Šiuo metu esate neprisijungę, laukiama, kol iš naujo prisijungsite prie interneto

Nuotolinio darbalaukio atjungtas arba negali prisijungti prie nuotolinio kompiuterio arba nuotolinio darbalaukio serverio (terminalo serverį), kuriame veikia Windows Server 2008 R2

SVARBU: šis straipsnis išverstas naudojant „Microsoft“ mašininio vertimo programinę įrangą ir gali būti pataisytas naudojant „Community Translation Framework“ (CTF) technologiją. „Microsoft“ siūlo mašinos išverstus ir po to bendruomenės suredaguotus straipsnius, taip pat žmogaus išverstus straipsnius siekdama suteikti prieigą prie visų savo žinių bazės straipsnių daugeliu kalbų. Mašinos išverstuose ir vėliau paredaguotuose straipsniuose gali būti žodyno, sintaksės ir / arba gramatikos klaidų. „Microsoft“ neatsako už jokius netikslumus, klaidas arba žalą, patirtą dėl neteisingo turinio vertimo arba mūsų klientų naudojimosi juo. Daugiau apie CTF žr. http://support.microsoft.com/gp/machine-translation-corrections.

Spustelėkite čia, norėdami pamatyti šio straipsnio versiją anglų kalba: 2477176
Santrauka
Įvadas:
Šis straipsnis bando padės jums suprasti dažniausiai parametrus, kurie turi įtakos nustatant nuotolinio darbalaukio seanso įmonės aplinkoje.


Pastaba:

Remote Desktop Server
Nuotolinio darbalaukio seanso pagrindinio kompiuterio serveris yra serverio, kuriame yra Windows pagrindu veikiančių programų ar visiškai Windows desktop nuotolinio darbalaukio tarnybos klientams. Vartotojai gali prisijungti prie darbalaukio seanso pagrindinio kompiuterio serverio paleisti programas, galite įrašyti failus ir naudoti tinklo išteklių serveryje. Vartotojai gali pasiekti yra darbalaukio seanso pagrindinio kompiuterio serverio nuo kolektyviniame tinkle arba internete.
Nuotolinio darbalaukio seanso pagrindinio kompiuterio (darbalaukio seanso pagrindinio kompiuterio) anksčiau buvo žinoma kaip nuotolinio darbalaukio serverio vaidmens tarnyba, ir nuotolinio darbalaukio seanso pagrindinio kompiuterio (darbalaukio seanso pagrindinio kompiuterio) serveris buvo anksčiau žinomas kaip Remote Desktop server.

Nuotoliniai ryšiai administraciniais tikslais
Nuotolinis darbalaukis palaiko du vienu metu nuotolinio jungtis prie kompiuterio. Jums nereikia nuotolinio darbalaukio tarnybos kliento prieigos licencijas (Cal RDS) už šiuos ryšius.
Administraciniam ryšiui jungiantis daugiau nei dviejų arba kelių vartotojų ryšiai turi įdiegti RD seanso pagrindinio kompiuterio vaidmens ir turėti atitinkamą RDS Cal.

Gedimų diagnostikos ir šalinimo steigimo nuotolinio darbalaukio

Simptomai:

1. Jūs galima apriboti skaičių vartotojų, kurie gali vienu metu prisijungti prie nuotolinio darbalaukio seanso metu arba nuotolinio darbalaukio seanso

Ribotas skaičius RDP jungtis gali būti dėl klaidingai grupės strategijos ar KPP-Tcp savybės nuotolinio darbalaukio tarnybos konfigūraciją, pagal numatytuosius nustatymus, ryšys yra sukonfigūruotas leisti neribotą skaičių sesijų prisijungti prie serverio. Kai bandote padaryti nuotolinio darbalaukio ryšys (RDC) jūs gaunate tokį klaidos:

Nuotolinio darbalaukio atjungtas.
Šis kompiuteris negali jungtis prie nuotolinio kompiuterio.
Bandykite jungtis dar kartą. Jei tebekyla keblumų, susisiekite su savininkas nuotolinio kompiuterio ar tinklo administratorius.

Į patikrinkite, ar įgalintas nuotolinis darbalaukis:
  1. Pradėti sistemos įrankį. Norėdami paleisti sistemos įrankį, spustelėkite pradėti > centralė > sistemos piktogramą ir tada spustelėkite Gerai.
  2. Pagrindinis valdymo skydo langas, spustelėkite Nuotoliniai parametrai.
  3. Spustelėkite skirtuką Nuotolinis. Dalyje nuotolinis darbalaukis pasirinkite bet kurį variantą priklausomai nuo jūsų saugumo reikalavimų:
    • Leidžia ryšius iš kompiuteriais iš kompiuterių, kuriuose veikia bet kuri nuotolinio darbalaukio (mažiau saugu) versija
    • Leidžia ryšius iš kompiuterių tik iš tų kompiuterių, kuriuose Nuotolinis darbalaukis veikia su tinklo lygio autentifikavimu (saugiau)
Jei pasirinksite "neleisti jungimųsi prie šio kompiuterio" skirtuke Nuotolinis, jokie vartotojai turės galimybę nuotoliniu būdu prisijungti prie kompiuterio, net jei jie yra nuotolinio darbalaukio vartotojai grupės nariai.

Patikrinti nuotolinio darbalaukio tarnybos politikos "Ribinė prisijungimų skaičius"

  1. Paleisti grupių strategijos pridėtinį, atidaryti vietinės saugos strategijos arba atitinkamos grupės strategija
  2. Eikite į šią vietą:
    Vietinio kompiuterio strategija > kompiuterio konfigūracija > administravimo šablonai > Windows komponentų > nuotolinio darbalaukio tarnybos > nuotolinio darbalaukio seanso pagrindinio kompiuterio > jungtys "Prisijungimų skaičius riba"
  3. Spustelėkite "Įgalinti"
  4. RD didžiausias ryšiai leidžiama langelį, įveskite maksimalų skaičių norite leisti ryšį, ir spustelėkite Gerai.

Patikrinti nuotolinio darbalaukio tarnybų KPP-Tcp ypatybės


Priklausomai nuo jūsų operacinės sistemos versiją, atlikite toliau nurodytus veiksmus:

Nustatymas per nuotolinio darbalaukio tarnybų konfigūracijos

Konfigūruoti skaičius vienu metu nuotolinius ryšius per ryšį

  1. Darbalaukio seanso pagrindinio kompiuterio serverio, atidarykite nuotolinio darbalaukio seanso priimančiosios konfigūracijos. Atidaryti nuotolinio darbalaukio seanso pagrindinio kompiuterio konfigūracijos, spustelėkite pradėti, nukreipkite žymiklį į Administravimo įrankiai, nukreipkite žymiklį į Nuotolinio darbalaukio tarnybos.
  2. Pagal ryšius, dešiniuoju pelės mygtuku spustelėkite ryšį, pavadinimą, o tada spustelėkite Ypatybės.
  3. Skirtuką Tinklo plokštę , spustelėkite daugiau ryšiai, įveskite skaičių, tuo pat metu nuotolinį ryšį, kurį norite leisti ryšį ir spustelėkite gerai.
  4. Jei didžiausias ryšio funkciją pasirinktas ir blankūs, sakičių apriboti ryšius grupės strategijos parametras įgalintas ir taikytas darbalaukio seanso pagrindinio kompiuterio serverio.

Patikrinti nuotolinio darbalaukio tarnybos Įėjimo teisės:
Konfigūruoti su Nuotolinio darbalaukio vartotojai grupė

Nuotolinio darbalaukio vartotojai grupės darbalaukio seanso pagrindinio kompiuterio serveryje naudojamas suteikti vartotojams ir grupių leidimo nuotoliniu būdu prisijungti prie darbalaukio seanso pagrindinio kompiuterio serverio.

Jūs galite pridėti vartotojus ir grupes, nuotolinio darbalaukio vartotojai grupei vienu iš šių būdų:

  • Vietiniai vartotojai ir grupės snap-in
  • Skirtuke nuotolinis darbalaukio seanso pagrindinio kompiuterio serveryje dialogo lange sistemos ypatybės
  • Active Directory vartotojai ir kompiuteriai pridėtiniame įrankyje, įrengus darbalaukio seanso pagrindinio kompiuterio serverio domeno valdiklyje

Galite naudoti šią procedūrą naudojant skirtuką nuotolinio darbalaukio seanso pagrindinio kompiuterio serveryje sistemos savybės dialogo lange nuotolinio darbalaukio vartotojai grupei pridėti vartotojus ir grupes.

Narystė vietinių administratorių grupės, arba lygiavertis, darbalaukio seanso pagrindinio kompiuterio serverio, kuriame jūs planuojate konfigūruoti, yra būtiniausia atlikti šią procedūrą.

Pridėti vartotojus ir grupes, nuotolinio darbalaukio vartotojai grupei naudojant nuotolinį skirtuką

  1. Pradėti sistemos įrankį. Norėdami paleisti sistemos įrankį, spustelėkite pradėti > centralė > sistemos piktogramą ir tada spustelėkite Gerai.
  2. Pagrindinis valdymo skydo langas, spustelėkite Nuotoliniai parametrai.
  3. Dialogo lange sistemos ypatybės skirtuke Nuotolinis, spustelėkite pasirinkti vartotojus. Įtraukti vartotojų ar grupių, kurios reikia prijungti prie darbalaukio seanso pagrindinio kompiuterio serverio naudodami nuotolinio darbalaukio. Vartotojus ir grupes, kurias galite pridėti papildomas nuotolinio darbalaukio vartotojų grupei.
Jei pasirinksite "Neleisti jungimųsi prie šio kompiuterio" skirtuke Nuotolinis, jokie vartotojai turės galimybę nuotoliniu būdu prisijungti prie kompiuterio, net jei jie yra nuotolinio darbalaukio vartotojai grupės nariai.

Pridėti vartotojus ir grupes, nuotolinio darbalaukio vartotojai grupei naudojant vietinius vartotojus ir grupes pridėtinį įrankį:
  1. Spustelėkite pradėti > administravimo įrankiai, atidarykite kompiuterio tvarkymo.
  2. Konsolės medyje spustelėkite vietiniai vartotojai ir grupės mazgas.
  3. Išsamios informacijos srityje, du kartus spustelėkite aplanką grupės.
  4. Dukart spustelėkite nuotolinio darbalaukio vartotojai, o tada spustelėkite Pridėti.
  5. Dialogo lange pasirinkti vartotojus spustelėkite vietos Norėdami nurodyti ieškos vietą.
  6. Spustelėkite objekto tipai nurodyti norite ieškoti objektų tipus.
  7. Įveskite norimą įtraukti įvesti objekto pavadinimus pasirinkti (pavyzdžiai) langelį.
  8. Spustelėkite žymės pavadinimai.
  9. Kai yra pavadinimas, spustelėkite Gerai.

Pastabos:
  • Negaliu prisijungti prie kompiuterio, veikiančio miego ar užmigdymo režimu, todėl įsitikinkite, kad nuotolinio kompiuterio užmigdymo režimui būtų nustatyti kaip niekada. (Užmigdymas prieinamas ne visuose kompiuteriuose.) Informacijos apie priimant šiuos pakeitimus, rasite keisti, kurti arba panaikinti energijos vartojimo plano (schemos).
  • Negalite naudoti nuotolinio darbalaukio ryšio prijungti prie kompiuterio naudojant Windows 7 Starter, Windows 7 Home Basic arba Windows 7 Home Premium.
  • Vietinių administratorių grupės nariai gali jungtis net jei jos nėra įtrauktos.


2. Gali tekti uosto priskyrimo konfliktas

Ši problema gali reikšti, kad kitą programą serveryje nuotolinis darbalaukis naudoja tą patį TCP uostą kaip nuotolinio darbalaukio protokolą (RDP). Priskirtas KPP numatytąjį uostas yra 3389.

Norėdami išspręsti šią problemą, nustatyti kurioje naudoja tą patį uostą kaip KPP. Jei uosto priskyrimo tos paraiškos negalima keisti, pakeisti uosto priskirtas KPP redaguodami registrą. Po redaguoti registrą, galite paleisti nuotolinio darbalaukio tarnybos paslaugos. Paleidę kompiuterį iš naujo nuotolinio darbalaukio tarnybos paslauga, turite patvirtinti kad KPP uosto pakeistas teisingai.

Remote Desktop server klausytojas prieinamumą

Klausytojas komponento nuotolinio darbalaukio serveryje veikia ir yra atsakingas už klausytis ir priimti naują nuotolinio darbalaukio protokolą (RDP) klientų ryšius, kad vartotojams sukurti naują nuotolinių seansų metu serveryje nuotolinio darbalaukio. Yra klausytojas už kiekvieną nuotolinio darbalaukio ryšį, kuris yra Remote Desktop server. Jungtys gali būti sukurtos ir sukonfigūruotos naudojant nuotolinio darbalaukio tarnybos konfigūravimo įrankį.


Kad atliktumėte šias užduotis, nurodyti šiuose skyriuose.

Nustatyti, kuri paraiška naudoja tą patį uostą kaip KPP

Jūs galite paleisti netstat priemonė nustatyti, jei kita programa nuotolinio darbalaukio serverio naudojamas prievadas 3389 (arba priskirtosios KPP uostas).

Naudoti netstat:
  1. Nuotolinio darbalaukio serveryje, spustelėkite pradėti, spustelėkite vykdyti, įveskite cmdir spustelėkite gerai.
  2. Į komandų eilutę įrašykite netstat - a-o ir tada paspauskite ENTER.
  3. Ieškoti yra įrašas apie TCP prievadas 3389 (arba priskirtosios KPP uosto) klausymasbūsenos. Tai rodo kita taikomoji programa naudoja šio uosto. PID (proceso identifikatorius), proceso ar paslaugos naudojant atsilaisvinusį atsiranda stulpelyje PID.
Norėdami nustatyti, kurioje yra naudojant uosto 3389 (arba priskirtosios KPP uosto), naudokite tasklist komandų eilutės įrankį kartu su PID informacija iš netstat įrankis.
  1. Nuotolinio darbalaukio serveryje, spustelėkite pradėti, spustelėkite vykdyti, įveskite cmdir spustelėkite gerai.
  2. Įveskite tasklist/SVC ir paspauskite klavišą ENTER.
  3. Ieškoti PID skaičių, kuris yra susijęs su uosto (nuo netstat produkcijos) įrašą. Paslaugos ar procesai, siejami su kad PID bus rodomas dešinėje.
Pakeisti priskirtas KPP

Turėtumėte nustatyti, jei ši programa gali naudoti kitam prievadui. Jei negalite pakeisti programos uosto, turėsite pakeisti priskirtas KPP.

Svarbu:  Microsoft nerekomenduoja keitimas priskirtas KPP uosto.

Jei turite pakeisti priskirtas KPP, turite redaguoti registrą.

Norėdami atlikti šią procedūrą, turite turėti narystės vietos administratorių grupėje, ar jums turi būti perduotos atitinkamai institucijai.

Pakeisti priskirtas KPP:

Atsargiai:  Netinkamai redaguodami registrą gali smarkiai pakenkti jūsų sistemai. Prieš atlikdami pakeitimus registro, turėtumėte kurti atsarginę vertingų duomenų.

  1. Nuotolinio darbalaukio serverio, atidarykite registro rengyklę. Norėdami atidaryti registro redaktorių, spustelėkite pradėti, spustelėkite vykdyti, įveskite regedit, ir spustelėkite gerai.
  2. Jei dialogo langą Vartotojo abonemento valdymo tarnyba , patvirtinti, kad ji rodo veiksmų yra ką norite, ir tada spustelėkite tęsti.
  3. Raskite ir spustelėkite šį dalinį registro raktą:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Remote darbastalio server\WinStations

Pastaba:  KPP-TCP yra numatytasis ryšio pavadinimas. Pakeisti tam tikram ryšiui nuotolinio darbalaukio serverio, pasirinkite ryšį po WinStations raktu.

  1. Dešinėje srityje dukart spustelėkite PortNumber registro įrašą.
  2. Įveskite prievado numerį, kurį norite priskirti KPP, į
  3. Spustelėkite gerai , kad įrašytumėte pakeitimus, ir tada uždarykite registro rengyklę.
Paleisti nuotolinio darbalaukio tarnybos paslaugos

KPP uosto priskyrimo keitimai įsigaliotų, sustabdyti ir paleisti nuotolinio darbalaukio tarnybos paslaugos.

Norėdami atlikti šią procedūrą, turite turėti narystės vietos administratorių grupėje, ar jums turi būti perduotos atitinkamai institucijai.

Sustabdyti ir paleisti nuotolinio darbalaukio tarnybos paslaugos:

  1. Nuotolinio darbalaukio serverio, atidarykite tarnybos pridėtinį. Atidarykite tarnybos pridėtinį, spustelėkite pradėti, nukreipkite žymiklį į Administravimo įrankiaiir tada spustelėkite tarnybos.
  2. Jei dialogo langą Vartotojo abonemento valdymo tarnyba , patvirtinti, kad ji rodo veiksmų yra ką norite, ir tada spustelėkite tęsti.
  3. Paslaugų srityje, dešiniuoju pelės mygtuku spustelėkite Nuotolinio darbalaukio tarnybosir tada spustelėkite paleisti iš naujo.
  4. Jei esate paraginami iš naujo paleisti kitas paslaugas, spustelėkite taip.
  5. Patvirtinti, kad nuotolinio darbalaukio tarnybos paslaugos stulpelyje būsena rodoma pradėjo.
Patvirtinti, kad KPP uosto pasikeitė

Patvirtinti, kad KPP uosto užduotis buvo pakeista, naudokite įrankį netstat.

Naudoti netstat:
  1. Nuotolinio darbalaukio serveryje, spustelėkite pradėti, spustelėkite vykdyti, įveskite cmdir spustelėkite gerai.
  2. Į komandų eilutę, įveskite netstat-, tada paspauskite ENTER.
  3. Ieškoti prievado numeris, priskirta prie KPP įrašą. Uosto turėtų sąraše ir kurių būsena yra klausytis.
Svarbu:  Jungimasis prie nuotolinio darbalaukio ir terminalų serverio Web klientas naudoti uosto 3389, pagal nutylėjimą, prisijungti prie nuotolinio darbalaukio serverio. Jei pakeisite KPP uosto nuotolinio darbalaukio serveryje, jums reikės keisti naudojamas nuotolinio darbalaukio ryšio ir nuotolinio darbalaukio serverio Web klientas. Plačiau, skaitykite šiuos Microsoft žinių bazės straipsnius:Patikrinkite, ar

Patikrinti, ar tinkamai veikia klausytoją nuotolinio darbalaukio serveryje, naudoti bet kurį iš šių metodų.

Pastaba:  KPP-TCP yra numatytojo ryšio pavadinimą ir 3389 yra numatytasis KPP uosto. Naudoti ryšio pavadinimas ir prievado numerį su nuotolinio darbalaukio serverio konfigūracijos.

Metodu

Naudoti KPP klientui, pvz., nuotolinį darbalaukį, nustatyti nuotolinio prisijungimo prie nuotolinio darbalaukio serverio.

Metodas du

Naudoti įrankį qwinsta peržiūrėti klausytojas būseną nuotolinio darbalaukio serveryje:
  1. Nuotolinio darbalaukio serveryje, spustelėkite pradėti, spustelėkite vykdyti, įveskite cmdir spustelėkite gerai.
  2. Į komandų eilutę, įveskite qwinsta ir paspauskite ENTER.
  3. KPP-TCP sesijos valstybė turėtų būti išklausyti.
Metodas trys

Naudoti įrankį netstat Rodyti klausytojo statusą nuotolinio darbalaukio serveryje:
  1. Nuotolinio darbalaukio serveryje, spustelėkite pradėti, spustelėkite vykdyti, įveskite cmdir spustelėkite gerai.
  2. Į komandų eilutę, įveskite netstat-, tada paspauskite ENTER.
  3. TCP prievadas 3389 įrašas turėtų būti klausymas.
Metodas keturių

Naudoti įrankį telnet prisijungti prie KPP uosto nuotolinio darbalaukio serveryje:
  1. Iš kito kompiuterio, spustelėkite pradėti, spustelėkite vykdyti, įveskite cmdir spustelėkite gerai.
  2. Į komandų eilutę įrašykite telnet servername 3389, jei serverio vardas yra nuotolinio darbalaukio serverio pavadinimą, ir tada paspauskite ENTER.
Jei telnet yra sėkmingai, jūs gausite telnet ekrano ir žymeklis.

Jei telnet nėra sėkmingai, jūs gausite šį klaidos:

Jungiantis prie serverio vardas...Nepavyko atidaryti ryšio su priimančiosios, uosto 3389: prisijungti nepavyko

Qwinsta, netstat ir telnet įrankiai taip pat įtraukiami į Windows XP ir Windows Server 2003. Taip pat galite atsisiųsti ir naudoti kitus trikčių šalinimo įrankius, pvz., Portqry.



3. Jums gali būti neteisingai sukonfigūruotas autentifikavimo ir šifravimo nustatymas

Autentifikavimo ir šifravimo konfigūravimas    

Naudokite šią procedūrą norėdami konfigūruoti autentifikavimo ir šifravimo ryšį.
  1. Darbalaukio seanso pagrindinio kompiuterio serverio, atidarykite nuotolinio darbalaukio seanso priimančiosios konfigūracijos. Atidaryti nuotolinio darbalaukio seanso pagrindinio kompiuterio konfigūracijos, spustelėkite pradėti, nukreipkite žymiklį į Administravimo įrankiai, nukreipkite žymiklį į Nuotolinio darbalaukio tarnybosir tada spustelėkite Nuotolinio darbalaukio seanso priimančiosios konfigūracijos.
  2. Pagal ryšius, dešiniuoju pelės mygtuku spustelėkite ryšį, pavadinimą, o tada spustelėkite Ypatybės.
  3. Ryšio, skirtuke Bendra apsaugos lygmuo, dialogo lange Ypatybės pasirinkite saugos metodas.
  4. Šifravimo lygį, spustelėkite norimą lygį. Galite pasirinkti mažai, klientas suderinamas, aukštas, arba FIPS suderinamas. Žiūrėkite žingsnis 4 virš Windows Server 2003 apsaugos lygmuo ir šifravimo lygio galimybes.

Pastaba  
  • Norėdami atlikti šią procedūrą, turite būti vietinio kompiuterio administratorių grupės narys, ar jums turi būti perduotos atitinkamai institucijai. Jeigu prie kompiuterio yra prijungti prie domeno, domeno administratorių grupės nariai galėtų atlikti šią procedūrą. Kaip saugiausias, apsvarstykite galimybę naudoti paleisti vykdyti šią procedūrą.
  • Atidaryti nuotolinio darbalaukio tarnybos konfigūraciją, spustelėkite pradėti, spustelėkite Valdymo skydas, dukart spustelėkite Administravimo įrankiai, ir dukart spustelėkite Nuotolinio darbalaukio tarnybos konfigūraciją.
  • Visų šifravimo lygio parametrų, kuriuos galite konfigūruoti grupės strategiją nepaisyti rankos, kad galite nustatyti naudodami nuotolinio darbalaukio tarnybos konfigūravimo įrankį. Taip pat, jei jūs įtraukti į Sistemos kriptografija: naudoti FIPS suderinamas algoritmai šifravimo, maišymo ir pasirašymas Grupė politikos nustatymas, šis parametras nepaiso nustatyti kliento ryšio šifravimo lygio grupės strategijos parametrų.
  • Pakeitus šifravimo lygis, naują šifravimo lygį įsigalioja kitą kartą vartotojui įėjus. Jeigu jums reikia kelių lygių šifravimo viename serveryje, įdiegti kelias tinklo plokštes ir atskirai konfigūruoti kiekvieno adapterio.
  • Patikrinti to sertifikato turi atitinkamą asmeninį kodą, nuotolinio darbalaukio tarnybos konfigūraciją, dešiniuoju pelės mygtuku spustelėkite ryšį, kuriam norite pamatyti sertifikatą, spustelėkite skirtuką Bendra , spustelėkite Redaguoti, spustelėkite sertifikatą, kurį norite Rodyti ir tada spustelėkite Peržiūrėti sertifikatą. Apačioje skirtuką Bendra , pareiškimą, "jūs turite privatųjį raktą, atitinkantį šį sertifikatą" turėtų pasirodyti. Šią informaciją galite peržiūrėti naudojant sertifikatus pridėtiniame įrankyje.
  • Su FIPS nustatymas (dėl sistemos kriptografija: suderinamas naudoti FIPS algoritmus šifravimui, maišymo ir pasirašymas kuriame grupės strategijos ar FIPS reikalavimų nustatymo lange nuotolinio darbalaukio serverio konfigūracijos) užšifruoja ir iššifruoja duomenis, siunčiamus iš kliento į serverį ir serverio klientui, su federalinės informacijos tvarkymo standartas (FIPS) 140-1 šifravimo algoritmų, naudojant Microsoft kriptografinių modulių. Norėdami gauti daugiau informacijos, žr. FIPS 140 vertinimo (http://go.Microsoft.com/fwlink/?linkid=34627).
  • Didelis nustatymas šifruoja duomenis, siunčiamus iš kliento į serverį ir serverio klientui naudodami stiprią 128-bitų šifravimo.
  • Klientas suderinamas nustatymas šifruoja duomenis, siunčiamus tarp kliento ir serverio ne didžiausia pagrindinė jėga klientas.
  • Mažai nustatymas šifruoja duomenis, siunčiamus iš kliento į serverį naudojant 56 bitų šifravimo.
Visiškai negali atsijungti serverio prie nuotolinio darbalaukio

Po nuotolinio darbalaukio serverio kliento praranda ryšį su Remote Desktop server, serveryje nuotolinio darbalaukio seanso gali ne perėjimas prie atjungties būsena. Vietoj to, jis gali likti aktyvus nors klientas fiziškai atjungtas nuo Remote Desktop server. Jei klientas prisijungia atgal prie paties nuotolinio darbalaukio serverio, visiškai nauja sesija gali būti nustatyti, ir pirminio seanso vis dar aktyvus.

Norėdami išspręsti šią problemą, atlikite šiuos veiksmus:
  1. Spustelėkite pradėti, spustelėkite vykdyti, įrašykite gpedit.msc, ir spustelėkite gerai.
  2. Išplėskite Kompiuterio konfigūracija, išplėskite Administravimo šablonai, išplėskite " Windows" komponentai, išplėskite Nuotolinio darbalaukio tarnybos išplėsti Nuotolinio darbalaukio seanso pagrindinio kompiuterio ir tada spustelėkite ryšiai.
  3. Dešiniojoje srityje dukart spustelėkite Konfigūruoti ryšys intervalas.
  4. Spustelėkite parinktį įgalinta, ir tada spustelėkite gerai.
  5. Uždaryti grupės strategijos objekto rengyklę, spustelėkite geraiir uždarykite Active Directory vartotojai ir kompiuteriai.

4Galite turėti sertifikatą korupcija

Nuotolinio darbalaukio tarnybos Klientai gali būti pakartotinai uždrausta Remote Desktop server. Jei naudojate nuotolinio darbalaukio kliento prisijungti prie nuotolinio darbalaukio serverio, galite gauti vieną iš šių klaidos pranešimų:

Klaidos pranešimas 1

Dėl saugumo klaidos, klientas gali prisijungti prie terminalo serverio. Po to įsitikinkite, kad Jūs registravotės prie tinklo, pabandykite prisijungti į serverį iš naujo.

Klaidos pranešimas 2

Nuotolinio darbalaukio atjungtas. Dėl saugumo klaidos, klientas gali prisijungti prie nuotolinio kompiuterio. Įsitikinkite, kad jūs esate prisijungę prie tinklo, tada bandykite jungtis dar kartą.

Be to, šie įvykio ID pranešimai gali būti užregistruotas įvykių peržiūros programa nuotolinio darbalaukio serveryje:

1 Įvykio pranešimas

Įvykio ID: 50

Šaltinis: TermDD

Įvykio aprašas: RDP protokolo komponentas X.244 nustatė Protokolo srauto klaidą ir atjungė klientą.

Renginyje pranešimą 2

Įvykio ID: 1088

Šaltinis: TermService

Įvykio aprašas: Terminalo paslaugų licencijavimo lengvatinis laikotarpis yra pasibaigęs ir paslaugos yra neregistruotas license server. Terminalų tarnybų licencijų serverio nereikia nepertraukiamu režimu. Į terminalo serverį gali veikti be license server 90 dienų po pirminio paleidimo iki.


Renginyje pranešimą 3

Įvykio ID: 1004

Šaltinis: TermService

Įvykio aprašas: Terminalo serverio negali išduoti kliento licencija.


Renginyje pranešimą 4

Įvykio ID: 1010

Šaltinis: TermService

Įvykio aprašas: Terminalų tarnybų nepavyko rasti license server. Patvirtinti, kad visi licencijos serveriai tinkle yra įregistruoti laimi/DNS, priimantis tinklo užklausas, ir terminalo paslaugos licencijavimo tarnyba veikia.


Renginyje pranešimą 5

Įvykio ID: 28

Šaltinis: TermServLicensing

Įvykio aprašas: Terminalo paslaugų licencijavimas gali vykdyti tik domeno valdiklių ar serverio darbo grupėje. Matyti terminalo serverio licencijavimo žinyno temoje daugiau informacijos.


Svarbus Šiame skyriuje, metodo ar užduoties aprašyme pateikiami žingsniai, kuriais nurodoma, kaip keisti sistemos registrą. Turėkite omeny, kad gali kilti rimtų problemų, jei registro duomenis pakeisite netinkamai. Todėl įsitikinkite, kad šiuos žingsnius atliekate atsargiai. Papildomai apsaugai, sukurkite rezervinę registro kopiją prieš darant pakeitimus. Tokiu būdu galite atkurti registrą iškilus problemai. Norėdami gauti daugiau informacijos apie tai, kaip kurti rezervines registro kopijas ir atkurti registrą, spustelėkite toliau esantį Microsoft žinių bazės straipsnio numerį straipsnio peržiūrai:

322756Kaip sukurti rezervinę registro kopiją ir atkurti registrą sistemoje "Windows"

Norėdami išspręsti šią problemą, atsargines kopijas ir tada pašalinti X 509 sertifikatas registro raktus, iš naujo paleisti kompiuterį ir vėl suaktyvinti nuotolinio darbalaukio tarnybos licencijavimo serverio. Norėdami tai padaryti, atlikite šiuos veiksmus.

Pastaba: atlikti šiuos veiksmus kiekviename iš nuotolinio darbalaukio serveriai.
  1. Įsitikinkite, kad nuotolinio darbalaukio serverio registrą buvo sėkmingai paremti.
  2. Paleiskite registro redaktorių.
  3. Raskite ir spustelėkite šį dalinį registro raktą:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM
  4. Meniu registras spustelėkite eksportuoti registro failą.
  5. Lauke failo vardas įveskite Eksportuoti sertifikatą , ir tada spustelėkite įrašyti.

    Pastaba: jei turite atkurti šį registro dalinį raktą ateityje, dukart spustelėkite eksportuojamos-parameters.reg failą, kurį įrašėte atlikdami šį veiksmą.
  6. Dešiniuoju pelės mygtuku spustelėkite kiekvieną iš šių verčių, spustelėkite Naikinti, tada spustelėkite taip , jei norite patvirtinti naikinimą:

    Sertifikatas
    X 509 sertifikatas
    X 509 sertifikatas ID
    X 509 Certificate2
  7. Išeikite iš registro rengyklės, ir tada iš naujo paleiskite serverį.
  8. Aktyvuoti nuotolinio darbalaukio tarnybos licencijavimo serverio naudojant telefono ryšio metodą licencijavimo vedlyje.

Daugiau informacijos
Papildomos informacijos, spustelėkite žemiau straipsnių numerį peržiūrėkite straipsnius Microsoft žinių bazėje:

RD šliuzas:
http://support.Microsoft.com/default.aspx?scid=KB;EN-US; 967933 Klaidos pranešimas, kai nuotolinis vartotojas bando prisijungti prie Windows Server 2008-kompiuteris per TS šliuzo ištekliams naudodami FQDN išteklių: "Nuotolinio darbalaukio atjungti"

http://technet.Microsoft.com/en-us/library/ee791928 (WS.10) .aspx  Grupės strategijos parametrus, skirtus nuotolinio darbalaukio tarnybos sistemoje Windows Server 2008 R2

http://support.Microsoft.com/kb/224395/en-us/  Nuotolinio darbalaukio tarnybų klientų klaidos pranešimas: Jūs neturite prieigos prie įėjimo prie šio seanso

http://technet.Microsoft.com/en-us/library/cc780927 (WS.10) .aspx Gedimų diagnostikos ir šalinimo generalinis nuotolinio darbalaukio klaidų pranešimai

http://support.Microsoft.com/kb/329896Dėl saugumo klaidos, klientas negali prisijungti prie nuotolinio darbalaukio serveris

http://support.Microsoft.com/kb/278433 Prieiga prie nuotolinio darbalaukio tarnybos naudodami naujo vartotojo teisių parinktys

http://support.Microsoft.com/kb/258021 Įvykio ID 52 paleidžiant nuotolinio darbalaukio tarnybos


Jei šiame straipsnyje nėra padėti jums išspręsti problemą arba jei patiriate simptomų, kurie skiriasi nuo tos, kurios aprašytos šiame straipsnyje, ieškokite Microsoft žinių bazėje Norėdami gauti daugiau informacijos. Norėdami Microsoft žinių bazėje, apsilankykite šioje Microsoft svetainėje:

http://support.Microsoft.com/ 

Tada įveskite tekstą, klaidos pranešimą gaunate, arba problemos Aprašymas įveskite į lauką Ieškoti palaikymo (KB) .
RDS, KPP, atjungta, nuotolinio, sertifikatai, uosto 3389, įėjimo teisės, šifravimo, ryšys, tapatumo, Termdd, Termservice


Pastaba. Tai yra SPARČIOJO PUBLIKAVIMO straipsnis, sukurtas „Microsoft“ palaikymo organizacijoje ir pateikiamas tiesiai iš jos. Jame esanti informacija pateikiama tokia, kokia yra, atsižvelgiant į iškilusias problemas. Kadangi siekiama šią informaciją pateikti kuo greičiau, joje gali būti spausdinimo klaidų, todėl bet kuriuo metu ji gali būti pakeista apie tai nepranešus. Kitos informacijos žr. naudojimo sąlygose.

Įspėjimas: šis straipsnis išverstas automatiškai

Savybės

Straipsnio ID: 2477176 – Paskutinė peržiūra: 06/20/2013 04:55:00 – Peržiūra: 1.0

Windows Server 2008 R2 Datacenter, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 for Itanium-Based Systems, Windows Server 2008 R2 Foundation, Windows Server 2008 R2 Standard

  • kbmt KB2477176 KbMtlt
Atsiliepimai
html>html>0"; var Ctrl = ""; document.write("