通过SecPath A2020-G堡垒机RDP登录windows服务器报错

本文讲述了通过堡垒机访问WindowsServer2008虚拟机时遇到的RDP连接问题,解决方法包括关闭NLA、调整RDP安全设置为非FIPS兼容以及禁用系统加密中的FIPS算法。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

现象描述:

       通过堡垒机访问Windows Server 2008的虚拟机,通过RDP访问服务器无法显示远程界面,会弹出两行红色文字提示,文本及截图具体内容如下:

文本提示:

2023-11-16 20:22:07 connecting to server ….
2023-11-16 20:22:27 The error code from connect if UNDEFINEDCONNECTERROR
2023-11-16 20:22:29 freerdp_connect Failed to destination xxx.xxx.xxx.xxx:3389

截图提示:

解决方法:

关闭目标资产的NLA。具体操作步骤如下:

第一步:核查被远程登录的主机是否允许远程登录。(资产操作系统以Windows Server 2008为例)

       鼠标右击计算机,选择属性 —> 远程设置,然后选择允许运行任意版本远程桌面的计算机连接(较不安全)。

第二步:修改RDP-Tcp属性。

将安全层(S)和加密级别(E)分别修改为:协商和客户端兼容。

路径为:开始 > 管理工具 > 远程桌面服务 > 远程桌面会话主机配置

完成以上2步,通过堡垒机可以正常访问指定资产。

       如果安全层(S)和加密级别(E)分别修改为:协商和客户端兼容,点击应用和确定之后仍然显示之前的协商和符合FIPS标准。请继续进行以下操作:

  1. 在虚拟化平台打开目标主机,在客户端打开“运行”,输入secpol.msc,打开本地安全策略

  2. 在本地策略的安全选项中找到系统加密:将FIPS兼容算法用于机密、哈希和签名。

        3.双击进入设置,改为已禁用设置,点击确定退出后再尝试进行远程连接操作即可。

​​​​​​        完成后,即可将安全层(S)和加密级别(E)分别修改为:协商和客户端兼容。

参考引用来自于:通过SecPath A2020-G(二代) 堡垒机RDP登录windows服务器报错 - 知了社区

 如何解决远程时提示不支持FIPS安全级别的问题

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值