Невозможно пройти аутентификацию с использованием домена / локального пользователя на моей Azure Windows -10 ВМ - PullRequest
0 голосов
/ 01 марта 2020

С момента моего переключения с On-Prem на Azure пару месяцев go я подключался к своим Windows -10 ent виртуальным машинам, используя пользователя моего домена без ошибок.

Когда-то в последний раз На прошлой неделе я получил ошибку "NLA" при попытке подключиться к трем виртуальным машинам, подключенным к одному домену. В то время как одна является оригинальной виртуальной машиной, другие были созданы по снимку - специализированный метод. Поэтому я отключил NLA из команды запуска, и только после этого я могу выполнить RDP, но не могу аутентифицироваться с использованием учетных данных домена. Ошибка = "Для удаленного входа требуется право входа через службы удаленных рабочих столов. По умолчанию члены группы" Пользователи RD "имеют право. ..."

Я создал нового пользователя (локального) с портала Azure при входе в систему я получил ту же ошибку.

Я создал другого локального пользователя из команды run и добавил его к локальному пользователю удаленного рабочего стола на виртуальной машине, используя (net localgroup "Remote Desktop Пользователи "" UserName "/ add), но получили ту же ошибку.

Я включил EMF из блейда RunCommand и попытался подключиться через Console Log, но соединение почти всегда не начинается. Я предполагаю, что это то же самое для Windows клиента.

Я сбросил nics, повторно развернул (не то, чтобы я думал, что это поможет), сбросил RDPCert и проверил, что система присоединена к домену с помощью сценария RDPSettings из команда запуска. Состояние здоровья ВМ в порядке. Ничего связанного с ошибкой не было найдено в логах. Перезапущено бесчисленное количество раз.

Без изменений, или политика была применена к контроллеру домена. Пользователь является членом группы RDUser в AD.

RDP-соединения - только одно. Участники, имеющие доступ к удаленному рабочему столу, больше не могут входить в систему. Я могу успешно подключиться ко всем виртуальным машинам, подключенным к одному и тому же домену, но к этим трем.

Чего мне может не хватать?

1 Ответ

1 голос
/ 01 марта 2020

Похоже, вы либо потеряли соединение с виртуальной машиной к D C, либо потеряли доверие к AD.

Используйте эту команду, чтобы попытаться восстановить доверие: https://docs.microsoft.com/en-us/powershell/module/microsoft.powershell.management/reset-computermachinepassword?view=powershell-5.1

...