堡垒机资源无法登录问题处理
  

新手908188 88093人觉得有帮助

{{ttag.title}}
1.  问题现象描述
客户堡垒机正常使用一段时间之后突然反馈堡垒机RDP资源突然无法登录,每次点击登录就会出现闪退,连续点击登录两三次之后就会出现报错,web资源打开正常。报错提示入下图所示。
2.  环境描述
客户的堡垒机部署在内网的网络安全设备区域,该区域不能做地址映射,所以是作为资源的形式添加到vpn,访问逻辑就是登录VPN之后访问堡垒机账户,然后再打开堡垒机资源。
3.  问题处理过程
1.    测试堡垒机和和资源的地址、端口的通信情况。如果通信正常就需要排查其他方向,如果通信异常就需要查看堡垒机和资源中间的防火是否增量了安全策略。
2.    登录堡垒机的系统管理员账户修改rdp安全模式,window使用默认的rdp无法访问的情况可以更改为any之后进行测试。如果能成功访问就说明是兼容模式出现了问题,如果还是不能访问就需要进一步排查其他地方。
3.    直接登录资源服务器打开计算机属性-远程桌面设置查看是否勾选了身份验证,下图所示没有勾选相关的验证功能策略。

     
4.    换一台电脑测试是否为终端插件的问题,测试发现其他电脑同样出现无法登录RDP资源的情况,重新安装插件之后还是出现无法登录的情况。由此可以排除因为终端插件导致无法登录问题。
5.    经过反复测试和更换终端测试发现有一台win7的电脑的rdp资源能正常访问登录,将问题排查方向定位到系统的兼容性。
4.  问题原因分析
通过上诉原因分析将问题定位到rdp资源无法打开是因为系统的适配问题。但是堡垒机对系统没有适配关系,只有安装的插件存在兼容性问题,修改Window10安装插件的兼容性配置之后问题解决。修改一台终端电脑的兼容性访问成功之后,在测试其余终端发现RDP资源访问正常。
5.  解决方案
1.    找到Windows电脑插件的安装路劲下面的mstsc.exe,默认安装路劲如下图所示。
2.    打开mstsc.exe文件的属性,修改属性没有win10电脑的选项选择win8或者win7即可。

6406861c5ed6edd4f8.png (47.81 KB, 下载次数: 61)

6406861c5ed6edd4f8.png

打赏鼓励作者,期待更多好文!

打赏
43人已打赏

发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
干货满满
技术笔记
技术盲盒
秒懂零信任
技术咨询
2023技术争霸赛专题
信服课堂视频
功能体验
GIF动图学习
产品连连看
标准化排查
新版本体验
自助服务平台操作指引
通用技术
在线直播
每日一记
信服圈儿
社区帮助指南
天逸直播
技术晨报
安全攻防
深信服技术支持平台
齐鲁TV
每周精选
畅聊IT
答题自测
专家问答
技术圆桌
MVP
网络基础知识
安装部署配置
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
以战代练
山东区技术晨报
文档捉虫活动
华北区交付直播
北京区每日一练

本版版主

26
76
83

发帖

粉丝

关注

本版达人

新手24268...

本周建议达人

阿凯

本周分享达人

新手39341...

本周提问达人