空白密码引发远程连接Server2008失败
来源:asp之家 时间:2009-05-27 11:20:00
故障现象
单位网络管理员将局域网中的一台文件服务器升级为了Windows Server 2008系统,并在该系统中安装了某个应用控制软件。局域网中的某位用户想借助远程桌面连接功能,来在普通客户端系统中对Windows Server 2008服务器系统中的目标控制软件进行数据备份操作;可是在尝试与目标服务器系统建立远程桌面连接时,该用户却傻眼了,无论怎么进行连接操作,系统总提示远程连接Windows Server 2008失败的故障提示,这该如何是好呢?
网络管理员接到故障“求援”电话后,立即赶到了故障现场,经过仔细观察与分析,他估计很可能是当前用户账号没有远程桌面连接权限,为此他重新打开远程桌面连接设置窗口,从中正确输入administrator账号与密码,再单击“确定”按钮,每想到系统屏幕上仍然出现了类似无法登录这样的故障提示。
故障分析
难道administrator账号也没有远程桌面连接权限?看到上面的故障提示,网络管理员估计Windows Server 2008服务器系统在权限设置方面可能存在一些问题,为此他立即来到Windows Server 2008服务器系统现场,依次单击“开始”/“运行”命令,在弹出的系统运行对话框中,输入字符串命令“secpol.msc”,单击回车键后,进入对应系统的本地安全设置窗口;在该设置窗口的左侧子窗格中,依次展开“安全设置”/“本地策略”/“用户权限分配”分支选项,在“用户权限分配”分支选项的右侧子窗格中,用鼠标右键单击“从网络访问此计算机”选项,从弹出的快捷菜单中执行“属性”命令,打开如图1所示的目标组策略属性设置窗口,从该窗口中网络管理员看到目前服务器系统已经加入了administrator账号,这说明administrator账号是拥有远程桌面连接权限的。后来,网络管理员又将Terminal Server User、Remote Interactive等账号也添加到图1设置窗口中了,可是这样的努力没有任何效果。
考虑到Windows Server 2008服务器系统在系统终端服务设置中也有相应的控制选项,为此网络管理员立即在服务器系统的“开始”菜单中,依次单击“程序”/“管理工具”/“终端服务配置”命令,选中“RDP-TCP”连接选项,并用鼠标右键单击该选项,从弹出的快捷菜单中执行“属性”命令,打开对应系统的终端服务配置对话框,点选其中的“安全”标签,打开如图2所示的标签设置页面,在该设置页面中网络管理员发现administrator账号、Remote Desktop Users账号的操作权限都是完全控制,这说明这些账号应该是有权利进行远程桌面连接操作的。
由于Windows Server 2008服务器系统提供了多种身份验证方式,在默认状态下该系统会对远程连接用户进行网络级身份验证操作,而该验证模式可能会阻碍传统的操作系统无法与Windows Server 2008服务器系统建立远程桌面连接;为此,网络管理员又在对应系统的终端服务配置对话框中点选“常规”标签,打开如图3所示的标签设置页面,从中的确看到“只允许运行带网络级别身份验证的远程桌面的计算机连接”选项已经处于选中状态,将该选项的选中取消,再单击“确定”按钮保存好上述设置,不过之前出现的故障现象一切照旧。