèn)題還是服務(wù)器端的問(wèn)題。如果是本地網(wǎng)絡(luò)問(wèn)題或運(yùn)營(yíng)商問(wèn)題,請(qǐng)聯(lián)系本地IT人員或運(yùn)營(yíng)商解決。如果是網(wǎng)卡驅(qū)動(dòng)存在異常,則重新安裝。排除本地網(wǎng)絡(luò)故障后進(jìn)行下一步檢查。
2、在客戶端使用ping命令測(cè)試與實(shí)例的網(wǎng)絡(luò)連通性。
a、網(wǎng)絡(luò)異常時(shí),請(qǐng)參見(jiàn)網(wǎng)絡(luò)異常時(shí)如何抓取數(shù)據(jù)包進(jìn)行排查。
b、當(dāng)出現(xiàn)ping丟包或ping不通時(shí),請(qǐng)參見(jiàn)使用ping命令丟包或不通時(shí)的鏈路測(cè)試方法進(jìn)行排查。
c、如果出現(xiàn)間歇性丟包,ECS實(shí)例的網(wǎng)絡(luò)一直處于不穩(wěn)定狀態(tài)時(shí),請(qǐng)參見(jiàn)使用ping命令測(cè)試ECS實(shí)例的IP地址間歇性丟包進(jìn)行解決。
3、在實(shí)例中使用ping命令測(cè)試與客戶端的連通性,提示“一般故障”的錯(cuò)誤,請(qǐng)參見(jiàn)Windows實(shí)例ping外網(wǎng)地址提示“一般故障”進(jìn)行解決。
六、檢查CPU負(fù)載、帶寬及內(nèi)存使用情況
1、確認(rèn)是否存在CPU負(fù)載過(guò)高的情況,如果存在,則參考本步驟解決問(wèn)題,如果不存在,則執(zhí)行下一步步驟。
a、檢查CPU負(fù)載過(guò)高時(shí),通過(guò)實(shí)例詳情頁(yè)面的終端登錄實(shí)例,檢查后臺(tái)是否正在執(zhí)行Windows Update操作。
b、運(yùn)行Windows Update來(lái)安裝最新的微軟安全補(bǔ)丁。
c、若應(yīng)用程序有大量的磁盤訪問(wèn)、網(wǎng)絡(luò)訪問(wèn)行為、高計(jì)算需求,CPU負(fù)載過(guò)高是正常結(jié)果。您可以嘗試升配實(shí)例規(guī)格來(lái)解決資源瓶頸問(wèn)題。
d、CPU負(fù)載過(guò)高的解決方法,請(qǐng)參見(jiàn)Windows系統(tǒng)ECS實(shí)例的CPU使用率較高的解決方法。
2、無(wú)法遠(yuǎn)程連接可能是公網(wǎng)帶寬不足導(dǎo)致的,具體排查方法如下??赏ㄟ^(guò)續(xù)費(fèi)ECS實(shí)例,然后重啟實(shí)例解決。詳情請(qǐng)參見(jiàn)手動(dòng)續(xù)費(fèi),或者請(qǐng)參見(jiàn)自動(dòng)續(xù)費(fèi)。
a、登錄ECS管理控制臺(tái)。
b、找到該實(shí)例, 單擊管理進(jìn)入實(shí)例詳情頁(yè)面,查看網(wǎng)絡(luò)監(jiān)控?cái)?shù)據(jù)。
c、檢查服務(wù)器帶寬是否為“1k”或“0k”。如果購(gòu)買實(shí)例時(shí)沒(méi)有購(gòu)買公網(wǎng)帶寬,后來(lái)升級(jí)了公網(wǎng)帶寬,續(xù)費(fèi)的時(shí)候沒(méi)有選擇續(xù)費(fèi)帶寬,帶寬就會(huì)變成“1k”。
3、遠(yuǎn)程連接輸入用戶密碼登錄后,不能正常顯示桌面直接退出,也沒(méi)有錯(cuò)誤信息。這種情況可能是服務(wù)器內(nèi)存不足導(dǎo)致的,需要查看一下服務(wù)器的內(nèi)存使用情況。具體操作如下。
a、使用控制臺(tái)遠(yuǎn)程連接功能登錄到Windows實(shí)例。
b、選擇開(kāi)始》控制面板》管理工具,雙擊事件查看器。查看一下是否有內(nèi)存資源不足的警告日志信息。如有日志信息提示內(nèi)存不足,具體解決方法參考Windows 虛擬內(nèi)存不足問(wèn)題的處理。
七、防火墻配置檢查
您只有在已授權(quán)可關(guān)閉防火墻的情況下,才能進(jìn)行該項(xiàng)排查。確認(rèn)防火墻是否已關(guān)閉,如果沒(méi)有關(guān)閉,則通過(guò)調(diào)整防火墻配置策略修復(fù),具體操作請(qǐng)參見(jiàn)如何配置Windows實(shí)例遠(yuǎn)程連接的防火墻。完成操作后,請(qǐng)?jiān)龠M(jìn)行遠(yuǎn)程連接,確認(rèn)連接成功。本文以Windows Server 2012初次登錄開(kāi)啟防火墻為例。新購(gòu)的Windows 2012實(shí)例,首次連接服務(wù)器是可以的。連接服務(wù)器并激活系統(tǒng)后,會(huì)提示如下圖片中的信息,用戶需要單擊 是,如果單擊 否,服務(wù)器會(huì)自動(dòng)開(kāi)啟公網(wǎng)的防火墻,連接會(huì)直接斷開(kāi)。此問(wèn)題可參考以下步驟進(jìn)行解決。
1、使用控制臺(tái)遠(yuǎn)程連接功能登錄到Windows實(shí)例。
2、在菜單欄選擇開(kāi)始》控制面板 。
3、查看方式選擇小圖標(biāo),單擊Windows 防火墻。
4、在Windows防火墻窗口,單擊高級(jí)設(shè)置。
5、在彈出的窗口中,單擊入站規(guī)則,在右側(cè)拉至最下方,右鍵單擊遠(yuǎn)程桌面-用戶模式(TCP-In),選擇啟動(dòng)規(guī)則。
6、返回上一個(gè)頁(yè)面, 單擊Windows防火墻屬性。
7、選擇啟用(推薦),單擊應(yīng)用。
八、系統(tǒng)的安全策略設(shè)置
您可以查看Windows服務(wù)器上是否有阻止遠(yuǎn)程桌面連接的相關(guān)安全策略。具體操作如下。
1、使用控制臺(tái)遠(yuǎn)程連接功能登錄到Windows實(shí)例。
2、選擇開(kāi)始》控制面板》管理工具,雙擊本地安全策略。
3、在彈出的窗口中,單擊IP安全策略,查看是否有相關(guān)的安全策略。
4、如果有,右鍵單擊相關(guān)策略,選擇刪除,或雙擊該IP的安全策略來(lái)重新配置以允許遠(yuǎn)程桌面連接。然后再使用遠(yuǎn)程桌面連接。
九、遠(yuǎn)程終端服務(wù)的配置檢查
異常一:服務(wù)器側(cè)自簽名證書(shū)損壞
客戶端如果是Windows 7以上版本的系統(tǒng),會(huì)嘗試與服務(wù)器建立TLS連接。若服務(wù)器側(cè)用于TLS連接的自簽名證書(shū)損壞,則會(huì)導(dǎo)致遠(yuǎn)程連接失敗。
1、使用控制臺(tái)遠(yuǎn)程連接功能登錄到Windows實(shí)例。
2、選擇開(kāi)始》管理工具》遠(yuǎn)程桌面服務(wù),然后雙擊遠(yuǎn)程桌面會(huì)話主機(jī)配置。
3、選擇RDP-Tcp。在RDP-Tcp屬性窗口,將安全層修改成RDP安全層。
4、在操作欄單擊禁用連接,再單擊啟用連接即可。
異常二:遠(yuǎn)程桌面會(huì)話主機(jī)配置連接被禁用
使用netstat命令查詢,發(fā)現(xiàn)端口未正常監(jiān)聽(tīng)。使用控制臺(tái)遠(yuǎn)程連接功能登錄到Windows實(shí)例后,發(fā)現(xiàn)遠(yuǎn)程桌面RDP連接屬性配置文件被禁用。參考服務(wù)器側(cè)自簽名證書(shū)損壞找到RDP連接屬性配置文件,如果RDP-Tcp被禁用,單擊啟用連接即可。
異常三:終端服務(wù)器角色配置
1、用戶在使用遠(yuǎn)程桌面訪問(wèn)Windows實(shí)例時(shí),有時(shí)會(huì)出現(xiàn)如下提示。
2、這種情況一般是由于在服務(wù)器上安裝配置了終端服務(wù)器,但是沒(méi)有配置有效的訪問(wèn)授權(quán)導(dǎo)致的??蓞⒁?jiàn)如下兩個(gè)解決方案處理。
a、Windows服務(wù)器遠(yuǎn)程桌面提示“沒(méi)有遠(yuǎn)程桌面授權(quán)服務(wù)器可以提供許可證”錯(cuò)誤
b、遠(yuǎn)程登錄Windows實(shí)例報(bào)“遠(yuǎn)程桌面用戶組沒(méi)有該權(quán)限”錯(cuò)誤
十、殺毒軟件檢查
無(wú)法連接遠(yuǎn)程桌面可能是由于第三方殺毒軟件設(shè)置導(dǎo)致,可通過(guò)以下方法進(jìn)行解決。此處列舉兩個(gè)安全狗配置導(dǎo)致遠(yuǎn)程訪問(wèn)失敗的解決案例。
1、如果殺毒軟件在后臺(tái)執(zhí)行,可通過(guò)實(shí)例詳情頁(yè)面的終端登錄,將殺毒軟件升級(jí)至最新版本或者直接刪除。
2、請(qǐng)使用商業(yè)版殺毒軟件,或者使用Microsoft Safety Scanner微軟免費(fèi)安全工具,在安全模式下掃描殺毒,相關(guān)信息請(qǐng)參見(jiàn)安全掃描程序。
十一、嘗試重啟實(shí)例
若用阿里云提供的遠(yuǎn)程連接功能仍無(wú)法成功連接實(shí)例,請(qǐng)嘗試重啟實(shí)例。重啟操作會(huì)使實(shí)例停止工作,從而中斷業(yè)務(wù),請(qǐng)謹(jǐn)慎執(zhí)行。
1、登錄ECS管理控制臺(tái),單擊左側(cè)導(dǎo)航欄中的實(shí)例。
2、在頁(yè)面頂部的選擇對(duì)應(yīng)的地域,在目標(biāo)實(shí)例右側(cè)單擊更多》實(shí)例狀態(tài)》重啟,再單擊確認(rèn)即可。