快捷搜索:

空白密码引发远程连接Windows Server 2008失败

故障征象

单位收集治理员将局域网中的一台文件办事器进级为了Windows Server 2008系统,并在该系统中安装了某个利用节制软件。局域网中的某位用户想借助远程桌面连接功能,来在通俗客户端系统中对Windows Server 2008办事器系统中的目标节制软件进行数据备份操作;可是在考试测验与目标办事器系统建立远程桌面连接时,该用户却傻眼了,无论怎么进行连接操作,系统总提示远程连接Windows Server 2008掉败的故障提示,这该若何是好呢?

收集治理员接到故障“求援”电话后,急速赶到了故障现场,颠末仔细察看与阐发,他预计很可能是当前用户账号没有远程桌面连接权限,为此他从新打开远程桌面连接设置窗口,从中精确输入administrator账号与密码,再单击“确定”按钮,每想到系统屏幕上仍旧呈现了类似无法登录这样的故障提示。

故障阐发

难道administrator账号也没有远程桌面连接权限?看到上面的故障提示,收集治理员预计Windows Server 2008办事器系统在权限设置方面可能存在一些问题,为此他急速来到Windows Server 2008办事器系统现场,依次单击“开始”/“运行”敕令,在弹出的系统运行对话框中,输入字符串敕令“secpol.msc”,单击回车键后,进入对应系统的本地安然设置窗口;在该设置窗口的左侧子窗格中,依次展开“安然设置”/“本地策略”/“用户权限分配”分支选项,在“用户权限分配”分支选项的右侧子窗格中,用鼠标右键单击“从收集造访此谋略机”选项,从弹出的快捷菜单中履行“属性”敕令,打开如图1所示的目标组策略属性设置窗口,从该窗口中收集治理员看到今朝办事器系统已经加入了administrator账号,这阐明administrator账号是拥有远程桌面连接权限的。后来,收集治理员又将Terminal Server User、Remote Interactive等账号也添加到图1设置窗口中了,可是这样的努力没有任何效果。

图一

斟酌到Windows Server 2008办事器系统在系统终端办事设置中也有响应的节制选项,为此收集治理员急速在办事器系统的“开始”菜单中,依次单击“法度榜样”/“治理对象”/“终端办事设置设置设备摆设摆设”敕令,选中“RDP-TCP”连接选项,并用鼠标右键单击该选项,从弹出的快捷菜单中履行“属性”敕令,打开对应系统的终端办事设置设置设备摆设摆设对话框,点选此中的“安然”标签,打开如图2所示的标签设置页面,在该设置页面中收集治理员发明administrator账号、Remote Desktop Users账号的操作权限都是完全节制,这阐明这些账号应该是有权利进行远程桌面连接操作的。

图二

因为Windows Server 2008办事器系统供给了多种身份验证要领,在默认状态下该系统会对远程连接用户进行收集级身份验证操作,而该验证模式可能会阻碍传统的操作系统无法与Windows Server 2008办事器系统建立远程桌面连接;为此,收集治理员又在对应系统的终端办事设置设置设备摆设摆设对话框中点选“老例”标签,打开如图3所示的标签设置页面,从中切实着实看到“只容许运行带收集级别身份验证的远程桌面的谋略机连接”选项已经处于选中状态,将该选项的选中取消,再单击“确定”按钮保存好上述设置,不过之前呈现的故障征象统统还是。

图四

有没有可能是安装在Windows Server 2008办事器系统中的防火墙,对远程桌面连接进行了限定呢?想到这一点,收集治理员急速依次单击“开始”/“设置”/“节制面板”敕令,在弹出的系统节制面板窗口中双击“Windows防火墙”图标,在其后呈现的防火墙基础设置设置设备摆设摆设界面中,收集治理员急速关闭了系统自带的防火墙;后来,他又反省了该系统中没有安装其他的专业防火墙法度榜样,不过在扫除了防火墙限定身分后,通俗客户端系统仍旧无法成功与Windows Server 2008系统建立连接。

故障办理

在进行了上述各类考试测验操作后,收集治理员仍旧没有找到详细的故障缘故原由。在万般无奈之下,他只好上网查询了相关故障信息,颠末仔细阐发与扫除,他发明当前登录账号假如应用了空缺密码登录Windows Server 2008办事器系统时,也会造成相同的故障征象,而这一点他却轻忽了。为了查验该故障征象是否由空缺密码引起的,收集治理员急速进行了下面的操作:

依次单击Windows Server 2008办事器系统桌面中的“开始”/“运行”敕令,在弹出的系统运行对话框中输入“gpedit.msc”字符串敕令,单击“确定”按钮后,打开对应系统的组策略节制台窗口;

其次在该节制台窗口的左侧子窗格中,依次展开“谋略机设置设置设备摆设摆设”/“Windows设置”/“安然设置”/“本地策略”/“安然选项”分支,在目标分支下面找到“账号:应用空缺密码的本地账号只容许进行节制台登录”组策略选项,用鼠标双击该选项,打开目标组策略选项的属性设置窗口(如图5所示),在该设置窗口中收集治理员发明该选项已经被启用,将该选项参数调剂为“已禁用”,再单击“确定”按钮保存好上述设置操作。

您可能还会对下面的文章感兴趣: