解決內部用戶沒法遠程桌面及憑據不工做

現象:公司內網的工做電腦沒法創建遠程桌面,當出現這個問題時,排查了下緣由,終於獲得解決。    安全

  緣由分析:服務器

              一、由於是內網服務器,因此須要在公網路由器上面進行端口映射(這裏涉及到不一樣路由器型號已經網絡知識,這裏再也不贅述),首先排查了公司外網路由器上面所作的  端口映射,在公網使用telnet IP port,外網可以訪問,因此證實端口映射成功。網絡

              二、檢查外網後發現外網處理是正常的,因而將緣由分析重點肯定到內網本機上面,首先檢查防火牆,以win7系統爲例。打開控制面板檢查防火牆規則。測試

              

             檢查防火牆規則看遠程桌面規則是否打開。發現配置正確。spa

             三、緊接着檢查註冊表遠程端口是否爲默認的3389端口,運行輸入regedit.msc,依次展開HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/
TERMINAL SERVER/WDS/RDPWD/TDS/TCP   以下圖所示:路由

          

檢查端口是否和你遠程的端口同樣,若是不同能夠作修改。get

            四、本機測試遠程端口是否處於通暢狀態。使用Telnet IP Port,以下圖所示:it

若出現下面這種狀況,則表示端口通暢。class

 

若出現下面這種狀況,請檢查本機遠程桌面服務是否打開:配置

 檢查遠程桌面服務是否打開,運行輸入services.msc,找到遠程桌面服務,以下圖所示:

                 當服務狀態爲啓動時,表示遠程桌面服務啓動成功,不然則須要啓動服務            五、當本機端口通暢時,則表示本機遠程桌面配置成功,通常到此就可以經過外網遠程內部的計算機。            注意:                   一、某些少數的計算機可能仍是沒法進行遠程網絡鏈接。則能夠嘗試關閉防火牆,再從新進行遠程鏈接,通常能夠解決遠程沒法鏈接的問題。                   二、某些少數的計算機還可能出現如下這種狀況:                  則須要修改組策略,運行輸入gpedit.msc,依次展開計算機配置」→Window設置→安全設置→本地策略→安全選項→網絡訪問:本地帳戶的共享和安全模型→設置爲經典-對本地用戶進行身份驗證,不改變起原本身份,則問題解決。以下圖所示:

相關文章
相關標籤/搜索