Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Это важно
Классические виртуальные машины будут прекращены 1 марта 2023 г.
Если вы используете ресурсы IaaS из ASM, выполните миграцию к 1 марта 2023 г. Рекомендуем осуществить этот переход как можно раньше, чтобы воспользоваться различными улучшенными функциями в Azure Resource Manager.
Дополнительные сведения см. в статье Перенос ресурсов IaaS в Azure Resource Manager с 1 марта 2023 г..
Примечание.
В Azure предлагаются две модели развертывания для создания ресурсов и работы с ними: модель Resource Manager и классическая модель. В этой статье описывается использование классической модели развертывания. Корпорация Майкрософт рекомендует использовать модель Resource Manager для большинства новых развертываний. Эти действия также можно выполнить для виртуальных машин, созданных с помощью модели развертывания Resource Manager.
Начиная с 15 ноября 2017 г. виртуальные машины будут доступны только на портале Azure .
Если вы не можете подключиться к виртуальной машине Windows, можно сбросить пароль локального администратора или сбросить конфигурацию службы удаленных рабочих столов. Для сброса пароля можно использовать портал Azure или расширение доступа к виртуальной машине в Azure PowerShell.
Способы сброса конфигурации или учетных данных
Службы удаленного рабочего стола и учетные данные можно сбросить несколькими различными способами в зависимости от ваших потребностей:
Портал Azure
Можно использовать портал Azure для сброса сервиса удаленных рабочих столов. Чтобы развернуть меню портала, щелкните три полосы в левом верхнем углу и выберите "Виртуальные машины" (классическая версия):
Выберите виртуальную машину Windows и нажмите кнопку Сбросить удалённый доступ.... Откроется диалоговое окно для сброса конфигурации удаленного рабочего стола:
Вы также можете сбросить имя пользователя и пароль учетной записи локального администратора. Из вашей виртуальной машины нажмите Поддержка и устранение неполадок>Сброс пароля. Отображается колонка сброса пароля:
После ввода нового имени пользователя и пароля нажмите кнопку "Сохранить".
Расширение VMAccess и PowerShell
Убедитесь, что агент виртуальной машины установлен на виртуальной машине. Расширение VMAccess не должно быть установлено, прежде чем его можно будет использовать, пока агент виртуальной машины доступен. Убедитесь, что агент виртуальной машины уже установлен с помощью следующей команды. (Замените myCloudService и myVM именами облачной службы и виртуальной машины соответственно. Эти имена можно узнать, выполнив команду Get-AzureVM без каких-либо параметров.)
$vm = Get-AzureVM -ServiceName "myCloudService" -Name "myVM"
write-host $vm.VM.ProvisionGuestAgent
Если команда write-host отображает True, агент виртуальной машины установлен. Если отображается False, ознакомьтесь с инструкциями и ссылкой для скачивания в блоге Azure в статье VM Agent and Extensions - Part 2.
Если вы создали виртуальную машину с помощью портала, узнайте, возвращает ли $vm.GetInstance().ProvisionGuestAgentTrue. В противном случае его можно задать с помощью следующей команды:
$vm.GetInstance().ProvisionGuestAgent = $true
Эта команда предотвращает следующую ошибку при выполнении команды Set-AzureVMExtension в следующих шагах: "Перед настройкой расширения доступа к виртуальной машине IaaS необходимо включить гостевой агент".
Сброс пароля учетной записи локального администратора
Создайте учетные данные входа с именем текущей учетной записи локального администратора и новым паролем, а затем выполните указанные Set-AzureVMAccessExtension ниже действия.
$cred=Get-Credential
Set-AzureVMAccessExtension –vm $vm -UserName $cred.GetNetworkCredential().Username `
-Password $cred.GetNetworkCredential().Password | Update-AzureVM
Если ввести имя, отличное от текущей учетной записи, расширение VMAccess переименовывает учетную запись локального администратора, назначает пароль этой учетной записи и выдает выход из удаленного рабочего стола. Если учетная запись локального администратора отключена, расширение VMAccess включает его.
Эти команды также сбрасывают конфигурацию службы удаленного рабочего стола.
Сброс конфигурации службы удаленных рабочих столов
Чтобы сбросить конфигурацию службы удаленных рабочих столов, выполните следующую команду:
Set-AzureVMAccessExtension –vm $vm | Update-AzureVM
Расширение VMAccess выполняет две команды на виртуальной машине:
netsh advfirewall firewall set rule group="Remote Desktop" new enable=Yes
Эта команда включает встроенную группу брандмауэра Windows, которая разрешает входящий трафик удаленного рабочего стола, использующий TCP-порт 3389.
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -name "fDenyTSConnections" -Value 0
Эта команда задает значение реестра fDenyTSConnections равным 0, включив подключения к удаленному рабочему столу.
Дальнейшие действия
Если расширение доступа к виртуальной машине Azure не отвечает и не удается сбросить пароль, можно сбросить локальный пароль Windows в автономном режиме. Этот метод является более сложным процессом и требует подключения виртуального жесткого диска проблемной виртуальной машины к другой виртуальной машине. Сначала выполните действия, описанные в этой статье, и только в крайнем случае попробуйте метод автономного сброса пароля.
Расширения и функции виртуальных машин Azure
Подключение к виртуальной машине Azure с помощью RDP или SSH