在遠程連接服務器的時候,你是否有遇到遠程桌面連接不上的情況?服務器連接不上有多種原因,導致服務器連接不上可能的原因有以下幾種常見的原因:
1)遠程計算機上的遠程連接可能沒有啟用
2)帶寬跑滿(不一定是正常業務的帶寬,有可能是中馬之后異常發包)
3)系統問題:卡死、藍屏、系統文件丟失導致系統損壞等
4)系統內安裝安全類軟件后,未開放相應的協議及端口而被攔截
5)修改了遠程端口號,但未修改系統防火墻規則或安全類軟件的規則
6)被惡意DDoS攻擊,流量超防御峰值導致IP被封,尚未解封
7)已超出遠程計算機上的連接最大數
8)建立連接時出現了一個網絡錯誤
分享幾個常見問題和具體的解決辦法:
由于網絡錯誤,連接被中斷,請重新連接到遠程計算機
在連接開啟、3389端口開放、網絡無異常、IP和端口存在的情況下,進行了多次的測試,發現系統日志里出現很多條系統錯誤信息
其中,嚴重錯誤“RDP 協議組件 "DATA ENCRYPTION" 在協議流中發現一個錯誤并且中斷了客戶端連接。幾經周折得知這是因為Certificate子鍵負責終端服務通信中數據信息的認證和加密,它一旦被損壞,終端服務的協議組件就會檢測到錯誤,中斷客戶機與終端服務器之間的通信。
導致Certificate子鍵損壞的原因很多,如管理員安裝和卸載某些系統軟件、對終端服務參數的不合理配置等。這時我們需要重置該鍵值中的內容,才能修復終端服務。
進入注冊表編輯器窗口,展開“HKEY_LOCAL_MA CHINE SYSTEMCurrentCon trolSetServicesTermService Parame ters”,找到名為 “Cer tificate”的子鍵,將它刪除,重啟服務器,系統就會重新生成 “Certificate”子鍵,這樣客戶端就能正常連接到終端服務器了。
在終端服務器出現無法連接的問題后,我們首先要判斷這是不是網絡故障引起的,檢測遠程客戶端和系統是否能夠正常連接到網絡;然后就要檢查終端服務器的加密級別是否設置過高。排除上述原因后,就有可能是“Certificate”子鍵損壞了。
此外,“HKEY_LOCAL _macHINE SYSTEMCur rentControlSetServicesTerm ServiceParameters”下的 “X509 Certificate”和“X509 Certificate ID”損壞了也有可能導致終端服務出現問題,它們的修復方法與“Certificate”子鍵損壞后的修復方法相同。
提示“本地計算機客戶端訪問許可不能升級或更新”的解決方法
1) 打開被控機的注冊表編輯器,定位到HKLMSOFTWAREMicrosoftMSLicensing。
2) 備份MSLicensing鍵。
3) 刪除MSLicensing鍵,重啟系統。
提示“遠程計算機已結束連接”
1) 打開被控機的注冊表編輯器,定位到HKLMSYSTEMControlSet001EnumRootRDPDR,備份該項;右鍵單擊該項,選擇“權限”,為當前登錄的用戶增添“完全控制”的權限。
2) 新建key文件,將以下內容寫入,雙擊導入注冊表后重啟計算機即可。
提示“客戶端無法連接到遠程計算機”
1) 遠程計算機不可到達(ping不通或者被防火墻攔截)
2) 服務器沒有開啟3389端口(系統屬性里“遠程”頁面里的“遠程桌面”未打勾或沒有使用有遠程登陸權限的用戶即可)
3) terminal services 服務未啟動,啟動此服務即可,另外還有兩個RDP服務也別忘記哦
4) 檢查遠程桌面是不是被更改了端口,步驟:打開“開始→運行”,輸入“regedit”,打開注冊表,進入以下路徑:[HKEY_LOCAL_MACHINESYSTEM
CurrentControlSetControlTerminal ServerWdsrdpwdTdstcp],看見PortNamber值了嗎?其默認值是3389如果不對請改回來。