Puncte:1

Conexiune Desktop la distanță la computerul asociat Azure AD

drapel in

Fac niște teste pe o locație de testare Azure AD autonomă (fără sincronizare AD locală) și am configurat un cont de utilizator (non-admin), am instalat un sistem de bază Windows 10 și l-am conectat la Azure AD (arată Azure AD Joined) folosind contul de utilizator. Se pare că a creat acel cont ca administrator local, așa că am activat Desktop la distanță și încerc să mă conectez la el folosind utilizatorul de testare de pe computerul meu normal de lucru (AD local s-a alăturat, Hybrid Azure AD în locație de producție). Totuși, primesc în continuare „Încercarea de conectare a eșuat”:

Captură de ecran a erorii RDP „Încercarea de conectare a eșuat”

Pe sistemul Win10 („serverul”) RDP, în Jurnalul de evenimente sub Aplicații și servicii -> Microsoft -> Windows -> RemoteDesktopServices-RdpCoreTS, pot vedea în același timp două avertismente:

ID eveniment 142, categoria modul RemoteFX: operațiunea de citire a soclului TCP a eșuat, eroare 64

ID eveniment 226, categoria Modul RemoteFX: RDP_TCP: a fost întâlnită o eroare la trecerea de la StateUnknown ca răspuns la Event_Disconnect (cod de eroare 0x80070040).

Folosind WireShark pe partea „server”, pot vedea sistemul meu „client” conectându-se și negociind TLSv1.2 cu Client Hello, Server Hello și trecând TLS „Datele aplicației” de la client la server, apoi „server” înapoi la „client”. " (cu ACK-uri trimise înapoi pentru fiecare). În acest moment, se pare că „clientul” meu trimite un RST TCP.

Am încercat numele de utilizator în următorul format, toate au dus la aceeași eroare și același Wireshark RST:

nume@domeniu
AzureAD\nume@domeniu
.\AzureAD\nume@domeniu

Și am încercat să mă conectez folosind aplicația magazin Remote Desktop, care mi-a oferit:

Cod de eroare: 0x9735
Cod de eroare extins: 0x0
ID activitate: {af13979d-a3b9-41c5-8205-5bab5ca60000}

Am văzut mai multe articole care indică că trebuie să dezactivez NLS pe ​​ambele părți, dar 1) pare o idee proastă fără să știu De ce asta este necesar și 2) am încercat oricum și nu a funcționat.

Am rămas fără idei. Cineva mai inteligent decât mine, capabil să mă îndrume în direcția corectă?

Puncte:1
drapel br

Fac niște teste pe o unitate independentă (fără sincronizare AD locală) Azure AD chirie de testare, și ați configurat un cont de utilizator (non-admin), instalat a sistemul de bază Windows 10 și l-a alăturat la Azure AD (afișează Azure AD Înscris) folosind contul de utilizator. Se pare că a creat asta cont ca administrator local, așa că am activat Desktop la distanță și sunt încercând să mă conectez la el folosind utilizatorul de testare din munca mea normală computer (AD local s-a alăturat, Hybrid Azure AD în chirie de producţie).

Asta nu va funcționa, sursa și destinația trebuie să fie în același chiriaș.

introduceți descrierea imaginii aici

Pentru mai multe informatii: https://docs.microsoft.com/en-us/windows/client-management/connect-to-remote-aadj-pc#set-up

DarkMoon avatar
drapel in
Există informațiile de care aveam nevoie și sursa pentru a le face backup; mulțumesc mult. Aveam senzația că acesta ar putea fi răspunsul, dar nu am reușit să-l găsesc. Văzusem că trebuie să fie amândoi alăturați AD sau Hybrid, care deranjează, pur și simplu nu sunt în aceeași închiriere, dar nu am reușit să găsesc dacă contează locații diferite. Cred că ar putea fi nevoie să încerc să fac al doilea și să testez așa. Noroc din nou.
Noor Khaldi avatar
drapel br
ma bucur ca am putut sa ajut @DarkMoon :)

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.