社区
Windows Server
帖子详情
WindowsServer2008无法远程登录
liu_binq63
2012-09-23 10:48:32
一台笔记本,一台台式机,台式机用远程桌面登录笔记本。前几天都好好的,今天忽然不行了。现象是连接上之后立即断开(没有出现远程桌面)。查看笔记本的日志,登录事件之后立即出现一个注销事件。请问有没有人知道敢怎么解决这个问题?
...全文
643
11
打赏
收藏
WindowsServer2008无法远程登录
一台笔记本,一台台式机,台式机用远程桌面登录笔记本。前几天都好好的,今天忽然不行了。现象是连接上之后立即断开(没有出现远程桌面)。查看笔记本的日志,登录事件之后立即出现一个注销事件。请问有没有人知道敢怎么解决这个问题?
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
11 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
liu_binq63
2012-10-10
打赏
举报
回复
博客园上一个朋友帮忙解决了,把瑞星卸掉就好了。郁闷,难道要一直裸奔上网。
liu_binq63
2012-10-09
打赏
举报
回复
没有用,关掉所有非微软服务和启动项并重启后,还是一样。不行的话就得重装了,真郁闷。
qishine
版主
2012-10-08
打赏
举报
回复
特殊登录,
建议你在被远程的计算上,用msconfig关掉所有的非微软服务和启动项,重启后,再试一下.
liu_binq63
2012-10-06
打赏
举报
回复
还是木有人回答啊。
qishine
版主
2012-09-28
打赏
举报
回复
自己远程自己可以吗?
然后把你的那个注销日志贴上来看看,
liu_binq63
2012-09-28
打赏
举报
回复
自己远程自己也不行。
下面是日志内容。计算机名等信息为了安全我修改过了。跪拜求教啊~
日志名称: Security
来源: Microsoft-Windows-Security-Auditing
日期: 2012/9/28 16:29:17
事件 ID: 4634
任务类别: 注销
级别: 信息
关键字: 审核成功
用户: 暂缺
计算机: ComputerName
描述:
已注销帐户。
主题:
安全 ID: ComputerName\UserName
帐户名: UserName
帐户域: ComputerName
登录 ID: 0x1a9d509
登录类型: 3
在登录会话被破坏时生成此事件。可以使用登录 ID 值将它和一个登录事件准确关联起来。在同一台计算机上重新启动的区间中,登录 ID 是唯一的。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Security-Auditing" Guid="{54849625-5478-4994-A5BA-3E3B0328C30D}" />
<EventID>4634</EventID>
<Version>0</Version>
<Level>0</Level>
<Task>12545</Task>
<Opcode>0</Opcode>
<Keywords>0x8020000000000000</Keywords>
<TimeCreated SystemTime="2012-09-28T08:29:17.909094300Z" />
<EventRecordID>119487</EventRecordID>
<Correlation />
<Execution ProcessID="724" ThreadID="6736" />
<Channel>Security</Channel>
<Computer>ComputerName</Computer>
<Security />
</System>
<EventData>
<Data Name="TargetUserSid">S-1-5-21-2867234305-2086358227-3696711272-1007</Data>
<Data Name="TargetUserName">UserName</Data>
<Data Name="TargetDomainName">ComputerName</Data>
<Data Name="TargetLogonId">0x1a9d509</Data>
<Data Name="LogonType">3</Data>
</EventData>
</Event>
日志名称: Security
来源: Microsoft-Windows-Security-Auditing
日期: 2012/9/28 16:29:16
事件 ID: 4624
任务类别: 登录
级别: 信息
关键字: 审核成功
用户: 暂缺
计算机: ComputerName
描述:
已成功登录帐户。
主题:
安全 ID: NULL SID
帐户名: -
帐户域: -
登录 ID: 0x0
登录类型: 3
新登录:
安全 ID: ComputerName\UserName
帐户名: UserName
帐户域: ComputerName
登录 ID: 0x1a9d509
登录 GUID: {00000000-0000-0000-0000-000000000000}
进程信息:
进程 ID: 0x0
进程名: -
网络信息:
工作站名: ComputerName
源网络地址: -
源端口: -
详细身份验证信息:
登录进程: NtLmSsp
身份验证数据包: NTLM
传递服务: -
数据包名(仅限 NTLM): NTLM V2
密钥长度: 128
在创建登录会话后在被访问的计算机上生成此事件。
“主题”字段指明本地系统上请求登录的帐户。这通常是一个服务(例如 Server 服务)或本地进程(例如 Winlogon.exe 或 Services.exe)。
“登录类型”字段指明发生的登录种类。最常见的类型是 2 (交互式)和 3 (网络)。
“新登录”字段会指明新登录是为哪个帐户创建的,即登录的帐户。
“网络”字段指明远程登录请求来自哪里。“工作站名”并非总是可用,而且在某些情况下可能会留为空白。
“身份验证信息”字段提供关于此特定登录请求的详细信息。
-“登录 GUID”是可以用于将此事件与一个 KDC 事件关联起来的唯一标识符。
-“传递服务”指明哪些直接服务参与了此登录请求。
- “数据包名”指明在 NTLM 协议之间使用了哪些子协议。
-“密钥长度”指明生成的会话密钥的长度。如果没有请求会话密钥则此字段为 0。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Security-Auditing" Guid="{54849625-5478-4994-A5BA-3E3B0328C30D}" />
<EventID>4624</EventID>
<Version>0</Version>
<Level>0</Level>
<Task>12544</Task>
<Opcode>0</Opcode>
<Keywords>0x8020000000000000</Keywords>
<TimeCreated SystemTime="2012-09-28T08:29:16.088990200Z" />
<EventRecordID>119486</EventRecordID>
<Correlation />
<Execution ProcessID="724" ThreadID="6736" />
<Channel>Security</Channel>
<Computer>ComputerName</Computer>
<Security />
</System>
<EventData>
<Data Name="SubjectUserSid">S-1-0-0</Data>
<Data Name="SubjectUserName">-</Data>
<Data Name="SubjectDomainName">-</Data>
<Data Name="SubjectLogonId">0x0</Data>
<Data Name="TargetUserSid">S-1-5-21-2867234305-2086358227-3696711272-1007</Data>
<Data Name="TargetUserName">UserName</Data>
<Data Name="TargetDomainName">ComputerName</Data>
<Data Name="TargetLogonId">0x1a9d509</Data>
<Data Name="LogonType">3</Data>
<Data Name="LogonProcessName">NtLmSsp </Data>
<Data Name="AuthenticationPackageName">NTLM</Data>
<Data Name="WorkstationName">ComputerName</Data>
<Data Name="LogonGuid">{00000000-0000-0000-0000-000000000000}</Data>
<Data Name="TransmittedServices">-</Data>
<Data Name="LmPackageName">NTLM V2</Data>
<Data Name="KeyLength">128</Data>
<Data Name="ProcessId">0x0</Data>
<Data Name="ProcessName">-</Data>
<Data Name="IpAddress">-</Data>
<Data Name="IpPort">-</Data>
</EventData>
</Event>
日志名称: Security
来源: Microsoft-Windows-Security-Auditing
日期: 2012/9/28 16:29:16
事件 ID: 4672
任务类别: 特殊登录
级别: 信息
关键字: 审核成功
用户: 暂缺
计算机: ComputerName
描述:
为新登录分配了特殊权限。
主题:
安全 ID: ComputerName\UserName
帐户名: UserName
帐户域: ComputerName
登录 ID: 0x1a9d509
特权: SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Security-Auditing" Guid="{54849625-5478-4994-A5BA-3E3B0328C30D}" />
<EventID>4672</EventID>
<Version>0</Version>
<Level>0</Level>
<Task>12548</Task>
<Opcode>0</Opcode>
<Keywords>0x8020000000000000</Keywords>
<TimeCreated SystemTime="2012-09-28T08:29:16.088990200Z" />
<EventRecordID>119485</EventRecordID>
<Correlation />
<Execution ProcessID="724" ThreadID="6736" />
<Channel>Security</Channel>
<Computer>ComputerName</Computer>
<Security />
</System>
<EventData>
<Data Name="SubjectUserSid">S-1-5-21-2867234305-2086358227-3696711272-1007</Data>
<Data Name="SubjectUserName">UserName</Data>
<Data Name="SubjectDomainName">ComputerName</Data>
<Data Name="SubjectLogonId">0x1a9d509</Data>
<Data Name="PrivilegeList">SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege</Data>
</EventData>
</Event>
日志名称: Security
来源: Microsoft-Windows-Security-Auditing
日期: 2012/9/28 16:29:16
事件 ID: 4672
任务类别: 特殊登录
级别: 信息
关键字: 审核成功
用户: 暂缺
计算机: ComputerName
描述:
为新登录分配了特殊权限。
主题:
安全 ID: ComputerName\UserName
帐户名: UserName
帐户域: ComputerName
登录 ID: 0x1a9d509
特权: SeSecurityPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeTakeOwnershipPrivilege
SeDebugPrivilege
SeSystemEnvironmentPrivilege
SeLoadDriverPrivilege
SeImpersonatePrivilege
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Security-Auditing" Guid="{54849625-5478-4994-A5BA-3E3B0328C30D}" />
<EventID>4672</EventID>
<Version>0</Version>
<Level>0</Level>
<Task>12548</Task>
<Opcode>0</Opcode>
<Keywords>0x8020000000000000</Keywords>
<TimeCreated SystemTime="2012-09-28T08:29:16.087990200Z" />
<EventRecordID>119484</EventRecordID>
<Correlation />
<Execution ProcessID="724" ThreadID="6736" />
<Channel>Security</Channel>
<Computer>ComputerName</Computer>
<Security />
</System>
<EventData>
<Data Name="SubjectUserSid">S-1-5-21-2867234305-2086358227-3696711272-1007</Data>
<Data Name="SubjectUserName">UserName</Data>
<Data Name="SubjectDomainName">ComputerName</Data>
<Data Name="SubjectLogonId">0x1a9d509</Data>
<Data Name="PrivilegeList">SeSecurityPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeTakeOwnershipPrivilege
SeDebugPrivilege
SeSystemEnvironmentPrivilege
SeLoadDriverPrivilege
SeImpersonatePrivilege</Data>
</EventData>
</Event>
日志名称: Security
来源: Microsoft-Windows-Security-Auditing
日期: 2012/9/28 16:29:16
事件 ID: 4776
任务类别: 凭据验证
级别: 信息
关键字: 审核成功
用户: 暂缺
计算机: ComputerName
描述:
计算机试图验证帐户的凭据。
验证包: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
登录帐户: UserName
源工作站: ComputerName
错误代码: 0x0
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Security-Auditing" Guid="{54849625-5478-4994-A5BA-3E3B0328C30D}" />
<EventID>4776</EventID>
<Version>0</Version>
<Level>0</Level>
<Task>14336</Task>
<Opcode>0</Opcode>
<Keywords>0x8020000000000000</Keywords>
<TimeCreated SystemTime="2012-09-28T08:29:16.087990200Z" />
<EventRecordID>119483</EventRecordID>
<Correlation />
<Execution ProcessID="724" ThreadID="6736" />
<Channel>Security</Channel>
<Computer>ComputerName</Computer>
<Security />
</System>
<EventData>
<Data Name="PackageName">MICROSOFT_AUTHENTICATION_PACKAGE_V1_0</Data>
<Data Name="TargetUserName">UserName</Data>
<Data Name="Workstation">ComputerName</Data>
<Data Name="Status">0x0</Data>
</EventData>
</Event>
liu_binq63
2012-09-27
打赏
举报
回复
有高手帮我解决一下吗?
qishine
版主
2012-09-25
打赏
举报
回复
Remote Desktop Service是这个名字,2008以后都叫这个名字了,
liu_binq63
2012-09-25
打赏
举报
回复
我的问题有解决方案吗?
liu_binq63
2012-09-23
打赏
举报
回复
另外,笔记本的服务中没有找到“terminal service”这个服务,台式机上也没找到;但是都有“Remote Desktop Service”这个服务。
Windows
server
2008
远程
无法
登录(closed)
问题描述: 有时候我们会遇到
Windows
server
2008
无法
远程登录
的问题。截图如下: 用工具测服务器默认远程服务端口3389是closed的状态,截图如下: 说明:如果远程服务端口为closed状态的话说明远程服务异常或者远程服务没有启动。 处理办法: 通过别的方式登录到服务器后按照以下步骤排查。 1、查看远程服务端口3389是否被监听 cmd窗口中输入以下...
Windows
Server
2008
R2 远程管理
目录
Windows
Server
2008
R2 远程管理1.Microsoft 管理控制台(MMC)2.远程桌面连接1)配置远程桌面连接2)使用远程桌面连接
Windows
Server
2008
R2 远程管理 远程管理的使用是衡量
Windows
Server
2008
R2网络管理员、系统管理员水平的重要指标。 它既可是系统中集成的,又可以是由其他单独远程管理软件所提供的。在
Windows
系...
服务器
2008
r2开启远程桌面连接不上,
windows
server
2008
R2怎么开启远程桌面_
windows
server
2008
R2开启远程桌面的步骤...
windows
server
2008
R2是一款服务器操作系统,提供了全新的虚拟化技术,给用户们带来了更多的功能,然而有不少用户由于需要想要对
windows
server
2008
R2开启远程桌面,却发现怎么也
无法
开启, 这是因为window
server
2008
R2有很强的防火墙功能引起的,接下来给大家讲解一下
windows
server
2008
R2开启远程桌面的步骤吧。具体步骤如下...
windows
Server
2016 开启
远程登录
前言
windows
Server
2016 开启
远程登录
解决方法 我的电脑 -》右键属性 -》远程设置 -》远程桌面 -》允许远程连接到此计算机 遇到问题 允许远程连接到此计算机灰色
无法
选中 如下图: 解决方法 Win + R 输入 gpedit.msc 计算机配置 -》管理模板 -》
windows
组件 -》远程桌面服务 -》远程桌面会话主句 -》连接
Windows
Server
2008
R2
无法
远程桌面解决方法
问题现象:
Windows
Server
2008
R2
无法
远程桌面解决方法 排查方法: 1. 检查远程桌面的服务是否运行 查看下remote相应的服务是否启用,查看日志是否存在异常。 2. 检查防火墙端口配置是否正常,远程端口是否有IP访问限制 修改默认远程3389端口的方法: 运行regedit,打开注册表编辑器,找到[HKEY_LOCAL_MACHINE\SYSTEM\Curren...
Windows Server
6,849
社区成员
178,034
社区内容
发帖
与我相关
我的任务
Windows Server
Windows 2016/2012/2008/2003/2000/NT
复制链接
扫一扫
分享
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章