このドキュメントでは主にWindowsインスタンスに接続できない場合のトラブルシューティング方法と、Windowsインスタンスに接続できない主な原因について解説し、問題のトラブルシューティング、特定および解決について説明します。
考えられる原因
Windowsインスタンスにログインできない主な原因:
自己診断ツールの使用
Tencent Cloudは、Windowsインスタンスに接続できない原因が、帯域幅、ファイアウォールおよびセキュリティグループの設定などの一般的な問題かどうかを判断するのに役立つ自己診断ツールを提供しています。 障害の70%はツールで特定でき、検出された問題をもとにログインできない原因となっている可能性のある障害を特定できます。
2. ツールインターフェースのプロンプトに基づき、診断したいCVMを選択し、検出開始をクリックします。
トラブルシューティングツールによって確認できない問題については、CVMに VNC方式でログイン し、段階ごとにトラブルシューティングを実施することをお勧めします。 障害処理
VNC 方式を介したログイン
RDPまたはリモートログインソフトウェアを使用してWindowsインスタンスにログインできない場合は、Tencent Cloud VNC方式でログインし、障害の原因特定に役立てることができます。
2. 下図のように、インスタンスの管理画面で、ログインしたいインスタンスを選択し、ログインをクリックします。
3. ポップアップした「標準ログイン | Windowsインスタンス」ウィンドウで、VNCログインを選択します。
説明:
ログイン中に、パスワードを忘れた場合は、コンソールでこのインスタンスのパスワードをリセットできます。具体的な操作については、インスタンスのパスワードをリセット ドキュメントをご参照ください。 4. 下図のように、ポップアップしたログインウィンドウで、左上の「リモートコマンドの送信」を選択し、 Ctrl-Alt-Deleteをクリックしてシステムログイン画面に進みます。
パスワードの問題によりログインできない
帯域幅利用率が高すぎる
障害事象:自己診断ツールによって、帯域幅利用率が高すぎることが問題だと表示された。
処理手順:
サーバー負荷が高い
障害事象:セルフチェックツールまたはTCOPによって、サーバーのCPU負荷が高いためにシステムがリモート接続できなくなっている、またはアクセスが非常に遅くなっていると表示された。
考えられる原因:ウイルスやトロイの木馬、サードパーティ製のウイルス対策ソフト、アプリケーションプログラムの異常、ドライバーの異常、またはソフトウェアのバックエンドでの自動更新によってCPU占有率が高くなり、CVMにログインできない、またはアクセスが遅いといった問題が発生している。
処理手順:
リモートポート設定の異常
障害事象:リモート接続ができない、リモートアクセスポートがデフォルトのポートではない、変更されている、またはポート3389が開かない。
問題特定の考え方:pingをインスタンスのパブリックIPに通すことができるかどうか。telnetコマンドによってポートが開いているかどうかをテストする。
処理手順:具体的な操作については、ポート問題が原因でリモートログインできない ドキュメントをご参照ください。 セキュリティグループルールが不適切
障害事象:セルフチェックツールでのチェックの結果、セキュリティグループルールが不適切なためにログインできないことがわかった。
処理手順:セキュリティグループ(ポート)検証ツール によってチェックを行います。 ご注意:
Windowsインスタンスへのリモートログインにはポート3389の開放が必要です。
<br>
-セキュリティグループルールのカスタム設定を行いたい場合は、セキュリティグループルールの追加 をご参照の上、セキュリティグループルールを再設定してください。 ファイアウォールまたはセキュリティソフトによるログインの異常
障害事象:CVMファイアウォールの設定またはセキュリティソフトによるログインの異常。
問題特定の考え方:VNCログイン方法でWindowsインスタンスにログインし、サーバー内でファイアウォールが有効になっているか、360、Safedogなどのセキュリティソフトをインストールしているかどうかをチェックする。
ご注意:
この操作はCVMファイアウォールの無効化を伴います。ご自身にこの操作を実行する権限があるかどうかをご確認ください。
処理手順:ファイアウォールまたはインストールされているセキュリティソフトを無効化してからリモート接続をリトライし、リモートログインに成功するかどうかを確認します。以下の操作は Windows Server 2016インスタンスのファイアウォールの無効化を例に説明します。
2. OSの画面で、をクリックし、コントロールパネルを選択し、コントロールパネルウィンドウを開きます。 3. Windowsファイアウォールをクリックし、「Windowsファイアウォール」画面に進みます。
4. 左側のWindowsファイアウォールの有効化または無効化をクリックし、「設定のカスタマイズ」画面に進みます。
5. 「プライベートネットワークの設定」と「パブリックネットワークの設定」を「Windowsファイアウォールを無効にする」に設定し、OKをクリックします。
6. インスタンスを再起動してリモート接続をリトライし、リモートログインに成功するかどうかを確認します。
リモートデスクトップ接続における認証エラー
障害事象:リモートデスクトップを使用したWindowsインスタンスへの接続とログイン時に、「認証エラーが発生しました。関数に提供されたトークンは無効です」または「認証エラーが発生しました。要求された関数はサポートされていません」というエラーが発生する。
問題の原因:Microsoftは2018年3月にセキュリティ更新をリリースしました。この更新はCredential Security Support Providerプロトコル(CredSSP)に基づいてID認証の過程でリクエストを検証する方法によって、CredSSPに存在する、リモートでコードが実行される脆弱性を修正するものです。この更新はクライアントとサーバーの両方にインストールする必要があり、そうしなければ「問題の説明」のような状況が発生する可能性があります。
処理手順:セキュリティ更新をインストールする方法で対処することを推奨します。具体的には、Windowsインスタンス:認証エラーが発生した ドキュメントをご参照ください。 その他の対処方法
上述のトラブルシューティングを行っても、Windowsインスタンスに接続できない場合は、セルフチェック結果を保存し、チケットを提出してフィードバックしてください。
この記事はお役に立ちましたか?