RDP连接失效:过期自签名证书
问题
远程桌面连接开始失效无表面原因
症状
- RDP无法发送服务器-50331673返回码接收到 远程桌面网关服务器管理员结束连接
- 事件ID36870系统日志中每次尝试连接RDP
因果
- RDP自签名证书过期或缺失
- C:\productionData\microsoft\Crypto\RSAMachineKeys\f686ace6942f7f7ceb2312ef4a重创自签名证书前需要完成此操作 。
解决方式
- 从服务器中央证书存储器删除过期证书,使用微软管理控制台内证书并发路径获取证书 > 远程桌面>证书
- 停止RDP服务
- 路径C:\productData\microsoft\Crypto\RSA\MachineKeys,获取上文引用f686键文件的所有权并给予文件所有者用户账户全控权限可能还需要修改管理员群权限 MachineKeys文件夹应用到“此文件夹、子文件夹和文件”,因为它默认为“此文件夹Onaly”。
- 删除文件f686ace6942f7f7ceb2312eef4a4
- 启动远程桌面服务
- 验证新证书通过证书并发MMC生成
- 验证RDP访问服务器
文章描述可能的微软远程桌面协议
连接问题解析
问题:连接故障
RDP连接开始失效 无表面原因
症状
问题可能有以下特征:
- 客户使用RDP无法连接服务器连接尝试返回
代码解析50331673远程桌面网关服务器管理员结束连接. - 系统日志寄存器事件编号36870局域网连接图
因果
以下事件可能导致这一问题:
- RDP自签名证书过期或缺失
创建过期自签名证书 - 权限问题路径 :
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f686aace6942fb7f7ceb231212eef4a4.
父文件夹不允许OS删除现有密钥
自签名证书娱乐前
解决方式
使用下列步骤解决这一问题:
从中央证书存储器删除过期证书
服务器使用证书并发微软管理控制台
选择证书>远程桌面>证书.停止RDP服务
转到路径C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys获取主控
f686键文件前引用并给文件所有者全控件
权限改变管理员分组权限机器键文件夹到
应用到文件夹、子文件夹和文件
.删除文件 :f686aace6942fb7f7ceb231212eef4a4.
启动远程桌面服务service.
验证系统使用证书生成新证书证书认证
并发MMC验证RDP访问服务器
使用反馈标签做评论或提问可同时使用开始和我们对话.
更新 29天前