RDP 協(xié)議組件 X.224 在協(xié)議流中發(fā)現(xiàn)一個(gè)錯(cuò)誤并且中斷了客戶端連接的解決方法
今天一個(gè)客戶反映,遠(yuǎn)程桌面無法連接 ,我看了一下,ping都是正常的,telnet了一下遠(yuǎn)程端口,也是可以連接的,但是遠(yuǎn)程桌面卻總是連不上,就先幫他重啟了一下。重啟后,遠(yuǎn)程可以登入了,就去查看了一下服務(wù)器日志,發(fā)現(xiàn)了這樣一條錯(cuò)誤:
RDP 協(xié)議組件 X.224 在協(xié)議流中發(fā)現(xiàn)一個(gè)錯(cuò)誤并且中斷了客戶端連接。
事件類型: 錯(cuò)誤
事件來源: TermDD
描述:
RDP 的 “DATA ENCRYPTION” 協(xié)議組件在協(xié)議流中檢測(cè)到一個(gè)錯(cuò)誤并且中斷了客戶機(jī)。
這里,RDP,即遠(yuǎn)程桌面協(xié)議。是服務(wù)器遠(yuǎn)程連接無法使用了,后來百度了一下才知道,發(fā)生這種狀況可能的原因是:
1:有可能你的遠(yuǎn)程登陸組件出現(xiàn)問題,試試能否能繼續(xù)遠(yuǎn)程登陸。
2:有人在攻擊你,使用暴力破解的方法登陸你的系統(tǒng),導(dǎo)致系統(tǒng)拒絕服務(wù)。
如果您是使用機(jī)房服務(wù)器的,第二種的可能性高一些,也就是你被掃肉雞的給掃了,現(xiàn)在網(wǎng)絡(luò)安全是一個(gè)世界性的問題,很多機(jī)房里面魚龍混雜,每天都有掃肉雞的,如果您不注意網(wǎng)絡(luò)安全,比如用一些簡(jiǎn)單弱質(zhì)密碼,可能分分鐘你服務(wù)器就變?nèi)怆u了,有一次一臺(tái)機(jī)器剛剛做系統(tǒng),用了一個(gè)簡(jiǎn)單的鍵盤密碼,結(jié)果不到五分鐘機(jī)器就被入侵了,哎,只好重新再裝一遍,網(wǎng)絡(luò)安全傷不起啊。
這個(gè)錯(cuò)誤導(dǎo)致的后果就是計(jì)算機(jī)的遠(yuǎn)程桌面無法登錄了,其他都是正常的,唯獨(dú)遠(yuǎn)程桌面不能使用,查了一下,原來是注冊(cè)表中的“Certificate”子鍵被損壞,才導(dǎo)致用戶無法與終端服務(wù)進(jìn)行正常通信。分析:Certificate子鍵負(fù)責(zé)終端服務(wù)通信中數(shù)據(jù)信息的認(rèn)證和加密,它一旦被損壞,終端服務(wù)的協(xié)議組件就會(huì)檢測(cè)到錯(cuò)誤,中斷客戶機(jī)與終端服務(wù)器之間的通信。
網(wǎng)上的處理方式也比較簡(jiǎn)單:
打開注冊(cè)表編輯器(開始——>運(yùn)行——>輸入regedit),找HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/TermService/Parameters鍵值,將Certificate鍵值刪除,然后直接重新啟動(dòng)服務(wù)器即可。服務(wù)器在重新啟動(dòng)后會(huì)自動(dòng)創(chuàng)建該鍵值。
但是我認(rèn)為這方法治標(biāo)不治本??!人家要是再掃了,不還是會(huì)引起這種狀況?
保險(xiǎn)點(diǎn)的方法是修改一下服務(wù)器遠(yuǎn)程端口吧,因?yàn)橐话隳饣蛘咄泄艿姆?wù)器,機(jī)房做好系統(tǒng)給你都是用的默認(rèn)的3389的端口或是設(shè)置的統(tǒng)一的一個(gè)端口,這樣很容易被掃,所以保險(xiǎn)的方法是修改一下遠(yuǎn)程連接的端口吧。服務(wù)器理論上的端口范圍是從0到65535,避免一些常用端口,隨機(jī)性修改一個(gè)端口就行,修改方法請(qǐng)見:http://www.dhdzp.com/article/6125.htm
今天在用terminal遠(yuǎn)程連接服務(wù)器時(shí),總是連接不上,后來直接到服務(wù)器上查看,在事件里查看到錯(cuò)誤日志:RDP 協(xié)議組件 X.224 在協(xié)議流中發(fā)現(xiàn)一個(gè)錯(cuò)誤并且中斷了客戶端連接。
RDP,即遠(yuǎn)程桌面協(xié)議。服務(wù)器的遠(yuǎn)程桌面不能使用了,搜索了很久,都說是在添加刪除組件中將“終端服務(wù)”勾選,然后安裝就可以,事實(shí)上這樣解決不了問題。服務(wù)器日志中出現(xiàn)了這樣的錯(cuò)誤:
RDP 協(xié)議組件 X.224 在協(xié)議流中發(fā)現(xiàn)一個(gè)錯(cuò)誤并且中斷了客戶端連接。
事件類型: 錯(cuò)誤
事件來源: TermDD
描述:
RDP 的 “DATA ENCRYPTION” 協(xié)議組件在協(xié)議流中檢測(cè)到一個(gè)錯(cuò)誤并且中斷了客戶機(jī)。
出現(xiàn)該情況可能的原因有:
1:有可能你的遠(yuǎn)程登陸組件出現(xiàn)問題,試試能否能繼續(xù)遠(yuǎn)程登陸。
2:有人在攻擊你,使用暴力破解的方法登陸你的系統(tǒng),導(dǎo)致系統(tǒng)拒絕服務(wù)。
導(dǎo)致的后果就是計(jì)算機(jī)的遠(yuǎn)程桌面無法登錄了,ping 網(wǎng)關(guān)地址和外網(wǎng)地址全部正常,唯獨(dú)遠(yuǎn)程桌面不能使用,仔細(xì)檢查了各項(xiàng)服務(wù),也沒有發(fā)現(xiàn)異常,最后在網(wǎng)上找了很久,終于找到了解決辦法!
原來是注冊(cè)表中的“Certificate”子鍵被損壞,才導(dǎo)致用戶無法與終端服務(wù)進(jìn)行正常通信。分析:Certificate子鍵負(fù)責(zé)終端服務(wù)通信中數(shù)據(jù)信息的認(rèn)證和加密,它一旦被損壞,終端服務(wù)的協(xié)議組件就會(huì)檢測(cè)到錯(cuò)誤,中斷客戶機(jī)與終端服務(wù)器之間的通信。
解決方法:
打開注冊(cè)表編輯器,找到HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/TermService/Parameters鍵值,將Certificate鍵值刪除,然后直接重新啟動(dòng)服務(wù)器即可。服務(wù)器在重新啟動(dòng)后會(huì)自動(dòng)創(chuàng)建該鍵值!
相關(guān)文章
服務(wù)器安全設(shè)置之 MSSQL安全設(shè)置
MSSQL安全設(shè)置,將有安全問題的SQL過程刪除.比較全面.一切為了安全,另外讓mssql以普通用戶權(quán)限2012-07-07
WinHTTP Web Proxy Auto-Discovery Service 服務(wù)處于停止?fàn)顟B(tài)
WinHTTP Web Proxy Auto-Discovery Service 服務(wù)處于 停止 狀態(tài)還有,我的服務(wù)器沒有使用WEB代理和防火墻客戶端。2011-01-01
IIS同時(shí)集成多個(gè)Resin(不同版本)的注意事項(xiàng)
IIS上指定網(wǎng)站用不同的Resin版本來解析2008-10-10
Windows Server 2012 R2 新增D盤分區(qū)的實(shí)現(xiàn)步驟
我們經(jīng)常搭建windows版本的游戲時(shí)會(huì)要在D盤上操作,所以要擴(kuò)充D盤空間,本文主要介紹了Windows Server 2012 R2 新增D盤分區(qū)的實(shí)現(xiàn)步驟,具有一定的參考價(jià)值,感興趣的可以了解一下2024-05-05
本地策略提示不能確定應(yīng)用到此機(jī)器的組策略安全性設(shè)置的解決方法
最近進(jìn)入客戶的服務(wù)器本地安全策略,進(jìn)入哪個(gè)選項(xiàng)都會(huì)提示不能確定應(yīng)用到此機(jī)器的組策略安全性設(shè)置。在嘗試從本地安全策略數(shù)據(jù)庫(%windir%\security\database\secedit.sdb)中檢索這些設(shè)置時(shí)返回的錯(cuò)誤為: 參數(shù)不正確。2011-06-06

