Dela via


Felsöka anslutningar till Microsoft Entra-anslutna virtuella datorer

Viktigt!

Det här innehållet gäller för Azure Virtual Desktop med Azure Resource Manager Azure Virtual Desktop-objekt.

Använd den här artikeln för att lösa problem med anslutningar till microsoft entra-anslutna virtuella sessionsvärddatorer i Azure Virtual Desktop.

Alla klienter

Ditt konto är konfigurerat för att hindra dig från att använda den här enheten

Om du får ett felmeddelande om att ditt konto är konfigurerat för att förhindra att du använder den här enheten. Om du vill ha mer information kontaktar du systemadministratören och kontrollerar att användarkontot har fått rollen Virtuell datoranvändarinloggning på de virtuella datorerna.

Användarnamnet eller lösenordet är fel

Om du inte kan logga in och fortsätta att få ett felmeddelande om att dina autentiseringsuppgifter är felaktiga kontrollerar du först att du använder rätt autentiseringsuppgifter. Om du fortsätter att se felmeddelanden kontrollerar du att du har uppfyllt följande krav:

  • Har du tilldelat behörigheten rollbaserad åtkomstkontroll för virtuell datoranvändarinloggning (RBAC) till den virtuella datorn (VM) eller resursgruppen för varje användare?
  • Utesluter din princip för villkorsstyrd åtkomst kraven på multifaktorautentisering för inloggningsmolnprogrammet för virtuella Azure Windows-datorer ?

Om du har svarat nej på någon av dessa frågor måste du konfigurera om multifaktorautentiseringen. Om du vill konfigurera om multifaktorautentiseringen följer du anvisningarna i Framtvinga Microsoft Entra multifaktorautentisering för Azure Virtual Desktop med villkorlig åtkomst.

Viktigt!

Inloggningar för virtuella datorer stöder inte per användare aktiverad eller framtvingad Microsoft Entra multifaktorautentisering. Om du försöker logga in med multifaktorautentisering på en virtuell dator kan du inte logga in och får ett felmeddelande.

Om du har integrerade Microsoft Entra-loggar med Azure Monitor-loggar för att komma åt inloggningsloggarna för Microsoft Entra via Log Analytics kan du se om du har aktiverat multifaktorautentisering och vilken princip för villkorsstyrd åtkomst som utlöser händelsen. Händelserna som visas är icke-interaktiva användarinloggningshändelser för den virtuella datorn, vilket innebär att IP-adressen verkar komma från den externa IP-adress som din virtuella dator kommer åt Microsoft Entra-ID från.

Du kan komma åt inloggningsloggarna genom att köra följande Kusto-fråga:

let UPN = "userupn";
AADNonInteractiveUserSignInLogs
| where UserPrincipalName == UPN
| where AppId == "372140e0-b3b7-4226-8ef9-d57986796201"
| project ['Time']=(TimeGenerated), UserPrincipalName, AuthenticationRequirement, ['MFA Result']=ResultDescription, Status, ConditionalAccessPolicies, DeviceDetail, ['Virtual Machine IP']=IPAddress, ['Cloud App']=ResourceDisplayName
| order by ['Time'] desc

Klient för Windows-skrivbordet

Inloggningsförsöket misslyckades

Om du stöter på ett felmeddelande om att inloggningsförsöket misslyckades i Windows-säkerhet fråga om autentiseringsuppgifter kontrollerar du följande:

Inloggningsmetoden som du försöker använda är inte tillåten

Om du stöter på ett felmeddelande om att inloggningsmetoden som du försöker använda inte är tillåten. Prova en annan inloggningsmetod eller kontakta systemadministratören. Du har principer för villkorlig åtkomst som begränsar åtkomsten. Följ anvisningarna i Framtvinga Microsoft Entra multifaktorautentisering för Azure Virtual Desktop med villkorlig åtkomst för att framtvinga Microsoft Entra multifaktorautentisering för dina Microsoft Entra-anslutna virtuella datorer.

En angiven inloggningssession finns inte. Det kan redan ha avslutats.

Om du stöter på ett fel som säger att ett autentiseringsfel uppstod. Det finns ingen angiven inloggningssession. Det kan redan ha avslutats, kontrollera att du har skapat och konfigurerat Kerberos-serverobjektet korrekt när du konfigurerar enkel inloggning.

Webbklient

Inloggningen misslyckades. Kontrollera ditt användarnamn och lösenord och försök igen

Om du stöter på ett fel som säger Oops kunde vi inte ansluta till NAME. Inloggningen misslyckades. Kontrollera ditt användarnamn och lösenord och försök igen. när du använder webbklienten kontrollerar du att du har aktiverat anslutningar från andra klienter.

Det gick inte att ansluta till fjärrdatorn på grund av ett säkerhetsfel

Om du stöter på ett fel som säger Oops kunde vi inte ansluta till NAME. Det gick inte att ansluta till fjärrdatorn på grund av ett säkerhetsfel. Om detta fortsätter att hända ber du administratören eller den tekniska supporten om hjälp. Du har principer för villkorsstyrd åtkomst som begränsar åtkomsten. Följ anvisningarna i Framtvinga Microsoft Entra multifaktorautentisering för Azure Virtual Desktop med villkorlig åtkomst för att framtvinga Microsoft Entra multifaktorautentisering för dina Microsoft Entra-anslutna virtuella datorer.

Android- och Chrome OS-klient

Felkod 2607 – Det gick inte att ansluta till fjärrdatorn eftersom dina autentiseringsuppgifter inte fungerade

Om du får ett felmeddelande om att det inte gick att ansluta till fjärrdatorn eftersom dina autentiseringsuppgifter inte fungerade. Fjärrdatorn är AADJ-ansluten. med felkoden 2607 när du använder Android-klienten kontrollerar du att du har aktiverat anslutningar från andra klienter.

Ge feedback

Besök Azure Virtual Desktop Tech Community för att diskutera Azure Virtual Desktop-tjänsten med produktteamet och aktiva communitymedlemmar.

Nästa steg