Подключение по протоколу RDP к серверу удаленных рабочих столов под управлением Windows Server 2008 R2 может завершиться сбоем с сообщением Не удается связаться с локальным центром безопасности

В этой статье описывается решение ошибки, возникающей при попытке установить подключение удаленного рабочего стола с помощью клиента удаленного рабочего стола (mstsc.exe) к серверу удаленного рабочего стола.

Применяется к: Windows Server 2012 R2
Исходный номер базы знаний: 2493594

Симптомы

При попытке установить подключение к удаленному рабочему столу с помощью клиента удаленного рабочего стола (mstsc.exe) к серверу удаленных рабочих столов под управлением Windows Server 2008 R2, может появиться любое из следующих сообщений:

Подключение не может быть завершено, так как удаленный компьютер, на который был достигнут доступ, не является указанным вами. Это может быть вызвано устаревшей записью в кэше DNS. Попробуйте использовать IP-адрес компьютера вместо имени.

Или

Произошла ошибка определения подлинности.
Не удается связаться с локальным центром безопасности

Причина

Как правило, это сообщение об ошибке указывает на перебои в сети, запрещающие безопасное подключение к серверу удаленных рабочих стола. Однако это сообщение об ошибке также может появиться, если сервер удаленных рабочих столов настроен для безопасных подключений по протоколу TLS, а протокол TLS не поддерживается на клиенте (исходном компьютере), пытающегося установить подключение по протоколу удаленного рабочего стола (RDP).

Разрешение

Удаленный рабочий стол в Windows Server 2008 R2 предлагает три типа безопасных подключений:

Согласование. Этот метод безопасности использует протокол TLS 1.0 для проверки подлинности сервера, если протокол TLS поддерживается. Если ПРОТОКОЛ TLS не поддерживается, сервер не проходит проверку подлинности.

Уровень безопасности RDP. Этот метод безопасности использует шифрование протокола удаленного рабочего стола для защиты обмена данными между клиентским компьютером и сервером. Если выбрать этот параметр, сервер не пройдет проверку подлинности.

SSL (уровень безопасных сокетов). Этот метод безопасности требует TLS 1.0 для проверки подлинности сервера. Если протокол TLS не поддерживается, установить подключение к серверу невозможно. Этот метод доступен только при выборе допустимого сертификата.

Чтобы устранить эту проблему, измените безопасность удаленного рабочего стола на сервере удаленных рабочих столов на уровень безопасности RDP, чтобы разрешить безопасное подключение с использованием протокола удаленного рабочего стола. Ниже приведены шаги:

  1. Перейдите в раздел Запуск>администрирования>Службы удаленных рабочих столов Конфигурацияузла сеансов удаленных рабочих> столов.
  2. С выбранным представлением "Конфигурация узла сеансов удаленных рабочих стола" в Connections.
  3. Щелкните правой кнопкой мыши прослушиватель RDP с типом подключения Microsoft RDP 6.1 и выберите пункт Свойства.
  4. На вкладке Общие диалогового окна свойств в разделе Безопасность выберите Уровень безопасности RDP в качестве уровня безопасности.
  5. Нажмите ОК.

Примечание.

Для этого параметра не требуется перезапуск сервера или службы удаленных рабочих столов.

Дополнительная информация

Вы также можете видеть событие с идентификатором 56 с исходным TermDDD в журналах системных событий на сервере удаленных рабочих стола для каждой неудачной попытки RDP.