开发者社区 问答 正文

Windows远程桌面"连接被拒因为没有授权此用户帐户进行远程登录"如何排查



问题描述


ECS Windows 服务器远程连接的时候,出现错误:“连接被拒绝,因为没有授权此用户帐户进行远程登录。”,导致无法远程登录服务器(VNC登录不受影响),如下图所示:


问题分析


该错误一般是由于 Windows 远程桌面相关权限配置异常导致的。

解决方案


1. 排查组策略用户权限分配:
1)使用连接 管理终端 登录主机。
2)开始 - 运行 - 录入: secpol.msc 打开组策略编辑器,如下图所示:

3)找到 本地策略 - 用户权限分配 - 允许通过远程桌面服务登录,如下图所示:

如果缺少上述配置,请点击 添加用户或用户组 按钮进行添加;
2.排查问题用户的用户组属性:
1)开始 - 运行 - lusrmgr.msc 以打开 本地用户和组 配置管理单元;
2)点击左侧功能树中的 用户 节点,切换到用户管理;
3)双击出现访问异常的用户的用户名,在弹出的用户属性对话框中,切换到 隶属于 选项卡,确保用户隶属于上述步骤 2 中已经被赋予远程登录服务器权限的用户组,如下图所示:

3.排查远程桌面会话主机配置:
1)开始 - 运行 - tsconfig.msc 以打开 远程桌面会话主机配置 管理单元;
2)双击默认的远程桌面连接配置 RDP-Tcp,或其它用户自己新增的连接配置,然后切换到 安全 选项卡,如下图所示:

a)确保 组或用户名 下,包含步骤 2 中已经被赋予远程登录服务器权限的用户组或单独的用户名;
b)如果缺少上述配置,请用户点击 添加 按钮进行添加;
c)重启服务器或使用如下指令重启远程桌面服务以配置生效:
开始 - 运行 - cmd 以打开 命令提示符,然后依次输入如下指令(出现警告提示选择Y确认)net stop TermServicenet start TermService

如问题还未解决,请联系 售后技术支持

展开
收起
boxti 2017-10-24 14:21:14 8869 分享
分享
版权
举报
阿里云 AI 助理回答

面对您描述的问题,这里有几个步骤可以帮助您解决ECS Windows服务器远程连接被拒绝的错误。请按照以下顺序尝试解决:

1. 检查并配置组策略用户权限

  • 登录管理终端:首先,通过VNC或其他不受影响的方式登录到您的ECS Windows服务器。
  • 打开组策略编辑器:在运行窗口输入secpol.msc并回车。
  • 配置远程桌面权限:导航至本地策略 > 用户权限分配 > 允许通过远程桌面服务登录。确保您的用户账户或对应的用户组(如“Administrators”)列在此处。如果未列出,请点击“添加用户或用户组”按钮进行添加。

2. 验证用户组属性

  • 打开本地用户和组管理:在运行窗口输入lusrmgr.msc并回车。
  • 检查用户权限:找到遇到问题的用户账户,查看其“隶属于”选项卡,确认该用户属于至少一个被授权远程登录的用户组。

3. 调整远程桌面会话主机设置

  • 打开远程桌面会话主机配置:在运行窗口输入tsconfig.msc并回车。
  • 编辑RDP-Tcp设置:双击默认的连接配置(通常是“RDP-Tcp”),转到“安全”选项卡。
  • 添加授权用户或组:确保必要的用户或用户组已被添加到“组或用户名”列表中。如有遗漏,使用“添加”按钮进行添加。
  • 重启远程桌面服务:为了使更改生效,需要重启远程桌面服务。打开命令提示符,依次执行以下命令:
    net stop TermService
    net start TermService
    

如果问题依旧

如果经过上述步骤问题仍未解决,可能涉及到更深层次的系统配置问题或是其他安全软件限制。此时,建议采取以下措施:

  • 检查防火墙设置:确保Windows防火墙没有阻止远程桌面(通常使用的端口是3389)。
  • 审查安全软件:某些第三方安全软件可能会限制远程访问,检查是否有相关设置并适当调整。
  • 日志分析:查看系统事件查看器中的安全日志,寻找与远程登录失败相关的事件记录,这可能提供进一步的线索。
  • 联系阿里云技术支持:如果所有自行排查的措施都未能解决问题,可以考虑联系阿里云的售后技术支持获取专业帮助。他们能提供更深入的技术诊断和支持。

记得在操作过程中保持谨慎,避免不必要的系统改动,以防止产生新的问题。

有帮助
无帮助
AI 助理回答生成答案可能存在不准确,仅供参考
0 条回答
写回答
取消 提交回答