【Azure 雲服務】Azure Cloud Service在釋出新部署後遇見不能RDP(遠端連線)到例項時如何處理?

路邊兩盞燈發表於2021-03-05

Azure 雲服務是PaaS 的一個示例。 與 Azure 應用服務一樣,此技術設計用於支援可縮放、可靠且運營成本低廉的應用程式。 同樣,應用服務託管在虛擬機器 (VM) 上,Azure 雲服務也是如此。 

但是,在雲服務中,我們對 VM 有更多的控制。 可以在 VM 上安裝自己的軟體,並且可以遠端訪問它們。

【Azure 雲服務】Azure Cloud Service在釋出新部署後遇見不能RDP(遠端連線)到例項時如何處理?

 

但是,當遠端登入不上VM後,如何處理呢? 

 

問題描述

1)每次部署後,都需要重置RDP密碼及過期時間。否則新部署後,RDP登陸會提示密碼過期,即使以前重置過。

2)有時重置密碼操作會失敗,提示如下資訊:

 

解決辦法

以上兩個問題都是在遠端連線到例項時候出現,在遠端連線提示失敗時,第一步想到的就是重置使用者名稱及密碼。當多次重複操作重置密碼時,就會遇見第二個錯誤。這時,需要在第一次重置過後等待20分鐘左右等待使用者資訊同步至例項中。

以下步驟則主要解決每次部署後提供密碼過期問題:

一:為避免對正在執行的服務有影響,所以先將有問題的例項(Instance)交換至暫存環境 (如不需要,則可以直接進入第二步)

【Azure 雲服務】Azure Cloud Service在釋出新部署後遇見不能RDP(遠端連線)到例項時如何處理?

二:對暫存環境進行Reimage(重置映象)每一例項都需要進行次操作

【Azure 雲服務】Azure Cloud Service在釋出新部署後遇見不能RDP(遠端連線)到例項時如何處理?

三:重置密碼時,手動選擇證書列表中最底部的,名為“CN=Windows Azure Tools”或“DC=Microsoft Azure Service Management for MachineKey”等由Azure提供的證書

證書為:

DC=Microsoft Azure Service Management for MachineKey

證書為:

CN=Windows Azure Tools

【Azure 雲服務】Azure Cloud Service在釋出新部署後遇見不能RDP(遠端連線)到例項時如何處理?

 

 

【Azure 雲服務】Azure Cloud Service在釋出新部署後遇見不能RDP(遠端連線)到例項時如何處理?

 

 

PS: 需要注意的是,重置一次之後,如需要再次重置,請等待至少10 – 20分鐘後再操作

 

參考資料

什麼是雲服務https://docs.azure.cn/zh-cn/cloud-services/cloud-services-choose-me

為 Azure 雲服務(經典)中的角色啟用遠端桌面連線https://docs.azure.cn/zh-cn/cloud-services/cloud-services-role-enable-remote-desktop-new-portal

 

設定了 NSG 時,如何使用遠端桌面https://docs.azure.cn/zh-cn/cloud-services/cloud-services-connectivity-and-networking-faq#how-do-i-use-remote-desktop-when-i-have-an-nsg

 

設定了 NSG 時,如何使用遠端桌面?

將規則新增到 NSG,允許埠 3389 和 20000 上的流量。 遠端桌面使用埠 3389。 雲服務例項經過負載均衡,因此無法直接控制要連線到哪個例項。 RemoteForwarder 和 RemoteAccess 代理管理遠端桌面協議 (RDP) 流量,允許客戶端傳送 RDP cookie 和指定要連線到的單個例項。 RemoteForwarder 和 RemoteAccess 代理要求開啟埠 20000(如果你具有 NSG,此埠可能已被阻止)。

當嘗試 RDP 到我的雲服務例項時,我收到訊息:“此使用者帳戶已過期。”https://docs.azure.cn/zh-cn/cloud-services/cloud-services-connectivity-and-networking-faq#when-i-try-to-rdp-to-my-cloud-service-instance-i-get-the-message-the-user-account-has-expired

當在 RDP 設定中配置的到期日期已過時,你可能會收到“此使用者帳戶已過期”的錯誤訊息。 你可以按照以下步驟從門戶更改到期日期:

  1. 登入到 Azure 門戶,導航到雲服務並選擇“遠端桌面” 選項卡。

  2. 選擇“生產” 或“暫存” 部署槽位。

  3. 更改“到期日期”欄位中的日期,然後儲存配置。

你現在應能夠 RDP 到你的計算機了。

 

相關文章