Felsöka anslutningar till Microsoft Entra-anslutna virtuella datorer
Viktigt!
Det här innehållet gäller för Azure Virtual Desktop med Azure Resource Manager Azure Virtual Desktop-objekt.
Använd den här artikeln för att lösa problem med anslutningar till microsoft entra-anslutna virtuella sessionsvärddatorer i Azure Virtual Desktop.
Alla klienter
Ditt konto är konfigurerat för att hindra dig från att använda den här enheten
Om du får ett felmeddelande om att ditt konto är konfigurerat för att förhindra att du använder den här enheten. Om du vill ha mer information kontaktar du systemadministratören och kontrollerar att användarkontot har fått rollen Virtuell datoranvändarinloggning på de virtuella datorerna.
Användarnamnet eller lösenordet är fel
Om du inte kan logga in och fortsätta att få ett felmeddelande om att dina autentiseringsuppgifter är felaktiga kontrollerar du först att du använder rätt autentiseringsuppgifter. Om du fortsätter att se felmeddelanden kontrollerar du att du har uppfyllt följande krav:
- Har du tilldelat behörigheten rollbaserad åtkomstkontroll för virtuell datoranvändarinloggning (RBAC) till den virtuella datorn (VM) eller resursgruppen för varje användare?
- Utesluter din princip för villkorsstyrd åtkomst kraven på multifaktorautentisering för inloggningsmolnprogrammet för virtuella Azure Windows-datorer ?
Om du har svarat nej på någon av dessa frågor måste du konfigurera om multifaktorautentiseringen. Om du vill konfigurera om multifaktorautentiseringen följer du anvisningarna i Framtvinga Microsoft Entra multifaktorautentisering för Azure Virtual Desktop med villkorlig åtkomst.
Viktigt!
Inloggningar för virtuella datorer stöder inte per användare aktiverad eller framtvingad Microsoft Entra multifaktorautentisering. Om du försöker logga in med multifaktorautentisering på en virtuell dator kan du inte logga in och får ett felmeddelande.
Om du har integrerade Microsoft Entra-loggar med Azure Monitor-loggar för att komma åt inloggningsloggarna för Microsoft Entra via Log Analytics kan du se om du har aktiverat multifaktorautentisering och vilken princip för villkorsstyrd åtkomst som utlöser händelsen. Händelserna som visas är icke-interaktiva användarinloggningshändelser för den virtuella datorn, vilket innebär att IP-adressen verkar komma från den externa IP-adress som din virtuella dator kommer åt Microsoft Entra-ID från.
Du kan komma åt inloggningsloggarna genom att köra följande Kusto-fråga:
let UPN = "userupn";
AADNonInteractiveUserSignInLogs
| where UserPrincipalName == UPN
| where AppId == "372140e0-b3b7-4226-8ef9-d57986796201"
| project ['Time']=(TimeGenerated), UserPrincipalName, AuthenticationRequirement, ['MFA Result']=ResultDescription, Status, ConditionalAccessPolicies, DeviceDetail, ['Virtual Machine IP']=IPAddress, ['Cloud App']=ResourceDisplayName
| order by ['Time'] desc
Klient för Windows-skrivbordet
Inloggningsförsöket misslyckades
Om du stöter på ett felmeddelande om att inloggningsförsöket misslyckades i Windows-säkerhet fråga om autentiseringsuppgifter kontrollerar du följande:
- Du använder en enhet som är Microsoft Entra-ansluten eller Microsoft Entra-hybrid ansluten till samma Microsoft Entra-klientorganisation som sessionsvärden.
- PKU2U-protokollet är aktiverat på både den lokala datorn och sessionsvärden.
- Multifaktorautentisering per användare är inaktiverat för användarkontot eftersom det inte stöds för Microsoft Entra-anslutna virtuella datorer.
Inloggningsmetoden som du försöker använda är inte tillåten
Om du stöter på ett felmeddelande om att inloggningsmetoden som du försöker använda inte är tillåten. Prova en annan inloggningsmetod eller kontakta systemadministratören. Du har principer för villkorlig åtkomst som begränsar åtkomsten. Följ anvisningarna i Framtvinga Microsoft Entra multifaktorautentisering för Azure Virtual Desktop med villkorlig åtkomst för att framtvinga Microsoft Entra multifaktorautentisering för dina Microsoft Entra-anslutna virtuella datorer.
En angiven inloggningssession finns inte. Det kan redan ha avslutats.
Om du stöter på ett fel som säger att ett autentiseringsfel uppstod. Det finns ingen angiven inloggningssession. Det kan redan ha avslutats, kontrollera att du har skapat och konfigurerat Kerberos-serverobjektet korrekt när du konfigurerar enkel inloggning.
Webbklient
Inloggningen misslyckades. Kontrollera ditt användarnamn och lösenord och försök igen
Om du stöter på ett fel som säger Oops kunde vi inte ansluta till NAME. Inloggningen misslyckades. Kontrollera ditt användarnamn och lösenord och försök igen. när du använder webbklienten kontrollerar du att du har aktiverat anslutningar från andra klienter.
Det gick inte att ansluta till fjärrdatorn på grund av ett säkerhetsfel
Om du stöter på ett fel som säger Oops kunde vi inte ansluta till NAME. Det gick inte att ansluta till fjärrdatorn på grund av ett säkerhetsfel. Om detta fortsätter att hända ber du administratören eller den tekniska supporten om hjälp. Du har principer för villkorsstyrd åtkomst som begränsar åtkomsten. Följ anvisningarna i Framtvinga Microsoft Entra multifaktorautentisering för Azure Virtual Desktop med villkorlig åtkomst för att framtvinga Microsoft Entra multifaktorautentisering för dina Microsoft Entra-anslutna virtuella datorer.
Android- och Chrome OS-klient
Felkod 2607 – Det gick inte att ansluta till fjärrdatorn eftersom dina autentiseringsuppgifter inte fungerade
Om du får ett felmeddelande om att det inte gick att ansluta till fjärrdatorn eftersom dina autentiseringsuppgifter inte fungerade. Fjärrdatorn är AADJ-ansluten. med felkoden 2607 när du använder Android-klienten kontrollerar du att du har aktiverat anslutningar från andra klienter.
Ge feedback
Besök Azure Virtual Desktop Tech Community för att diskutera Azure Virtual Desktop-tjänsten med produktteamet och aktiva communitymedlemmar.
Nästa steg
- En översikt över felsökning av Azure Virtual Desktop och eskaleringsspår finns i Felsökningsöversikt, feedback och support.
- Information om hur du felsöker problem när du skapar en Azure Virtual Desktop-miljö och värdpool i en Azure Virtual Desktop-miljö finns i Skapa miljö och värdpool.
- Information om hur du felsöker problem när du konfigurerar en virtuell dator (VM) i Azure Virtual Desktop finns i Konfiguration av sessionsvärd för virtuella datorer.
- Information om hur du felsöker problem som rör Azure Virtual Desktop-agenten eller sessionsanslutningen finns i Felsöka vanliga problem med Azure Virtual Desktop-agenten.
- Information om hur du felsöker problem när du använder PowerShell med Azure Virtual Desktop finns i Azure Virtual Desktop PowerShell.
- Information om hur du går igenom en felsökningsguide finns i Självstudie: Felsöka distributioner av Resource Manager-mallar.