Сбросьте пароль для Служб удалённого рабочего стола или пароль администратора на виртуальной машине Windows

Применимо к виртуальным машинам ✔️ Windows

Примечание.

Статья была полезной? Ваши входные данные важны для нас. Нажмите кнопку "Отзывы" на этой странице, чтобы сообщить нам, насколько хорошо эта статья работала для вас или как мы можем улучшить ее.

Сводка

В этой статье описано, как сбросить Remote Desktop Services или пароль администратора на виртуальной машине Windows в Azure.

Если вы не можете подключиться к виртуальной машине Windows, можно сбросить Remote Desktop службы и учетные данные с помощью расширения VMAccess. Используйте любой из следующих методов для выполнения этого действия:

Если вы используете PowerShell, убедитесь, что у вас установлен и настроен модуль PowerShell latest PowerShell и вы вошли в подписку Azure. Эти действия также можно выполнить для виртуальных машин, созданных с помощью классической модели развертывания.

Примечание.

Действия, описанные в этой статье, не применяются к контроллерам домена Windows.

Это важно

Новое! Попробуйте использовать инструмент VM Assist для решения наиболее часто встречающихся проблем. Мы рекомендуем запустить Помощник VM для Windows или Помощник VM для Linux. Эти средства диагностики на основе скриптов помогают выявить распространенные проблемы, влияющие на Azure гостевого агента виртуальной машины и общую работоспособность виртуальных машин.

Если у вас возникли проблемы с производительностью на виртуальных машинах, запустите эти средства перед обращением к служба поддержки Майкрософт.

Сброс с помощью портала Azure

Войдите на портал Azure, откройте меню слева и выберите Virtual machines.

Сброс пароля учетной записи локального администратора

  1. Выберите виртуальную машину Windows, откройте меню Help и выберите пароль Reset password. Откроется диалоговое окно Сброс пароля.

  2. Выберите Сброс пароля, введите имя пользователя и пароль, а затем выберите Обновить.

    Подсказка

    Если ввести имя, отличное от текущей учетной записи локального администратора на виртуальной машине, расширение VMAccess добавляет учетную запись локального администратора, которая использует это имя. Затем он назначает указанный пароль этой учетной записи. Если на виртуальной машине существует учетная запись локального администратора, расширение VMAccess сбрасывает пароль. Если учетная запись отключена, расширение VMAccess включает его.

  3. Повторите попытку подключения к виртуальной машине.

Сбросить конфигурацию служб удаленного рабочего стола

Этот процесс включает Remote Desktop службу на виртуальной машине и создает правило брандмауэра для порта RDP по умолчанию 3389.

  1. Выберите виртуальную машину Windows, откройте меню Help и выберите пароль Reset password. Откроется окно сброса пароля .

  2. Выберите только сброс конфигурации, затем выберите Обновить.

  3. Повторите попытку подключения к виртуальной машине.

Произвести сброс с помощью Azure PowerShell

Убедитесь, что установлен и настроен модуль PowerShell latest и выполнен вход в подписку Azure с помощью командлета Connect-AzAccount.

Сброс пароля учетной записи локального администратора

  • Сбросьте пароль администратора или имя пользователя, выполнив командлет Set-AzVMAccessExtension PowerShell. Параметр typeHandlerVersion должен быть версии 2.0 или более поздней, так как версия 1 не рекомендуется.

    $SubID = "<SUBSCRIPTION ID>" 
    $RgName = "<RESOURCE GROUP NAME>" 
    $VmName = "<VM NAME>" 
    
    Connect-AzAccount 
    Select-AzSubscription -SubscriptionId $SubID 
    Set-AzVMAccessExtension -ResourceGroupName $RgName -VMName $VmName -Credential (get-credential) -typeHandlerVersion "2.0" -Name VMAccessAgent 
    

Сброс конфигурации служб удалённых рабочих столов

  • Сбросите удаленный доступ к виртуальной машине, выполнив командлет Set-AzVMAccessExtension PowerShell. В следующем примере восстанавливает дополнение доступа, которое называется VMAccessAgent, на виртуальной машине в группе ресурсов.

    $SubID = "<SUBSCRIPTION ID>" 
    $RgName = "<RESOURCE GROUP NAME>" 
    $VmName = "<VM NAME>" 
    
    Connect-AzAccount 
    Select-AzSubscription -SubscriptionId $SubID
    Set-AzVMAccessExtension -ResourceGroupName $RgName -VMName $VmName -Name VMAccessAgent -typeHandlerVersion "2.0" -ForceRerun $true
    

    Подсказка

    В любое время виртуальная машина может иметь только один агент доступа к виртуальной машине. Чтобы задать свойства агента доступа к виртуальной машине, используйте параметр -ForceRerun. При использовании -ForceRerun. Убедитесь, что вы используете то же имя для агента доступа к виртуальной машине, который использовался в предыдущих командах.

Если вы всё ещё не можете подключиться удалённо к вашей виртуальной машине, см. раздел Устранение проблем с подключениями удалённого рабочего стола к виртуальной машине на базе Windows в Azure. Если вы потеряете подключение к контроллеру домена Windows, восстановите его из резервной копии контроллера домена.

Устранение неполадок и поддержка

Сообщения об ошибках

Ошибка Description
{"innererror": {"internalErrorCode": "CannotModifyExtensionsWhenVMNotRunning"}, "code": "OperationNotAllowed", "message": "Не удается изменить расширения в виртуальной машине, если виртуальная машина не запущена."} Эта ошибка указывает, что операция изменения расширений в виртуальной машине не разрешена, так как виртуальная машина не запущена.

Чтобы устранить эту проблему, убедитесь, что виртуальная машина запущена перед попыткой изменить расширения.
Виртуальная машина сообщила о сбое при обработке расширения 'enablevmAccess' (издатель 'Майкрософт.Compute' и тип 'VMAccessAgent'). Сообщение об ошибке: "Расширение VMAccess не поддерживает контроллер домена." Дополнительные сведения об устранении неполадок доступны по адресу https://aka.ms/vmextensionwindowstroubleshoot . Эта ошибка означает, что расширение виртуальной машины "enablevmAccess" не удалось, так как оно не поддерживает контроллер домена.

Чтобы устранить эту проблему, убедитесь, что виртуальная машина не настроена в качестве контроллера домена при использовании этого расширения. Дополнительные сведения см. в разделе Reset Remote Desktop Services или пароль администратора в виртуальной машине Windows.
Виртуальная машина 'vmname' не сообщала о состоянии агента или расширений. Убедитесь, что операционная система запущена и работоспособна, имеет запущенный агент виртуальной машины и может устанавливать исходящие подключения к хранилищу Azure. Дополнительные сведения об устранении неполадок с агентом виртуальной машины см. в статье https://aka.ms/vmextensionwindowstroubleshoot. Чтобы устранить эту ошибку, см. контрольный список устранения неполадок.
Виртуальная машина сообщила о сбое при обработке расширения 'enablevmAccess' (издатель 'Майкрософт.Compute' и тип 'VMAccessAgent'). Сообщение об ошибке: "Не удается обновить параметры подключения Remote Desktop для учетной записи администратора. Ошибка: System.Reflection.TargetInvocationException: исключение было вызвано целевым объектом вызова. >--- System.Runtime.InteropServices.COMException: пароль не соответствует требованиям политики паролей. Проверьте минимальную длину пароля, сложность пароля и требования к журналу паролей. --- конец трассировки внутреннего стека исключений --- на System.DirectoryServices.DirectoryEntry.Invoke(String methodName, Object[] args) на Майкрософт.WindowsAzure.GuestAgent.Plugins.WindowsUser.SetPassword(SecureString password, Boolean expirePassword) на Майкрософт.WindowsAzure.GuestAgent.Plugins.RemoteAccessAccountManager.AddOrUpdateRemoteUserAccount(String userName, SecureString password, Boolean expirePassword) на Майкрософт.WindowsAzure.GuestAgent.Plugins.JsonExtensions.VMAccess.VMAccessExtension.OnEnable()' Дополнительные сведения об устранении неполадок доступны по адресу https://aka.ms/vmextensionwindowstroubleshoot. Эта ошибка означает, что расширение виртуальной машины enablevmAccess не удалось обновить параметры подключения Remote Desktop учетной записи администратора из-за нарушения политики паролей.

Чтобы устранить эту проблему, убедитесь, что пароль соответствует требованиям политики паролей Windows, включая минимальную длину, сложность и историю. Дополнительные сведения см. в разделе "Устранение неполадок с расширениями виртуальной машины".
Виртуальная машина сообщила о сбое при обработке расширения 'enablevmAccess' (издатель 'Майкрософт.Compute' и тип 'VMAccessAgent'). Сообщение об ошибке: "Пароль учетной записи администратора не может быть null или пустым, если задано имя пользователя." Дополнительные сведения об устранении неполадок доступны по адресу https://aka.ms/vmextensionwindowstroubleshoot . Эта ошибка означает, что расширение виртуальной машины "enablevmAccess" завершилось ошибкой, так как пароль учетной записи администратора не был указан.

Чтобы устранить эту проблему, убедитесь, что для учетной записи пользователя с правами администратора указан не нулевой и непустой пароль.
Истекло время ожидания подготовки расширения виртуальной машины enablevmaccess. Подготовка расширения заняла слишком много времени. Расширение не сообщило о сообщении. Это сообщение об ошибке указывает, что время ожидания подготовки расширения виртуальной машины enablevmaccess истекло, так как потребовалось слишком много времени. Кроме того, расширение не предоставило никакого сообщения о состоянии во время процесса.

Чтобы устранить эту проблему, попробуйте проверить производительность и сетевые условия виртуальной машины, а затем повторите операцию подготовки. Дополнительные сведения см. в разделе Устранение неполадок с расширением виртуальной машины Azure Windows.
Виртуальная машина сообщила о сбое при обработке расширения 'enablevmAccess' (издатель 'Майкрософт.Compute' и тип VMAccessAgent). Сообщение об ошибке: "Не удается обновить параметры подключения Remote Desktop для учетной записи администратора. Ошибка: System.Exception: учетная запись пользователя scsadmin уже существует, но не может быть обновлена, так как она не находится в группе "Администраторы". по Майкрософт.WindowsAzure.GuestAgent.Plugins.RemoteAccessAccountManager.AddOrUpdateRemoteUserAccount(String userName, SecureString password, Boolean expirePassword) в Майкрософт.WindowsAzure.GuestAgent.Plugins.JsonExtensions.VMAccess.VMAccessExtension.OnEnable() Дополнительные сведения об устранении неполадок доступны по адресу https://aka.ms/vmextensionwindowstroubleshoot . Эта ошибка означает, что расширение виртуальной машины enablevmAccess завершилось ошибкой, так как учетная запись пользователя scsadmin уже существует, но не входит в группу "Администраторы".

Чтобы устранить эту проблему, убедитесь, что учетная запись пользователя добавлена в группу "Администраторы".
Виртуальная машина сообщила о сбое при выполнении расширения 'enablevmaccess' (издатель 'Майкрософт.Compute' и тип 'VMAccessAgent'). Сообщение об ошибке: "Не удается обновить параметры подключения Remote Desktop для учетной записи администратора. Ошибка: System.Runtime.InteropServices.COMException (0x800708C5): пароль не соответствует требованиям политики паролей. Проверьте минимальную длину пароля, сложность пароля и требования к журналу паролей. в System.DirectoryServices.DirectoryEntry.CommitChanges() в Майкрософт.WindowsAzure.GuestAgent.Plugins.WindowsUser.SetPassword(SecureString password, Boolean expirePassword) в Майкрософт.WindowsAzure.GuestAgent.Plugins.WindowsUserManager.CreateUserInGroup(String userName, SecureString password, Boolean expirePassword, String[] groups) в Майкрософт.WindowsAzure.GuestAgent.Plugins.RemoteAccessAccountManager.AddOrUpdateRemoteUserAccount(String userName, SecureString password, Boolean expirePassword) в Майкрософт.WindowsAzure.GuestAgent.Plugins.JsonExtensions.VMAccess.VMAccessExtension.OnEnable()' Дополнительные сведения об устранении неполадок доступны по адресу https://aka.ms/vmextensionwindowstroubleshoot . Это сообщение об ошибке указывает, что виртуальная машина не смогла обработать расширение enablevmaccess из-за проблемы с обновлением параметров подключения Remote Desktop для учетной записи администратора. Конкретная ошибка связана с паролем, не удовлетворяющим требованиям политики, такие как минимальная длина, сложность и история.

Чтобы устранить эту проблему, убедитесь, что пароль соответствует необходимым стандартам политики. Дополнительные сведения см. в разделе "Устранение неполадок с расширениями виртуальной машины".
{"innererror": {"internalErrorCode": "MultipleExtensionsPerHandlerNotAllowed"}, "code": "BadRequest", "message": "Несколько VMExtensions на одного обработчика не поддерживаются для типа ОС 'Windows'." VMExtension "enablevmaccess" с обработчиком "Майкрософт.Compute.VMAccessAgent" уже добавлен или указан в входных данных." Это сообщение об ошибке указывает, что тип ОС "Windows" не поддерживает несколько расширений виртуальных машин для каждого обработчика. "Расширение "enablevmaccess" с обработчиком "Майкрософт.Compute.VMAccessAgent" уже добавлено или указано во входных данных."

Чтобы устранить эту проблему, убедитесь, что для виртуальной машины настроено только одно расширение для каждого обработчика.

Вы можете вручную удалить расширение с помощью следующего командлета PowerShell и повторить операцию:
Remove-AzVMExtension -ResourceGroupName "ResourceGroup11" -Name "ExtensionName" -VMName "VirtualMachineName"

Следующие шаги