AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 403101
Accepted
Jake A
Jake A
Asked: 2012-06-29 07:17:18 +0800 CST2012-06-29 07:17:18 +0800 CST 2012-06-29 07:17:18 +0800 CST

终端服务器 2008 登录:RDP 尝试时拒绝访问

  • 772

当我尝试将 RDP 连接到 Server 2008 终端服务器时,我收到一条消息“拒绝访问”和一个“确定”按钮。我正确设置了许可模式(每个用户)并且还设置了允许所有远程连接。我在安全事件日志中得到以下信息:

Log Name:      Security
Source:        Microsoft-Windows-Security-Auditing
Date:          28/06/2012 12:01:16
Event ID:      4656
Task Category: File System
Level:         Information
Keywords:      Audit Failure
User:          N/A
Computer:      FQDN COMPUTER 
Description:
A handle to an object was requested.

Subject:
    Security ID:        DOMAIN\ACCOUNT
    Account Name:       ACCOUNT
    Account Domain:     DOMAIN
    Logon ID:       0xbbe3f

Object:
    Object Server:      Security
    Object Type:        File
    Object Name:        C:\Windows\System32\ServerManager.msc
    Handle ID:      0x0

Process Information:
    Process ID:     0x60c
    Process Name:       C:\Windows\System32\mmc.exe

Access Request Information:
    Transaction ID:     {00000000-0000-0000-0000-000000000000}
    Accesses:       READ_CONTROL
                SYNCHRONIZE
                WriteData (or AddFile)
                AppendData (or AddSubdirectory or CreatePipeInstance)
                WriteEA
                ReadAttributes
                WriteAttributes

    Access Reasons:     READ_CONTROL:   Granted by  D:(A;;0x1200a9;;;BA)
                SYNCHRONIZE:    Granted by  D:(A;;0x1200a9;;;BA)
                WriteData (or AddFile): Not granted
                AppendData (or AddSubdirectory or CreatePipeInstance):  Not granted
                WriteEA:    Not granted
                ReadAttributes: Granted by ACE on parent folder D:(A;;0x1301bf;;;BA)
                WriteAttributes:    Not granted

    Access Mask:        0x120196
    Privileges Used for Access Check:   -
    Restricted SID Count:   0
Event Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Security-Auditing" Guid="{54849625-5478-4994-A5BA-3E3B0328C30D}" />
    <EventID>4656</EventID>
    <Version>1</Version>
    <Level>0</Level>
    <Task>12800</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8010000000000000</Keywords>
    <TimeCreated SystemTime="2012-06-28T15:01:16.975080700Z" />
    <EventRecordID>1535565</EventRecordID>
    <Correlation />
    <Execution ProcessID="540" ThreadID="556" />
    <Channel>Security</Channel>
    <Computer>FQDN COMPUTER/Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="SubjectUserSid">S-1-5-21-205301047-3902605089-2438454170-21511219</Data>
    <Data Name="SubjectUserName">ACCOUNT</Data>
    <Data Name="SubjectDomainName">DOMAIN</Data>
    <Data Name="SubjectLogonId">0xbbe3f</Data>
    <Data Name="ObjectServer">Security</Data>
    <Data Name="ObjectType">File</Data>
    <Data Name="ObjectName">C:\Windows\System32\ServerManager.msc</Data>
    <Data Name="HandleId">0x0</Data>
    <Data Name="TransactionId">{00000000-0000-0000-0000-000000000000}</Data>
    <Data Name="AccessList">%%1538
                %%1541
                %%4417
                %%4418
                %%4420
                %%4423
                %%4424
                </Data>
    <Data Name="AccessReason">%%1538:   %%1801  D:(A;;0x1200a9;;;BA)
                %%1541: %%1801  D:(A;;0x1200a9;;;BA)
                %%4417: %%1805
                %%4418: %%1805
                %%4420: %%1805
                %%4423: %%1811  D:(A;;0x1301bf;;;BA)
                %%4424: %%1805
                </Data>
    <Data Name="AccessMask">0x120196</Data>
    <Data Name="PrivilegeList">-</Data>
    <Data Name="RestrictedSidCount">0</Data>
    <Data Name="ProcessId">0x60c</Data>
    <Data Name="ProcessName">C:\Windows\System32\mmc.exe</Data>
  </EventData>
</Event>

有任何想法吗?

terminal-server licensing
  • 2 2 个回答
  • 15399 Views

2 个回答

  • Voted
  1. Grant
    2012-06-29T07:40:15+08:002012-06-29T07:40:15+08:00

    看起来它在您第一次登录时试图打开服务器管理器,但用户没有这样做的权限。

    用户是否在服务器上以本地管理员身份登录?

    在服务器管理器中,单击第一个屏幕上的“登录时不显示此控制台”。

    • 1
  2. Best Answer
    Jake A
    2012-06-29T07:50:36+08:002012-06-29T07:50:36+08:00

    这是解决方案:

    http://blog.danielcosta.pt/?p=371

    远程桌面服务正在使用“LocalSystem”帐户运行。如果将此注册表项与其他工作服务器进行比较,您会发现您需要让此服务器运行“NT AuthorityNetworkService”。

    • 0

相关问题

  • 最小化后远程桌面会话黑屏

  • 终端服务器上的不同用户角色

  • 终端服务器重命名为远程桌面服务

  • 终端服务和 rdp-tcp 会话

  • 终端服务器重载

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve