空白密碼引發(fā)遠(yuǎn)程連接Windows Server 2008失敗(圖)
故障現(xiàn)象
單位網(wǎng)絡(luò)管理員將局域網(wǎng)中的一臺文件服務(wù)器升級為了Windows Server 2008系統(tǒng),并在該系統(tǒng)中安裝了某個應(yīng)用控制軟件。局域網(wǎng)中的某位用戶想借助遠(yuǎn)程桌面連接功能,來在普通客戶端系統(tǒng)中對Windows Server 2008服務(wù)器系統(tǒng)中的目標(biāo)控制軟件進(jìn)行數(shù)據(jù)備份操作;可是在嘗試與目標(biāo)服務(wù)器系統(tǒng)建立遠(yuǎn)程桌面連接時,該用戶卻傻眼了,無論怎么進(jìn)行連接操作,系統(tǒng)總提示遠(yuǎn)程連接Windows Server 2008失敗的故障提示,這該如何是好呢?
網(wǎng)絡(luò)管理員接到故障“求援”電話后,立即趕到了故障現(xiàn)場,經(jīng)過仔細(xì)觀察與分析,他估計(jì)很可能是當(dāng)前用戶賬號沒有遠(yuǎn)程桌面連接權(quán)限,為此他重新打開遠(yuǎn)程桌面連接設(shè)置窗口,從中正確輸入administrator賬號與密碼,再單擊“確定”按鈕,每想到系統(tǒng)屏幕上仍然出現(xiàn)了類似無法登錄這樣的故障提示。
故障分析
難道administrator賬號也沒有遠(yuǎn)程桌面連接權(quán)限?看到上面的故障提示,網(wǎng)絡(luò)管理員估計(jì)Windows Server 2008服務(wù)器系統(tǒng)在權(quán)限設(shè)置方面可能存在一些問題,為此他立即來到Windows Server 2008服務(wù)器系統(tǒng)現(xiàn)場,依次單擊“開始”/“運(yùn)行”命令,在彈出的系統(tǒng)運(yùn)行對話框中,輸入字符串命令“secpol.msc”,單擊回車鍵后,進(jìn)入對應(yīng)系統(tǒng)的本地安全設(shè)置窗口;在該設(shè)置窗口的左側(cè)子窗格中,依次展開“安全設(shè)置”/“本地策略”/“用戶權(quán)限分配”分支選項(xiàng),在“用戶權(quán)限分配”分支選項(xiàng)的右側(cè)子窗格中,用鼠標(biāo)右鍵單擊“從網(wǎng)絡(luò)訪問此計(jì)算機(jī)”選項(xiàng),從彈出的快捷菜單中執(zhí)行“屬性”命令,打開如圖1所示的目標(biāo)組策略屬性設(shè)置窗口,從該窗口中網(wǎng)絡(luò)管理員看到目前服務(wù)器系統(tǒng)已經(jīng)加入了administrator賬號,這說明administrator賬號是擁有遠(yuǎn)程桌面連接權(quán)限的。后來,網(wǎng)絡(luò)管理員又將Terminal Server User、Remote Interactive等賬號也添加到圖1設(shè)置窗口中了,可是這樣的努力沒有任何效果。
圖一
考慮到Windows Server 2008服務(wù)器系統(tǒng)在系統(tǒng)終端服務(wù)設(shè)置中也有相應(yīng)的控制選項(xiàng),為此網(wǎng)絡(luò)管理員立即在服務(wù)器系統(tǒng)的“開始”菜單中,依次單擊“程序”/“管理工具”/“終端服務(wù)配置”命令,選中“RDP-TCP”連接選項(xiàng),并用鼠標(biāo)右鍵單擊該選項(xiàng),從彈出的快捷菜單中執(zhí)行“屬性”命令,打開對應(yīng)系統(tǒng)的終端服務(wù)配置對話框,點(diǎn)選其中的“安全”標(biāo)簽,打開如圖2所示的標(biāo)簽設(shè)置頁面,在該設(shè)置頁面中網(wǎng)絡(luò)管理員發(fā)現(xiàn)administrator賬號、Remote Desktop Users賬號的操作權(quán)限都是完全控制,這說明這些賬號應(yīng)該是有權(quán)利進(jìn)行遠(yuǎn)程桌面連接操作的。
圖二
