Устранение неполадок с конкретными сообщениями об ошибках RDP на виртуальной машине Windows в Azure

Применимо к виртуальным машинам ✔️ Windows

Сводка

При использовании подключения Remote Desktop Windows к виртуальной машине в Azure может появиться определенное сообщение об ошибке. В этой статье описаны некоторые наиболее распространенные сообщения об ошибках, а также действия по их устранению. Если у вас возникли проблемы с подключением к виртуальной машине с помощью RDP, но не появляется определённое сообщение об ошибке, см. руководство по устранению неполадок для Remote Desktop.

Сведения о конкретных сообщениях об ошибках смотрите ниже.

Удаленный сеанс был отключен, поскольку нет доступных лицензионных серверов Remote Desktop для предоставления лицензии.

Причина. Срок льготного лицензирования на 120 дней для роли сервера Remote Desktop истек, и необходимо установить лицензии.

В качестве решения вы можете сохранить локальную копию RDP-файла с портала, а затем установить подключение, выполнив следующую команду в командной строке PowerShell. На этом шаге лицензирование будет отключено только для текущего подключения.

mstsc <File name>.RDP /admin

Если на самом деле не требуется более двух одновременных подключений Remote Desktop к виртуальной машине, можно использовать диспетчер сервера для удаления роли сервера Remote Desktop.

Дополнительные сведения см. в записи блога Azure ВМ завершается ошибкой "Нет серверов лицензий удаленного рабочего стола".

Remote Desktop не удается найти имя компьютера

Причина: клиент Remote Desktop на вашем компьютере не может разрешить имя компьютера в настройках файла RDP.

Возможные решения:

  • Если вы работаете в интрасети организации, убедитесь в том, что у вашего компьютера есть доступ к прокси-серверу и возможность передавать на него данные по протоколу HTTPS.

  • Если вы работаете с локальным RDP-файлом, попробуйте воспользоваться файлом, созданным с помощью портала. На этом шаге вы проверите правильность DNS-имени виртуальной машины, имени облачной службы и порта конечной точки виртуальной машины. Вот пример RDP-файла, созданного порталом:

    full address:s:tailspin-azdatatier.cloudapp.net:55919
    prompt for credentials:i:1
    

Адресная часть в этом RDP-файле состоит из:

  • полного доменного имени облачной службы, в которой находится виртуальная машина (в этом примере — tailspin-azdatatier.cloudapp.net);
  • Внешний TCP-порт конечной точки для трафика Remote Desktop (55919).

Произошла ошибка проверки подлинности. Не удается связаться с локальным центром безопасности

Причина: Назначенной виртуальной машине не удается найти орган безопасности в части имени пользователя в ваших учетных данных.

Если имя пользователя находится в форме SecurityAuthority\UserName (Пример: CORP\User1), часть SecurityAuthority — имя компьютера виртуальной машины (для локального центра безопасности) или доменное имя Active Directory.

Возможные решения:

  • Если учетная запись является локальной для виртуальной машины, проверьте правильность написания имени виртуальной машины.
  • Если учетная запись находится в домене Active Directory, проверьте орфографию доменного имени.
  • Если это учетная запись домена Active Directory, а доменное имя указано правильно, убедитесь, что контроллер домена доступен в этом домене. Это распространенная проблема в виртуальных сетях Azure, содержащих контроллеры домена: контроллер домена недоступен, так как он не был запущен. В качестве решения вместо учетной записи домена используйте учетную запись локального администратора.

ошибка Безопасность Windows: учетные данные не работали

Причина: целевой виртуальной машине не удается проверить имя и пароль учетной записи.

Компьютер на основе Windows может проверить учетные данные локальной учетной записи или учетной записи домена.

  • Для локальных учетных записей используйте синтаксис имя_компьютера\имя_пользователя (например, SQL1\Admin4798).
  • Для доменных учетных записей используйте синтаксис имя_домена\имя_пользователя (например, CONTOSO\ivan_ivanon).

Если вы повысили роль вашей виртуальной машины до контроллера домена в новом лесу Active Directory, учетная запись локального администратора, под которой вы вошли в систему, преобразуется в эквивалентную учетную запись с тем же паролем в новом лесу и домене. Затем локальная учетная запись удаляется.

Например, если вы вошли с локальной учетной записью DC1\DCAdmin и затем повысили виртуальную машину до контроллера домена в новом лесу для домена corp.contoso.com, локальная учетная запись DC1\DCAdmin удаляется, и создается новая учетная запись домена CORP\DCAdmin с тем же паролем.

Убедитесь, что имя учетной записи — это имя, которое виртуальная машина может проверить и принять как действительную учетную запись, а пароль указан правильно.

Если необходимо изменить пароль учетной записи локального администратора, см. раздел Как сбросить пароль или службу Remote Desktop для виртуальных машин Windows.

Этот компьютер не может подключиться к удаленному компьютеру

Причина. Учетная запись, используемая для подключения, не имеет Remote Desktop прав входа.

Каждый компьютер Windows имеет локальную группу пользователей удаленного рабочего стола, содержащую учетные записи и группы, которые могут удаленно входить в него. Члены группы локальных администраторов также имеют доступ, даже если эти учетные записи не перечислены в локальной группе Remote Desktop пользователей. На компьютерах, подключенных к домену, локальная группа администраторов также содержит учетные записи администраторов этого домена.

Убедитесь, что учетная запись, используемая для подключения, имеет Remote Desktop права на вход. В качестве обходного решения используйте домен или учетную запись локального администратора для подключения через Remote Desktop. Чтобы добавить нужную учетную запись в локальную группу пользователей удаленного рабочего стола, используйте оснастку консоль управления (MMC) (Служебные программы > Локальные пользователи и группы > Группы > Пользователи удаленного рабочего стола).

Следующие шаги

Если ни одна из этих ошибок не возникла, и у вас возникла неизвестная проблема с подключением с помощью RDP, см. руководство по устранению неполадок для Удаленного рабочего стола.