现象描述:
通过堡垒机访问Windows Server 2008的虚拟机,通过RDP访问服务器无法显示远程界面,会弹出两行红色文字提示,文本及截图具体内容如下:
文本提示:
2023-11-16 20:22:07 connecting to server ….
2023-11-16 20:22:27 The error code from connect if UNDEFINEDCONNECTERROR
2023-11-16 20:22:29 freerdp_connect Failed to destination xxx.xxx.xxx.xxx:3389
截图提示:
解决方法:
关闭目标资产的NLA。具体操作步骤如下:
第一步:核查被远程登录的主机是否允许远程登录。(资产操作系统以Windows Server 2008为例)
鼠标右击计算机,选择属性 —> 远程设置,然后选择允许运行任意版本远程桌面的计算机连接(较不安全)。
第二步:修改RDP-Tcp属性。
将安全层(S)和加密级别(E)分别修改为:协商和客户端兼容。
路径为:开始 > 管理工具 > 远程桌面服务 > 远程桌面会话主机配置。
完成以上2步,通过堡垒机可以正常访问指定资产。
如果安全层(S)和加密级别(E)分别修改为:协商和客户端兼容,点击应用和确定之后仍然显示之前的协商和符合FIPS标准。请继续进行以下操作:
- 在虚拟化平台打开目标主机,在客户端打开“运行”,输入secpol.msc,打开本地安全策略
- 在本地策略的安全选项中找到系统加密:将FIPS兼容算法用于机密、哈希和签名。
3.双击进入设置,改为已禁用设置,点击确定退出后再尝试进行远程连接操作即可。
完成后,即可将安全层(S)和加密级别(E)分别修改为:协商和客户端兼容。