Устранение ошибок подключения к облачному компьютеру

При подключении к облачному компьютеру могут возникать следующие ошибки.

Ошибки при подключении к облачному компьютеру, присоединенном к Microsoft Entra

Неудачная попытка входа

Потенциальная причина 1

Облачный компьютер или физическое устройство пользователя отказано в запросах протокола PKU2U. Протокол PKU2U активируется только в следующих случаях:

  • Облачный компьютер присоединен к Microsoft Entra.
  • Пользователь подключается из классического клиента Windows.
  • Физическое устройство пользователя зарегистрировано в Microsoft Entra, присоединено к Microsoft Entra или гибридное присоединение Microsoft Entra к той же организации, что и облачный компьютер.

Возможное решение

Включите запросы протокола PKU2U как на облачном компьютере, так и на физическом устройстве пользователя:

  1. Создайте фильтр для всех облачных компьютеров.

  2. Создайте политику конфигурации устройства с помощью каталога параметров.

  3. На странице параметров конфигурации найдите и выберите "Разрешить запросы проверки подлинности PKU2U" и выберите пункт "Разрешить проверку>подлинности сети".

    Снимок экрана: параметр

  4. На странице "Назначения" выберите "Добавить все устройства>"Изменить фильтр>"Включить фильтр" в назначении, а затем выберите фильтр, созданный для всех облачных компьютеров.

  5. На странице "Назначения" также выберите группу Microsoft Entra, содержащую пользователя или физическое устройство пользователя.

  6. Завершите создание политики конфигурации устройства.

Если вы управляете физическим устройством пользователя с помощью групповой политики или не управляете физическим устройством пользователя, вы (или пользователь) можете управлять этим параметром с помощью запросов проверки подлинности PKU2U на этот компьютер для использования политики удостоверений в Сети.

Потенциальная причина 2

Для учетной записи пользователя включена многофакторная проверка подлинности на пользователя. Так как он блокирует вход, многофакторная проверка подлинности для пользователей, подключающихся к облачным компьютерам, присоединенным к Microsoft Entra, не поддерживается.

Возможное решение

Удалите многофакторную проверку подлинности для всех пользователей, подключающихся к облачным компьютерам. Затем задайте политику условного доступа Microsoft Entra и назначьте ее соответствующим пользователям.

Конкретные ошибки подключения

Не удалось подключиться, так как в настоящее время нет доступных ресурсов

Возможная причина

На облачном компьютере может возникнуть проблема с ресурсом.

Возможное решение

Войдите в Windows 365, щелкните значок шестеренки рядом с облачным компьютером и нажмите кнопку "Перезапустить".

Не удалось подключиться к шлюзу из-за ошибки. Если это продолжает происходить, обратитесь к администратору или технической поддержке.

Возможная причина

Эта ошибка может быть вызвана параметрами конфигурации сети, например:

  • Пользовательские параметры DNS
  • Блокировка сетевого виртуального устройства
  • Конфигурация группы безопасности сети
  • Блокировки ресурсов
  • Блоки для обязательных конечных точек

Возможное решение

Просмотрите параметры и убедитесь, что они не вмешиваются в подключения.

Удаленный компьютер завершил сеанс. Если это происходит, обратитесь к администратору сети за помощью. Код ошибки: 0x3

Возможная причина

Эта ошибка может возникать, когда процессор Cloud PC чрезмерно используется.

Возможное решение

Если проблема сохраняется, войдите в Windows 365, щелкните значок шестеренки рядом с облачным компьютером и нажмите кнопку "Перезапустить".

Время ожидания попытки подключения, повторная попытка или ошибка при доступе к этому ресурсу

При возникновении этих ошибок убедитесь, что у вас нет настроенного поставщика облачных служб (CSP) или объекта групповой политики (GPO), который блокирует подключения к удаленному рабочему столу.

Политика CSP Intune:

Каталог параметров: административные шаблоны\Компоненты Windows\Службы удаленных рабочих столов\Узел сеанса удаленного рабочего стола\Подключения

Разрешить пользователям удаленно подключаться с помощью служб удаленных рабочих столов

Путь к конфигурации группового объекта:

Конфигурация компьютера\Компоненты Windows\Службы удаленных рабочих столов\Узел сеанса удаленного рабочего стола\Подключения

Разрешить пользователям удаленно подключаться с помощью служб удаленных рабочих столов

Если вы продолжаете сталкиваться с проблемами, запустите параметр "Проверить подключение " в приложении Windows или параметр "Устранение неполадок " в разделе "Управление облачным компьютером ", расположенным под тремя точками.

Другая ошибка подключения вызывает

Ниже приведены некоторые другие возможные причины сбоев подключения к облачному компьютеру:

Устаревшие версии VPN-клиента сторонних производителей

Возможное решение

Обновите VPN-клиенты до самых актуальных версий.

Вход на облачный компьютер с помощью учетных записей пользователей, доступных только для microsoft Entra ID

Возможное решение

Windows 365 в настоящее время является устройством гибридного соединения Microsoft Entra, требующим входа пользователей с помощью учетной записи локальная служба Active Directory.

Использование клиентского компьютера с поддержкой Remote Credential Guard

Возможное решение

Remote Credential Guard требует подключения к контроллеру домена локальная служба Active Directory на клиентском компьютере, используемом для доступа к облачному компьютеру. Это подключение возможно только с помощью VPN-решения. Использование прокси-сервера KDC в настоящее время недоступно для Windows 365.

Azure WireServer может быть заблокирован

Облачный компьютер Windows 365 требуется доступ к каналам коммуникации Azure.

Убедитесь, что IP-адрес 168.63.129.16 доступен через любое программное обеспечение безопасности, установленное на облачном компьютере или на устройствах шлюза, используемых в виртуальной сети, подключенной к сетевому подключению Azure (ANC).

Дополнительные сведения см. в разделе "Что такое IP-адрес 168.63.129.16".

Другие действия по устранению неполадок

Перемещение облачного компьютера в новое подразделение (подразделение) без групповых политик

Проблемы с подключением могут быть вызваны параметрами, предоставляемыми групповыми политиками. Чтобы проверить эту возможную причину, вы можете переместить облачный компьютер в отдельную подразделение, которое заблокировано для получения групповых политик.

Локальный объект групповой политики может повлиять на подготовку или поведение облачного компьютера

Параметры, предоставляемые групповыми политиками, могут вызвать проблемы с подключением. Чтобы проверить эту проблему, вы можете переместить облачный компьютер в отдельную подразделение, которое заблокировано для получения групповых политик.

Периодические отключения

Если пользователи сталкиваются с периодическими проблемами подключения, рассмотрите следующее:

Возможное решение

  • Убедитесь, что проверка и завершение SSL отключена для сетей, используемых облачными компьютерами. Дополнительные сведения см. в руководстве по прокси-серверу для виртуального рабочего стола Azure.
  • При использовании сторонних веб-шлюзов программного обеспечения убедитесь, что исключения принудительного туннеля применяются для критического трафика виртуального рабочего стола Azure (AVD). Дополнительные сведения см. в статье "Оптимизация подключения RDP для Windows 365".

Следующие шаги

Просмотрите другие действия по устранению неполадок