RDP 協(xié)議組件 X.224 在協(xié)議流中發(fā)現(xiàn)一個(gè)錯(cuò)誤并且中斷了客戶端連接的解決方法
今天一個(gè)客戶反映,遠(yuǎn)程桌面無(wú)法連接 ,我看了一下,ping都是正常的,telnet了一下遠(yuǎn)程端口,也是可以連接的,但是遠(yuǎn)程桌面卻總是連不上,就先幫他重啟了一下。重啟后,遠(yuǎn)程可以登入了,就去查看了一下服務(wù)器日志,發(fā)現(xiàn)了這樣一條錯(cuò)誤:
RDP 協(xié)議組件 X.224 在協(xié)議流中發(fā)現(xiàn)一個(gè)錯(cuò)誤并且中斷了客戶端連接。
事件類型: 錯(cuò)誤
事件來(lái)源: TermDD
描述:
RDP 的 “DATA ENCRYPTION” 協(xié)議組件在協(xié)議流中檢測(cè)到一個(gè)錯(cuò)誤并且中斷了客戶機(jī)。
這里,RDP,即遠(yuǎn)程桌面協(xié)議。是服務(wù)器遠(yuǎn)程連接無(wú)法使用了,后來(lái)百度了一下才知道,發(fā)生這種狀況可能的原因是:
1:有可能你的遠(yuǎn)程登陸組件出現(xiàn)問(wèn)題,試試能否能繼續(xù)遠(yuǎn)程登陸。
2:有人在攻擊你,使用暴力破解的方法登陸你的系統(tǒng),導(dǎo)致系統(tǒng)拒絕服務(wù)。
如果您是使用機(jī)房服務(wù)器的,第二種的可能性高一些,也就是你被掃肉雞的給掃了,現(xiàn)在網(wǎng)絡(luò)安全是一個(gè)世界性的問(wèn)題,很多機(jī)房里面魚(yú)龍混雜,每天都有掃肉雞的,如果您不注意網(wǎng)絡(luò)安全,比如用一些簡(jiǎn)單弱質(zhì)密碼,可能分分鐘你服務(wù)器就變?nèi)怆u了,有一次一臺(tái)機(jī)器剛剛做系統(tǒng),用了一個(gè)簡(jiǎn)單的鍵盤(pán)密碼,結(jié)果不到五分鐘機(jī)器就被入侵了,哎,只好重新再裝一遍,網(wǎng)絡(luò)安全傷不起啊。
這個(gè)錯(cuò)誤導(dǎo)致的后果就是計(jì)算機(jī)的遠(yuǎn)程桌面無(wú)法登錄了,其他都是正常的,唯獨(dú)遠(yuǎn)程桌面不能使用,查了一下,原來(lái)是注冊(cè)表中的“Certificate”子鍵被損壞,才導(dǎo)致用戶無(wú)法與終端服務(wù)進(jìn)行正常通信。分析:Certificate子鍵負(fù)責(zé)終端服務(wù)通信中數(shù)據(jù)信息的認(rèn)證和加密,它一旦被損壞,終端服務(wù)的協(xié)議組件就會(huì)檢測(cè)到錯(cuò)誤,中斷客戶機(jī)與終端服務(wù)器之間的通信。
網(wǎng)上的處理方式也比較簡(jiǎn)單:
打開(kāi)注冊(cè)表編輯器(開(kāi)始——>運(yùn)行——>輸入regedit),找HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/TermService/Parameters鍵值,將Certificate鍵值刪除,然后直接重新啟動(dòng)服務(wù)器即可。服務(wù)器在重新啟動(dòng)后會(huì)自動(dòng)創(chuàng)建該鍵值。
但是我認(rèn)為這方法治標(biāo)不治本?。∪思乙窃賿吡?,不還是會(huì)引起這種狀況?
保險(xiǎn)點(diǎn)的方法是修改一下服務(wù)器遠(yuǎn)程端口吧,因?yàn)橐话隳饣蛘咄泄艿姆?wù)器,機(jī)房做好系統(tǒng)給你都是用的默認(rèn)的3389的端口或是設(shè)置的統(tǒng)一的一個(gè)端口,這樣很容易被掃,所以保險(xiǎn)的方法是修改一下遠(yuǎn)程連接的端口吧。服務(wù)器理論上的端口范圍是從0到65535,避免一些常用端口,隨機(jī)性修改一個(gè)端口就行,修改方法請(qǐng)見(jiàn):http://www.dbjr.com.cn/article/6125.htm
今天在用terminal遠(yuǎn)程連接服務(wù)器時(shí),總是連接不上,后來(lái)直接到服務(wù)器上查看,在事件里查看到錯(cuò)誤日志:RDP 協(xié)議組件 X.224 在協(xié)議流中發(fā)現(xiàn)一個(gè)錯(cuò)誤并且中斷了客戶端連接。
RDP,即遠(yuǎn)程桌面協(xié)議。服務(wù)器的遠(yuǎn)程桌面不能使用了,搜索了很久,都說(shuō)是在添加刪除組件中將“終端服務(wù)”勾選,然后安裝就可以,事實(shí)上這樣解決不了問(wèn)題。服務(wù)器日志中出現(xiàn)了這樣的錯(cuò)誤:
RDP 協(xié)議組件 X.224 在協(xié)議流中發(fā)現(xiàn)一個(gè)錯(cuò)誤并且中斷了客戶端連接。
事件類型: 錯(cuò)誤
事件來(lái)源: TermDD
描述:
RDP 的 “DATA ENCRYPTION” 協(xié)議組件在協(xié)議流中檢測(cè)到一個(gè)錯(cuò)誤并且中斷了客戶機(jī)。
出現(xiàn)該情況可能的原因有:
1:有可能你的遠(yuǎn)程登陸組件出現(xiàn)問(wèn)題,試試能否能繼續(xù)遠(yuǎn)程登陸。
2:有人在攻擊你,使用暴力破解的方法登陸你的系統(tǒng),導(dǎo)致系統(tǒng)拒絕服務(wù)。
導(dǎo)致的后果就是計(jì)算機(jī)的遠(yuǎn)程桌面無(wú)法登錄了,ping 網(wǎng)關(guān)地址和外網(wǎng)地址全部正常,唯獨(dú)遠(yuǎn)程桌面不能使用,仔細(xì)檢查了各項(xiàng)服務(wù),也沒(méi)有發(fā)現(xiàn)異常,最后在網(wǎng)上找了很久,終于找到了解決辦法!
原來(lái)是注冊(cè)表中的“Certificate”子鍵被損壞,才導(dǎo)致用戶無(wú)法與終端服務(wù)進(jìn)行正常通信。分析:Certificate子鍵負(fù)責(zé)終端服務(wù)通信中數(shù)據(jù)信息的認(rèn)證和加密,它一旦被損壞,終端服務(wù)的協(xié)議組件就會(huì)檢測(cè)到錯(cuò)誤,中斷客戶機(jī)與終端服務(wù)器之間的通信。
解決方法:
打開(kāi)注冊(cè)表編輯器,找到HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/TermService/Parameters鍵值,將Certificate鍵值刪除,然后直接重新啟動(dòng)服務(wù)器即可。服務(wù)器在重新啟動(dòng)后會(huì)自動(dòng)創(chuàng)建該鍵值!
相關(guān)文章
安全中國(guó) Win2003安全設(shè)置大全分享
系統(tǒng)設(shè)置網(wǎng)上有一句話是“最小的權(quán)限+最少的服務(wù)=最大的安全”。此句基本上是個(gè)人都看過(guò),但我好像沒(méi)有看到過(guò)一篇講的比較詳細(xì)稍具全面的文章,下面就以我個(gè)人經(jīng)驗(yàn)作一次教學(xué)嘗試2012-01-01WIN10下的JDK安裝與配置環(huán)境變量的過(guò)程(詳細(xì)版)
這篇文章主要介紹了WIN10下的JDK安裝與配置環(huán)境變量的常見(jiàn)問(wèn)題分析,本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2020-06-06win2008 iis7設(shè)置取消執(zhí)行純腳本權(quán)限圖文步驟
win2008的iis7與win2003中的iis6在禁止某個(gè)目錄運(yùn)行腳本木馬的設(shè)置上有所不一樣,具體的設(shè)置方法祥看本文希望可以幫助到你2013-04-04IIS服務(wù)器下做301永久重定向設(shè)置方法[圖解]
以前也沒(méi)怎么關(guān)注301重定向,第一因?yàn)闆](méi)有網(wǎng)站要重定向,第二對(duì)于不帶www的域名我都是用的轉(zhuǎn)發(fā)到帶www的域名。2011-10-10Windows Server 2012 R2添加Windows Server Backup 功能
這篇文章主要介紹了Windows Server 2012 R2添加Windows Server Backup 功能,需要的朋友可以參考下2017-06-06Win2008 R2 WEB 服務(wù)器安全設(shè)置指南之禁用不必要的服務(wù)和關(guān)閉端口
這篇文章主要介紹了Win2008 R2 WEB 服務(wù)器安全設(shè)置指南之禁用不必要的服務(wù)和關(guān)閉端口,需要的朋友可以參考下2016-06-06IIS7 多域名綁定同一物理目錄不同默認(rèn)文檔的實(shí)現(xiàn)方法
這篇文章主要介紹了IIS7多域名綁定同一物理目錄,設(shè)置不同默認(rèn)文檔的解決方案,需要的朋友可以參考下2017-04-04win2008 R2搭建php網(wǎng)站環(huán)境分析
這篇文章主要是介紹win2008 r2下php運(yùn)行環(huán)境的幾種配置區(qū)別介紹,大家可以根據(jù)自己的需求選擇2013-06-06在IIS7中應(yīng)用Application Request Routing配置反向代理的圖文教程
在IIS7之前,在windows上要實(shí)現(xiàn)該功能卻不是一件容易的事情,但是在IIS7上,通過(guò)Application Request Routing模塊,我們可以輕松實(shí)現(xiàn)反向代理2013-07-07