阿里云windows 实例无法远程连接排查方法

领取2000阿里云产品代金券 


排查思路:

步骤一:使用管理终端登录实例

无论何种原因导致无法远程连接实例,请先尝试用阿里云提供的远程连接功能进行连接,确认实例还有响应,没有完全宕机,然后再按原因分类进行故障排查。

  1. 登录ECS管理控制台,单击左侧导航栏中的实例,在目标实例右侧单击远程连接

  2. 在首次连接或忘记连接密码时,单击修改远程连接密码,修改远程连接的密码。

  3. 然后通过远程连接密码连接实例。

步骤二:登录密码检查

在确保登录密码正确的情况下,确认之前是否曾重置过密码。检查重置实例密码后是否未重启实例,如果存在实例密码修改记录,但无重启实例记录,则参考以下操作步骤重启实例。

  1. 登录ECS管理控制台,单击左侧导航栏中的实例

  2. 在页面顶部的选择对应的地域,目标实例右侧单击更多>实例状态>重启,再单击确定即可。

步骤三:端口及安全组检查

进一步检查端口是否正常,以及安全组规则是否有限制。

  1. 参考如何查看和修改Windows实例远程桌面的默认端口,检查实例远程链接的端口是否被修改。如果登录方式改变或者ECS安全组规则中未放行修改后的端口号,则参考如下步骤放行修改后的端口。

    说明:ECS的安全组规则中默认放行3389端口。修改了远程桌面的端口后,需要在安全组规则中放行修改后的端口号。
    1. 登录ECS管理控制台。

    2. 找到该实例,单击管理进入实例详情页面,在左侧导航栏,单击本实例安全组。找到安全组,单击操作列下的配置规则

image.png

  1. 在安全组规则页面,单击添加安全组规则

  2. 在弹出的页面中,端口范围输入修改后的远程桌面端口号。授权对象输入客户端的公网IP地址。比如修改后的远程桌面端口号为4389,则端口范围应输入“4389/4389”。填写完成后,单击确定

image.png

通过“IP:端口”的方式进行远程桌面连接。连接方式类似如下

image.png

  1. 通过上一步获取的端口,参考如下命令,进行端口测试,判断端口是否正常。如果端口测试失败,请参考使用ping命令正常但端口不通时的端口可用性探测说明进行排查。

    telnet [$IP] [$Port]
    说明

    系统显示类似如下,比如执行telnet 192.168.0.1 4389命令,正常情况下返回结果类似如下。

    Trying 192.168.0.1 ...
    Connected to 192.168.0.1  4389.
    Escape character is '^]'
    • [$IP]指Windows实例的IP地址。

    • [$Port]指Windows实例的RDP端口号。

  2. 检查Windows远程端口设置是否超出范围,如果超出范围,您需将端口重新修改为0到65535之间,且没有被占用的其它端口,具体操作请参考如下操作。

    1. 登录实例,依次选择开始>运行,输入regedit,然后单击确认

    2. 打开注册表编辑器,依次选择HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp

    3. 双击PortNumber,单击十进制,将原端口由“113322”修改为0到65535之间且不与当前端口冲突的端口,例如5588等端口。

      注:“113322”为PortNumber右侧显示的端口号。
    4. 再打开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Tenninal Server\WinStations\RDP-Tcp

    5. 双击PortNumber,单击十进制,将原端口“113322”修改为与第3步一致的端口号。

    6. 然后重启主机,确认远程连接成功。

步骤四:远程桌面服务检查

您可以查看Windows服务器的系统是否开启了远程桌面服务。具体操作如下。

  1. 使用控制台远程连接功能登录到Windows实例。

  2. 右键单击我的电脑,选择属性>高级系统设置

  3. 系统属性窗口,选择远程选项卡,然后勾选允许远程协助连接这台计算机即可。

image.png

用户为了提高系统安全性,有时错误的将远程桌面服务所依赖的某些关键服务禁用,导致远程桌面服务异常。可通过以下操作进行检查。

  1. 使用控制台远程连接功能登录到Windows实例。

  2. 选择开始>运行。 输入msconfig,单击确定

image.png

iii.在弹出的窗口中,选择常规选项卡,选择正常启动,然后重启服务器即可。

image.png

步骤五:网络检查

无法正常远程连接Windows实例时,需要先检查网络是否正常。

  1. 用其他网络环境中(不同网段或不同运营商)的电脑连接对比测试,判断是本地网络问题还是服务器端的问题。如果是本地网络问题或运营商问题,请联系本地IT人员或运营商解决。如果是网卡驱动存在异常,则重新安装。排除本地网络故障后进行下一步检查。

  2. 在客户端使用ping命令测试与实例的网络连通性。

  3. 在实例中使用ping命令测试与客户端的连通性,提示“一般故障”的错误,请参Windows实例ping外网地址提示“一般故障”进行解决。

步骤六:检查CPU负载、带宽及内存使用情况

  • 确认是否存在CPU负载过高的情况,如果存在,则参考本步骤解决问题,如果不存在,则执行下一步步骤。

    • 检查CPU负载过高时,通过实例详情页面的终端登录实例,检查后台是否正在执行Windows Update操作。

    • 运行Windows Update来安装最新的微软安全补丁。

    • 若应用程序有大量的磁盘访问、网络访问行为、高计算需求,CPU负载过高是正常结果。您可以尝试升配实例规格来解决资源瓶颈问题。

    • CPU负载过高的解决方法,请参见Windows系统ECS实例的CPU使用率较高的解决方法

  • 无法远程连接可能是公网带宽不足导致的,具体排查方法如下。可通过续费ECS实例,然后重启实例解决。详情请参见手动续费,或者请参见自动续费

    1. 检查服务器带宽是否为“1k”或“0k”。如果购买实例时没有购买公网带宽,后来升级了公网带宽,续费的时候没有选择续费带宽,带宽就会变成“1k”。

    2. 找到该实例, 单击管理进入实例详情页面,查看网络监控数据。

    3. 登录ECS管理控制台。

  • 远程连接输入用户密码登录后,不能正常显示桌面直接退出,也没有错误信息。这种情况可能是服务器内存不足导致的,需要查看一下服务器的内存使用情况。具体操作如下。


    1. 使用控制台远程连接功能登录到Windows实例。


    1. 选择开始>控制面板>管理工具,双击事件查看器。查看一下是否有内存资源不足的警告日志信息。如有日志信息提示内存不足,具体解决方法参考Windows 虚拟内存不足问题的处理

步骤七:防火墙配置检查

您只有在已授权可关闭防火墙的情况下,才能进行该项排查。确认防火墙是否已关闭,如果没有关闭,则通过调整防火墙配置策略修复,具体操作请参见如何配置Windows实例远程连接的防火墙。完成操作后,请再进行远程连接,确认连接成功。本文以Windows Server 2012初次登录开启防火墙为例。新购的Windows 2012实例,首次连接服务器是可以的。连接服务器并激活系统后,会提示如下图片中的信息,用户需要单击 ,如果单击 ,服务器会自动开启公网的防火墙,连接会直接断开。此问题可参考以下步骤进行解决。

image.png

  1. 使用控制台远程连接功能登录到Windows实例。

  2. 在菜单栏选择开始>控制面板 。

  3. 查看方式选择小图标,单击Windows 防火墙

image.png

  1. 在Windows防火墙窗口,单击高级设置

  2. 在弹出的窗口中,单击入站规则,在右侧拉至最下方,右键单击远程桌面-用户模式(TCP-In),选择启动规则

image.png

7.返回上一个页面, 单击Windows防火墙属性

image.png

选择启用(推荐),单击应用

说明:建议将域配置文件专用配置文件公用配置文件选项卡下的防火墙全部启用。

image.png

更多关于防火墙的设置,请参考设置Windows实例远程连接防火墙

步骤八:系统的安全策略设置

您可以查看Windows服务器上是否有阻止远程桌面连接的相关安全策略。具体操作如下。

  1. 1.使用控制台远程连接功能登录到Windows实例。

  2. 2.选择开始>控制面板>管理工具,双击本地安全策略

image.png

  1. 3.在弹出的窗口中,单击IP安全策略,查看是否有相关的安全策略。

  2. 4.如果有,右键单击相关策略,选择删除,或双击该IP的安全策略来重新配置以允许远程桌面连接。然后再使用远程桌面连接。 

image.png

原文:https://help.aliyun.com/knowledge_detail/140763.html


领取2000阿里云产品代金券 

作者头像
沐兮陌墨创始人

做一个积极主动热情的人,为了想要完成的事情和实现的目标,拼命投入力量。

上一篇:3299 元至 4599 元,苹果 iPhone SE 第二代正式发布:搭载 A13,黑白红三色
下一篇:Navicat 15 for MySQL

发表评论

期待各位的加入,让原创发挥活力,让阅读更有价值!登录注册
登录
用户名
密码
注册
用户名
密码
确认密码
邮箱
验证码
找回密码
用户名
邮箱
※ 重置链接将发送到邮箱