远程一台windows server 2019的时候报错,错误代码0X4;日志事件ID1006,提示RD会话主机服务器收到大量没有完成的连接,请问如何解决?

匿名
2023-12-07T14:02:44+00:00

使用windows自带的远程桌面连接工具去远程一台windows server 2019的时候无法远程并报错,错误代码0X4;查看了系统日志后,发现日志中有报错提示 RD会话主机服务器收到大量没有完成的连接;发现如果先直接在这台windows server 2019上使用登录账号,一段时间内远程访问不会出现这个报错,但是一段时间之后就又会出现这个问题,网上找了一圈没找到解决办法,请问这个问题应该如何解决,从哪个方向去考虑?

Windows Server 远程桌面和虚拟桌面 远程桌面客户端

锁定的问题。 此问题已从 Microsoft 支持社区迁移。 你可投票决定它是否有用,但不能添加评论或回复,也不能关注问题。 为了保护隐私,对于已迁移的问题,用户个人资料是匿名的。

0 个注释 无注释
{count} 票

6 个答案

排序依据: 非常有帮助
  1. 匿名
    2023-12-08T03:10:29+00:00

    您好,Tom Lou1,

    感谢您在Microsoft Community forum发帖。

    TerminalServices-RemoteConnectionManager事件日志中的1006错误通常表示远程桌面会话主机服务器无法注册到RD连接代理服务器。您需要检查会话主机与RD连接代理服务器之间网络连接、防火墙配置、证书状态和服务状态等是否存在异常。

    另外您可以检查下问题发生时间点其他事件中是否有相关报错,一般着重检查系统日志/应用程序日志/远程连接相关日志(TerminalServices/Remotedesktopservices)。您当前截图中看的是管理员日志,也可以同步检查下操作日志寻找有效信息。

    为您提供常规远程桌面故障排除方法,你可以尝试其中的排查手段。

    常规远程桌面连接故障排除 - Windows Server | Microsoft Learn

    希望以上信息对您有所帮助。

    如果您有任何疑问,请随时联系我。

    Best Regards

    Haijian Shan

    0 个注释 无注释
  2. 匿名
    2024-01-04T12:41:07+00:00

    您好,根据您之前的建议已经对网络、防火墙、证书、服务状态等方面进行排障,还考虑了报错虚拟机UDP端口占用过多的可能性,还是未解决问题,操作日志中只有远程连接成功与尝试连接的记录,没有对解决问题有效的信息,我们这边目前还是怀疑是否是触发了windows系统在远程桌面服务上的自我保护机制,这边想咨询下如何查看windows系统在RDP服务上的默认设置,列如远程服务端口提供同时连接的会话数量?未完成远程连接的请求对windows系统自身机制的影响?

    0 个注释 无注释
  3. 匿名
    2024-01-12T05:43:05+00:00

    您好,tsconfig.msc打开远程桌面会话主机配置的功能貌似从windows server 2012开始就取消了,这边的系统版本是windows server 2019,网上查询后得知windows server 2019使用远程桌面会话主机配置的方法配置RDP远程服务,需要添加dll文件到system文件下和修改注册表,这存在一定的风险,这边出现0x4问题的windows系统上承载着重要的业务,无法执行此操作。

    任务管理器”,选择“用户”选项卡 里面没有未连接用户,只有域控管理员和本地管理员两个账号。

    通过这段时间的测试也发现了一件事情,如果重启与RDP远程相关的Remote Desktop Configuration、Remote Desktop Services两个服务,可以使上述问题暂时不会再出现,但是经过2-3个月后,问题仍会再次出现。

    想咨询下,是否还有其他办法可以查询或者修改远程桌面会话主机配置的?

    0 个注释 无注释
  4. 匿名
    2024-01-08T07:24:18+00:00

    您好,Tom Lou1,

    感谢您的回复。

    要查看Windows系统上远程桌面协议(RDP)服务的默认设置,您可以按照以下步骤操作:

    1.通过在开始菜单中搜索或在运行对话框中运行命令“tsconfig.msc”,打开“远程桌面会话主机配置”工具。

    2.在该工具中,选择左侧的“连接”文件夹。

    3.右键单击“RDP-Tcp”连接,然后选择“属性”。

    4.在“属性”对话框中,您可以查看和修改诸如最大同时连接数、用于RDP的网络适配器以及用于RDP的安全层等设置。

    未完成的远程连接请求可能会对Windows系统的性能产生一定的影响,因为系统需要保持等待连接的状态。如果有大量未完成的连接请求,这可能会导致系统资源的消耗和性能下降。此外,未完成的连接请求也可能会增加系统的安全风险,因为攻击者可以利用这些请求进行恶意攻击。因此,建议及时清理未完成的连接请求,以减少对系统的影响。

    要清理未完成的远程连接请求,您可以按照以下步骤操作:

    1. 打开“任务管理器”,选择“用户”选项卡。
    2. 在“用户”选项卡中,查找未完成的远程连接请求。
    3. 选中未完成的远程连接请求,然后单击“断开会话”按钮。
    4. 确认断开会话后,系统将关闭未完成的连接请求。

    另外,您还可以通过重启计算机来清除所有未完成的连接请求。这将关闭所有连接并清除系统资源,但可能会影响正在进行的工作,因此请谨慎使用。

    Best Regards,

    Haijian Shan

    0 个注释 无注释
  5. 匿名
    2024-01-12T10:50:36+00:00

    可能是有人爆破远程桌面,建议修改端口

    0 个注释 无注释