云服務(wù)器網(wǎng)絡(luò)異常、防火墻未放行本地遠(yuǎn)程桌面端口、云服務(wù)器CPU負(fù)載過高等問題均可能導(dǎo)致云服務(wù)器無法正常登錄。
本節(jié)操作介紹無法登錄Windows彈性云服務(wù)器的排查思路。
當(dāng)您的云服務(wù)器無法遠(yuǎn)程登錄時(shí),我們建議您首先檢查是否可以通過控制臺(tái)遠(yuǎn)程登錄。再參考排查思路檢查登錄異常的原因。
是否可以通過控制臺(tái)遠(yuǎn)程登錄
遠(yuǎn)程登錄失敗時(shí),請(qǐng)首先嘗試能否通過管理控制臺(tái),使用VNC方式登錄彈性云服務(wù)器。

說明:
單擊這里了解云服務(wù)器登錄前的準(zhǔn)備工作。
-
登錄管理控制臺(tái)。
-
選擇“計(jì)算 > 彈性云服務(wù)器”。
-
選擇待登錄的云服務(wù)器單擊“操作”列下的“遠(yuǎn)程登錄”。
圖1 遠(yuǎn)程登錄

-
(可選)如果界面提示“Press CTRL+ALT+DELETE to log on”,請(qǐng)單擊遠(yuǎn)程登錄操作面板上方的“Ctrl+Alt+Del”按鈕進(jìn)行登錄。
圖2 單擊“Ctrl+Alt+Del”

VNC登錄常見問題請(qǐng)參考控制臺(tái)登錄類。
如果上述幫助無法幫助您通過VNC方式登錄云服務(wù)器,請(qǐng)記錄資源信息和問題時(shí)間,然后單擊管理控制臺(tái)右上方的“工單”,填寫工單信息,獲取技術(shù)支持。
排查思路
VNC方式登錄云服務(wù)器正常,但無法通過遠(yuǎn)程桌面連接方式登錄云服務(wù)器時(shí),我們推薦您按照以下思路排查問題。
以下排查思路根據(jù)原因的出現(xiàn)概率進(jìn)行排序,建議您從高頻率原因往低頻率原因排查,從而幫助您快速找到問題的原因。
如果解決完某個(gè)可能原因仍未解決問題,請(qǐng)繼續(xù)排查其他可能原因。
圖3 無法連接Windows實(shí)例排查思路

表1 無法連接Windows實(shí)例排查思路
可能原因 |
處理措施 |
資源狀態(tài)異常:資源凍結(jié);未開機(jī)。 |
只有狀態(tài)為“運(yùn)行中”的云服務(wù)器才允許用戶登錄,詳細(xì)操作請(qǐng)參考檢查資源狀態(tài)是否正常。 |
登錄使用的用戶名稱或密碼錯(cuò)誤。 |
Windows實(shí)例用戶名:Administrator,密碼錯(cuò)誤通過“重置密碼”重新設(shè)置登錄密碼。詳細(xì)操作請(qǐng)參考檢查登錄憑證。 |
云主機(jī)負(fù)載過高。 |
帶寬和CPU利用率過高可能會(huì)導(dǎo)致服務(wù)器無法登錄,詳細(xì)操作請(qǐng)參考檢查云服務(wù)器負(fù)載是否過高。 |
未綁定彈性公網(wǎng)IP |
使用RDP文件、遠(yuǎn)程桌面連接方式(MSTSC方式)登錄要求彈性云服務(wù)器已綁定彈性公網(wǎng)IP。詳細(xì)操作請(qǐng)參考檢查云服務(wù)器是否綁定彈性公網(wǎng)IP。 |
互聯(lián)網(wǎng)運(yùn)營商的劫持或者封堵。 |
更換手機(jī)熱點(diǎn)或其他網(wǎng)絡(luò)測試是否可以正常訪問,詳細(xì)操作請(qǐng)參考檢查網(wǎng)絡(luò)是否正常。 |
防火墻攔截。 |
測試防火墻關(guān)閉后是否可以正常連接,詳細(xì)操作請(qǐng)參考檢查防火墻配置是否正常。 |
安全組和云服務(wù)器的登錄端口配置不正確。 |
檢查安全組和云服務(wù)器是否放通遠(yuǎn)程登錄端口。詳細(xì)操作請(qǐng)參考檢查端口配置是否正常。 |
配置了SSH登錄IP白名單。 |
檢查開啟企業(yè)主機(jī)安全后是否配置了SSH登錄IP白名單。檢查SSH登錄IP白名單(已啟用企業(yè)主機(jī)安全) |
檢查云服務(wù)器的遠(yuǎn)程桌面協(xié)議。 |
確保云服務(wù)器已開啟遠(yuǎn)程桌面協(xié)議(僅RDP文件、MSTSC方式要求)。詳細(xì)操作請(qǐng)參考檢查云服務(wù)器的遠(yuǎn)程桌面協(xié)議。 |
第三方殺毒軟件的阻攔。 |
禁用或者卸載第三方殺毒軟件后重試,詳細(xì)操作請(qǐng)參考檢查是否為殺毒軟件攔截。 |
連接實(shí)例有詳細(xì)的報(bào)錯(cuò)信息提示。 |
遠(yuǎn)程連接有報(bào)錯(cuò)信息提示時(shí),請(qǐng)根據(jù)詳細(xì)報(bào)錯(cuò)信息查看操作指導(dǎo)。詳細(xì)操作請(qǐng)參考檢查遠(yuǎn)程登錄是否有報(bào)錯(cuò)信息。 |
檢查資源狀態(tài)是否正常
請(qǐng)?jiān)诳刂婆_(tái)檢查
云服務(wù)器資源狀態(tài)是否為“運(yùn)行中”。如果云服務(wù)器狀態(tài)為“關(guān)機(jī)”,請(qǐng)先開機(jī)再登錄云服務(wù)器。
圖4 檢查服務(wù)器狀態(tài)

檢查登錄憑證
請(qǐng)檢查您在創(chuàng)建ECS時(shí)設(shè)置的登錄憑證。
圖5 登錄憑證

-
密碼:請(qǐng)確認(rèn)使用的登錄密碼是否準(zhǔn)確,如果忘記密碼可以通過重置密碼功能重新設(shè)置云服務(wù)器登錄密碼。重置密碼后請(qǐng)確保已重啟云服務(wù)器使新密碼生效。
-
密鑰對(duì):如果彈性云服務(wù)器使用密鑰鑒權(quán)方式,登錄前需先將密鑰文件解析為密碼。
-
選擇待獲取密碼的彈性云服務(wù)器。
-
選擇“操作 > 更多”,單擊“獲取密碼”。
-
將密鑰文件內(nèi)容復(fù)制粘貼在空白框中。單擊“獲取密碼”,獲取隨機(jī)密碼。
-
創(chuàng)建后設(shè)置:如果創(chuàng)建時(shí)未設(shè)置登錄憑證,云服務(wù)器創(chuàng)建成功后請(qǐng)單擊“操作”列下的“重置密碼”,根據(jù)界面提示,為彈性云服務(wù)器設(shè)置密碼,請(qǐng)確保已重啟云服務(wù)器使新密碼生效。
檢查云服務(wù)器負(fù)載是否過高
云服務(wù)器的帶寬和CPU利用率過高可能會(huì)導(dǎo)致服務(wù)器無法登錄。
如果您已經(jīng)通過云監(jiān)控服務(wù)創(chuàng)建過告警任務(wù),當(dāng)CPU或帶寬利用率高時(shí),系統(tǒng)會(huì)自動(dòng)發(fā)送告警給您。
Windows彈性云服務(wù)器帶寬流量過高或CPU利用率高,請(qǐng)參考Windows云服務(wù)器卡頓怎么辦?進(jìn)行排查。
-
如果是CPU占用過高導(dǎo)致的無法登錄請(qǐng)參考以下操作降低CPU使用率:< >可以通過把一些暫時(shí)不使用的進(jìn)程關(guān)掉后再嘗試。檢查后臺(tái)沒有運(yùn)行Windows Update操作。或者可以嘗試重啟云服務(wù)器。如果重裝系統(tǒng),請(qǐng)先備份重要數(shù)據(jù)。如果服務(wù)器有重要數(shù)據(jù)不能重裝,可以通過掛載磁盤方式拷貝數(shù)據(jù),需要先備份,再卸載磁盤,然后掛載盤拷貝數(shù)據(jù)。變更規(guī)格升級(jí)vCPU、內(nèi)存。
-
如果是帶寬超限導(dǎo)致的無法登錄請(qǐng)參考以下操修改帶寬:在控制臺(tái)排查帶寬超限的方法請(qǐng)參考如何排查帶寬超過限制?
擴(kuò)大帶寬的操作請(qǐng)參考修改彈性公網(wǎng)IP的帶寬。
完成上述操作后,再次重試遠(yuǎn)程連接云服務(wù)器。
檢查云服務(wù)器是否綁定彈性公網(wǎng)IP
不使用彈性公網(wǎng)IP的云服務(wù)器不能與互聯(lián)網(wǎng)互通,確保云服務(wù)器綁定
彈性公網(wǎng)IP。
使用RDP文件、遠(yuǎn)程桌面連接方式(MSTSC方式)登錄要求彈性云服務(wù)器已綁定彈性公網(wǎng)IP:為彈性云服務(wù)器申請(qǐng)和綁定彈性公網(wǎng)IP

說明:
僅通過內(nèi)網(wǎng)登錄云服務(wù)器時(shí)可以不綁定彈性公網(wǎng)IP,例如VPN、云專線等內(nèi)網(wǎng)網(wǎng)絡(luò)連通場景。
檢查網(wǎng)絡(luò)是否正常
嘗試使用其他網(wǎng)絡(luò)環(huán)境中的本地主機(jī)連接云服務(wù)器,或更換其他熱點(diǎn)訪問測試,判斷是否是由于本地網(wǎng)絡(luò)故障導(dǎo)致的無法連接。排除本地網(wǎng)絡(luò)故障后再進(jìn)行后續(xù)的排查。如果是本地運(yùn)營商網(wǎng)絡(luò)問題,建議聯(lián)系運(yùn)營商解決問題。
完成上述操作后,再次重試遠(yuǎn)程連接云服務(wù)器。
檢查防火墻配置是否正常
檢查防火墻是否開啟。
-
登錄Windows彈性云服務(wù)器。
-
單擊桌面左下角的Windows圖標(biāo),選擇“控制面板 > 系統(tǒng)和安全 > Windows防火墻”。
圖6 Windows防火墻

-
單擊“檢查防火墻狀態(tài) > 啟用或關(guān)閉Windows防火墻”。查看并設(shè)置防火墻的具體狀態(tài):開啟或關(guān)閉。
圖7 關(guān)閉防火墻

如果開啟防火墻,防火墻需放行本地遠(yuǎn)程桌面端口允許遠(yuǎn)程連接。遠(yuǎn)程服務(wù)器的默認(rèn)端口為TCP 3389。
如果防火墻入站規(guī)則中設(shè)置的端口與遠(yuǎn)程服務(wù)器設(shè)置的端口不一致,遠(yuǎn)程訪問服務(wù)器將無法成功。一旦出現(xiàn)這種情況,您也可以通過此方法添加新的防火墻入站規(guī)則端口。
詳細(xì)操作請(qǐng)參考:Windows云服務(wù)器防火墻添加端口規(guī)則。

說明:
默認(rèn)使用的是3389端口,如果您使用的是其他端口,可參考3389端口添加防火墻入站規(guī)則。
完成上述操作后,再次重試遠(yuǎn)程連接云服務(wù)器。
檢查端口配置是否正常
-
檢查彈性云服務(wù)器的3389端口是否能夠訪問(默認(rèn)使用3389端口)。請(qǐng)確保入方向規(guī)則中已添加3389端口。
在云服務(wù)器的詳情頁面選擇“安全組”頁簽,查看安全組入方向規(guī)則中已添加3389端口。
圖8 檢查遠(yuǎn)程訪問端口

如需修改安全組規(guī)則請(qǐng)參考如何修改安全組規(guī)則。
-
查看彈性云服務(wù)器是否修改遠(yuǎn)程連接端口。
-
打開“開始”菜單,輸入cmd命令,打開命令行窗口,輸入“regedit ”,打開注冊表。
-
查看“HKEY_LOCAL_MACHINESystemCurrentControlSetControlTerminalServerWinStationsRDP TcpPortNumber”下,配置的端口是否是默認(rèn)的3389,若不是,遠(yuǎn)程連接的時(shí)候?qū)⒍丝诟臑榕渲弥械亩丝凇?img alt="Windows云服務(wù)器無法登錄怎么辦?" title="Windows云服務(wù)器無法登錄怎么辦?" id="ZH-CN_TOPIC_0018073217__image15131621164119" src="/static/allimg/210603/10015a644-11.png" style="border:0px none;vertical-align:top;" title="點(diǎn)擊放大" />
-
查看彈性云服務(wù)器是否限制連接數(shù)量。檢查OS內(nèi)部遠(yuǎn)程桌面配置:
-
打開“開始”菜單,輸入cmd命令,打開命令行窗口,輸入“gpedit.msc ”,打開組策略。
-
選擇 “計(jì)算機(jī)配置 > 管理模板 > Windows組件 > 遠(yuǎn)程桌面服務(wù) > 遠(yuǎn)程桌面會(huì)話主機(jī) > 連接”, 打開“限制連接的數(shù)量”,查看是否啟用限制。
-


說明:
如果此處有配置最大連接數(shù),可能導(dǎo)致Windows遠(yuǎn)程登錄無法連接,如果同時(shí)有多個(gè)用戶正在登錄該主機(jī),且數(shù)量已經(jīng)超過最大連接數(shù),此時(shí)最大連接數(shù)外的用戶接收不到該主機(jī)的仲裁,導(dǎo)致會(huì)話會(huì)一直處于正在配置中的狀態(tài)。 請(qǐng)選擇禁用該配置或者設(shè)置更大的最大連接數(shù)。
完成上述操作后,再次重試遠(yuǎn)程連接云服務(wù)器。
檢查SSH登錄IP白名單(已啟用企業(yè)主機(jī)安全)
開啟企業(yè)主機(jī)安全防護(hù)后,您可以根據(jù)需要配置SSH登錄IP白名單。SSH登錄IP白名單功能是防護(hù)賬戶爆破的一個(gè)重要方式,主要是限制需要通過SSH登錄的服務(wù)器。
配置了白名單的服務(wù)器,只允許白名單內(nèi)的IP通過SSH登錄到服務(wù)器,拒絕白名單以外的IP。
-
在主機(jī)安全服務(wù)“事件管理”頁面,檢查本地主機(jī)IP是否因?yàn)橘~戶暴力破解,導(dǎo)致本地主機(jī)IP被攔截。
-
檢查是否已開啟SSH登錄白名單,如果已開啟,請(qǐng)確保本地主機(jī)IP已添加到IP白名單。

注意:
-
啟用“SSH登錄白名單”功能時(shí)請(qǐng)確保將所有需要發(fā)起SSH登錄的主機(jī)IP地址都加入白名單中,否則您將無法SSH遠(yuǎn)程登錄您的云服務(wù)器。
-
本地IP加入白名單后,賬戶破解防護(hù)功能將不再對(duì)來自白名單中的IP登錄行為進(jìn)行攔截,該IP對(duì)您加入白名單的服務(wù)器登錄訪問將不受任何限制,請(qǐng)謹(jǐn)慎操作。
單擊安全配置了解“SSH登錄白名單”。
檢查云服務(wù)器的遠(yuǎn)程桌面協(xié)議
確保云服務(wù)器已開啟遠(yuǎn)程桌面協(xié)議(僅RDP文件、MSTSC方式要求)
請(qǐng)使用VNC方式登錄彈性云服務(wù)器并開啟遠(yuǎn)程桌面協(xié)議。
詳細(xì)操作請(qǐng)參考檢查Windows彈性云服務(wù)器的RDP是否開啟。
檢查是否為殺毒軟件攔截
第三方殺毒軟件可能會(huì)導(dǎo)致無法連接遠(yuǎn)程云服務(wù)器。
如果正在運(yùn)行第三方殺毒軟件,請(qǐng)排查是否攔截了遠(yuǎn)程連接,將云服務(wù)器的彈性公網(wǎng)IP添加攔截白名單后重試遠(yuǎn)程連接云服務(wù)器。
您還可以嘗試禁用或者卸載第三方殺毒軟件重試遠(yuǎn)程連接云服務(wù)器。
檢查遠(yuǎn)程登錄是否有報(bào)錯(cuò)信息
遠(yuǎn)程連接有報(bào)錯(cuò)信息提示時(shí),請(qǐng)根據(jù)詳細(xì)報(bào)錯(cuò)信息查看操作指導(dǎo)。
請(qǐng)參考Windows遠(yuǎn)程登錄報(bào)錯(cuò)類。
如果當(dāng)前資料中沒有與您的報(bào)錯(cuò)信息相符合的內(nèi)容,請(qǐng)記錄信息資料和問題時(shí)間,然后單擊管理控制臺(tái)右上方的“工單”,填寫工單信息,獲取技術(shù)支持。
如果通過上述排查,仍然無法登錄彈性云服務(wù)器,請(qǐng)記錄資源信息和問題時(shí)間,然后單擊提交工單,填寫工單信息,獲取技術(shù)支持。