Tôi đang thực hiện một số thử nghiệm trên hợp đồng thuê thử nghiệm Azure AD độc lập (không đồng bộ hóa AD tại chỗ) và đã thiết lập tài khoản người dùng (không phải quản trị viên), cài đặt hệ thống Windows 10 cơ sở và kết hợp hệ thống đó với Azure AD (hiển thị Azure AD đã tham gia) bằng tài khoản người dùng. Có vẻ như tài khoản đó đã được tạo với tư cách là quản trị viên cục bộ, vì vậy tôi đã bật Máy tính Từ xa và đang cố đăng nhập vào tài khoản đó bằng người dùng thử nghiệm từ máy tính làm việc thông thường của tôi (AD cục bộ đã tham gia, Hybrid Azure AD trong hợp đồng thuê sản xuất). Tuy nhiên, tôi liên tục nhận được thông báo "Lỗi đăng nhập không thành công":
Trên hệ thống Win10 ("máy chủ" RDP), trong Nhật ký sự kiện trong Ứng dụng và Dịch vụ -> Microsoft -> Windows -> RemoteDesktopServices-RdpCoreTS, tôi có thể thấy cùng lúc hai cảnh báo:
ID sự kiện 142, loại mô-đun RemoteFX: Thao tác ĐỌC ổ cắm TCP không thành công, lỗi 64
ID sự kiện 226, mô-đun RemoteFX danh mục: RDP_TCP: Đã xảy ra lỗi khi chuyển đổi từ StateUnknown để phản hồi Event_Disconnect (mã lỗi 0x80070040).
Sử dụng WireShark ở phía "máy chủ", tôi có thể thấy hệ thống "máy khách" của mình đang kết nối và đàm phán TLSv1.2 với Xin chào máy khách, Xin chào máy chủ và chuyển "Dữ liệu ứng dụng" TLS từ máy khách sang máy chủ, sau đó "máy chủ" quay lại "máy khách" " (với ACK được gửi lại cho mỗi). Tại thời điểm này, có vẻ như "máy khách" của tôi gửi TCP RST.
Tôi đã thử tên người dùng ở định dạng sau, tất cả đều dẫn đến cùng một lỗi và cùng một Wireshark RST:
tên@miền
AzureAD\tên@miền
.\AzureAD\tên@miền
Và tôi cũng đã thử kết nối bằng ứng dụng cửa hàng Máy tính Từ xa, ứng dụng này đã cho tôi:
Mã lỗi: 0x9735
Mã lỗi mở rộng: 0x0
ID hoạt động: {af13979d-a3b9-41c5-8205-5bab5ca60000}
Tôi đã xem một số bài viết chỉ ra rằng tôi cần tắt NLS ở cả hai bên, nhưng 1) có vẻ như đó là một ý tưởng tồi mà tôi không biết tại sao điều đó là bắt buộc và 2) Dù sao thì tôi cũng đã thử và nó không hoạt động.
Tôi hết ý tưởng rồi. Bất cứ ai thông minh hơn tôi có thể chỉ cho tôi đi đúng hướng?