Điểm:1

Kết nối Máy tính Từ xa với Azure AD Máy tính đã tham gia

lá cờ in

Tôi đang thực hiện một số thử nghiệm trên hợp đồng thuê thử nghiệm Azure AD độc lập (không đồng bộ hóa AD tại chỗ) và đã thiết lập tài khoản người dùng (không phải quản trị viên), cài đặt hệ thống Windows 10 cơ sở và kết hợp hệ thống đó với Azure AD (hiển thị Azure AD đã tham gia) bằng tài khoản người dùng. Có vẻ như tài khoản đó đã được tạo với tư cách là quản trị viên cục bộ, vì vậy tôi đã bật Máy tính Từ xa và đang cố đăng nhập vào tài khoản đó bằng người dùng thử nghiệm từ máy tính làm việc thông thường của tôi (AD cục bộ đã tham gia, Hybrid Azure AD trong hợp đồng thuê sản xuất). Tuy nhiên, tôi liên tục nhận được thông báo "Lỗi đăng nhập không thành công":

Ảnh chụp màn hình lỗi RDP "Lỗi đăng nhập không thành công"

Trên hệ thống Win10 ("máy chủ" RDP), trong Nhật ký sự kiện trong Ứng dụng và Dịch vụ -> Microsoft -> Windows -> RemoteDesktopServices-RdpCoreTS, tôi có thể thấy cùng lúc hai cảnh báo:

ID sự kiện 142, loại mô-đun RemoteFX: Thao tác ĐỌC ổ cắm TCP không thành công, lỗi 64

ID sự kiện 226, mô-đun RemoteFX danh mục: RDP_TCP: Đã xảy ra lỗi khi chuyển đổi từ StateUnknown để phản hồi Event_Disconnect (mã lỗi 0x80070040).

Sử dụng WireShark ở phía "máy chủ", tôi có thể thấy hệ thống "máy khách" của mình đang kết nối và đàm phán TLSv1.2 với Xin chào máy khách, Xin chào máy chủ và chuyển "Dữ liệu ứng dụng" TLS từ máy khách sang máy chủ, sau đó "máy chủ" quay lại "máy khách" " (với ACK được gửi lại cho mỗi). Tại thời điểm này, có vẻ như "máy khách" của tôi gửi TCP RST.

Tôi đã thử tên người dùng ở định dạng sau, tất cả đều dẫn đến cùng một lỗi và cùng một Wireshark RST:

tên@miền
AzureAD\tên@miền
.\AzureAD\tên@miền

Và tôi cũng đã thử kết nối bằng ứng dụng cửa hàng Máy tính Từ xa, ứng dụng này đã cho tôi:

Mã lỗi: 0x9735
Mã lỗi mở rộng: 0x0
ID hoạt động: {af13979d-a3b9-41c5-8205-5bab5ca60000}

Tôi đã xem một số bài viết chỉ ra rằng tôi cần tắt NLS ở cả hai bên, nhưng 1) có vẻ như đó là một ý tưởng tồi mà tôi không biết tại sao điều đó là bắt buộc và 2) Dù sao thì tôi cũng đã thử và nó không hoạt động.

Tôi hết ý tưởng rồi. Bất cứ ai thông minh hơn tôi có thể chỉ cho tôi đi đúng hướng?

Điểm:1
lá cờ br

Tôi đang thực hiện một số thử nghiệm trên thiết bị độc lập (không có đồng bộ hóa AD tại chỗ) QUẢNG CÁO Azure thuê thửvà đã thiết lập tài khoản người dùng (không phải quản trị viên), đã cài đặt hệ thống Windows 10 cơ bản và kết hợp nó với Azure AD (hiển thị Azure AD Đã tham gia) bằng tài khoản người dùng. Nó dường như đã tạo ra điều đó tài khoản với tư cách là quản trị viên cục bộ, vì vậy tôi đã bật Remote Desktop và đang cố gắng đăng nhập bằng người dùng thử từ công việc bình thường của tôi máy tính (AD cục bộ đã tham gia, Hybrid Azure AD thuê sản xuất).

Điều đó sẽ không hoạt động, nguồn và đích cần phải ở trong cùng một đối tượng thuê.

nhập mô tả hình ảnh ở đây

Để biết thêm thông tin: https://docs.microsoft.com/en-us/windows/client-manager/connect-to-remote-aadj-pc#set-up

DarkMoon avatar
lá cờ in
Có thông tin tôi cần và nguồn để sao lưu thông tin đó; cảm ơn nhiều. Tôi có cảm giác đó có thể là câu trả lời, nhưng tôi không thể tìm thấy nó. Tôi đã thấy rằng cả hai cần phải được tham gia AD hoặc tham gia Kết hợp, điều đáng lo ngại là, chỉ là không ở cùng một thời điểm thuê nhà, nhưng không thể tìm ra liệu các thời điểm thuê nhà khác nhau có quan trọng hay không. Đoán rằng tôi có thể cần phải thử và tạo cái thứ hai, và kiểm tra theo cách đó. Chúc mừng một lần nữa.
Noor Khaldi avatar
lá cờ br
rất vui vì tôi đã có thể giúp @DarkMoon :)

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.