Koneksi jarak jauh ke instans Windows dapat gagal karena berbagai alasan. Topik ini menjelaskan cara mengidentifikasi penyebab kegagalan koneksi dan menyelesaikan masalah tersebut.
Gunakan tool troubleshooting self-service
Tool troubleshooting self-service Alibaba Cloud membantu Anda memeriksa konfigurasi security group, firewall internal instans, dan status listener pada port aplikasi umum secara cepat. Tool ini menyediakan laporan diagnostik yang mendetail.
Klik untuk membuka halaman troubleshooting self-service dan pilih wilayah target.
Jika tool troubleshooting self-service tidak dapat mengidentifikasi masalahnya, ikuti langkah-langkah berikut untuk melakukan troubleshooting secara manual.
Troubleshooting manual
Periksa status instans ECS, lalu gunakan Cloud Assistant untuk mengirim perintah ke instans Windows atau login ke instans menggunakan VNC.
Langkah 1: Periksa status instans ECS
Instans ECS harus berada dalam status Running agar dapat menyediakan layanan.
Buka ECS console - Instances.
Di pojok kiri atas halaman, pilih wilayah dan resource group.
Langkah 2: Hubungkan ke instans ECS menggunakan VNC
Jika Cloud Assistant tidak tersedia atau tidak memenuhi kebutuhan Anda, Anda dapat menggunakan tool VNC Alibaba Cloud untuk terhubung secara jarak jauh. Ikuti langkah-langkah berikut:
Buka ECS console - Instances.
Di pojok kiri atas halaman, pilih wilayah dan resource group.
Pada kotak dialog Remote connection, klik Show Other Logon Methods, lalu klik Sign in now di samping VNC.
Login ke sistem operasi instans.
Di pojok kiri atas halaman, klik .
Masukkan kata sandi logon untuk instans dan tekan Enter.
CatatanAkun default untuk instans Windows adalah Administrator.
Langkah 3: Kirim perintah menggunakan Cloud Assistant
Anda dapat menggunakan Cloud Assistant untuk mengirim perintah ke instans Windows. Ikuti langkah-langkah berikut:
Buka ECS console - Instances.
Di pojok kiri atas halaman, pilih wilayah dan resource group.
Tidak ada pesan error spesifik
Jika koneksi jarak jauh gagal tanpa mengembalikan pesan error dan instans ECS berada dalam status Running, ikuti langkah-langkah berikut untuk mengatasi masalah tersebut:
Langkah 1: Gunakan Workbench untuk menguji koneksi jarak jauh
Langkah 8: Periksa beban CPU, bandwidth, dan penggunaan memori
Langkah 12: Periksa apakah sertifikat tanda tangan sendiri RDP Windows telah kedaluwarsa
Langkah 1: Uji koneksi jarak jauh menggunakan Workbench
Anda dapat menggunakan Workbench yang disediakan oleh Alibaba Cloud untuk terhubung secara jarak jauh. Jika koneksi jarak jauh gagal, Workbench akan mengembalikan pesan error spesifik beserta solusinya.
Buka ECS console - Instances.
Di pojok kiri atas halaman, pilih wilayah dan resource group.
Pada kotak dialog Connect, klik Sign in now di samping Workbench.
Workbench secara otomatis mengisi informasi dasar yang diperlukan untuk login ke instans target. Pastikan informasi tersebut benar, lalu masukkan username dan kredensial autentikasi. Selanjutnya, lakukan salah satu tindakan berikut berdasarkan hasilnya:
Jika Anda masih tidak dapat login, Workbench akan mengembalikan pesan error beserta solusinya. Ikuti petunjuk di layar untuk menyelesaikan masalah tersebut, lalu coba sambungkan kembali. Anda dapat menghubungkan ke instans menggunakan VNC untuk menyelesaikan masalah umum yang terjadi saat menggunakan Workbench.
Jika Anda dapat login ke instans dengan Workbench tetapi tidak dari komputer lokal Anda, berarti port dan layanan koneksi jarak jauh instans berfungsi dengan baik. Masalah kemungkinan besar berasal dari client lokal Anda, yang perlu Anda atasi sendiri.
Langkah 2: Periksa notifikasi blackhole filtering
Periksa apakah ada notifikasi yang menunjukkan bahwa blackhole filtering telah dipicu untuk instans tersebut. Fitur ini memblokir semua akses internet ke instans. Untuk informasi lebih lanjut, lihat Alibaba Cloud blackhole policy.
Langkah 3: Periksa port dan security group
Periksa apakah ada aturan security group yang memblokir koneksi. Ikuti langkah-langkah berikut:
Buka ECS console - Instances.
Di pojok kiri atas halaman, pilih wilayah dan resource group.
Pada halaman Instances, klik ID instans target.
Klik tab Security Groups. Di bagian Security Group List, temukan security group yang ingin Anda kelola dan klik Manage Rules di kolom Actions.
Pilih arah untuk aturan security group.
Pada tab Security Group Details, gunakan salah satu metode berikut untuk menambahkan aturan security group.
Metode 1: Tambahkan aturan security group secara cepat
Pilih RDP Connection to a Windows Instance
Metode 2: Tambahkan aturan security group secara manual
Action: Allow
Priority: 1 (Nilai yang lebih kecil menunjukkan prioritas yang lebih tinggi.)
Protocol Type: Custom TCP
: 0.0.0.0/0 (merepresentasikan semua alamat IP)
: Atur ke port RDP (default 3389).
Hubungkan ke remote desktop menggunakan format
IP:port.Pada kotak teks Computer di kotak dialog Remote Desktop Connection, masukkan alamat dalam format
IP:port, misalnya192.168.0.1:4389, lalu klik Connect.Jalankan perintah berikut untuk menguji apakah port berfungsi dengan benar.
telnet <IP> <Port>Catatan<IP> menentukan alamat IP instans Windows.
<Port> menentukan nomor port RDP instans Windows.
Sebagai contoh, ketika Anda menjalankan perintah
telnet 192.168.0.1 4389, output biasanya mirip dengan berikut.Trying 192.168.0.1 ... Connected to 192.168.0.1 4389. Escape character is '^]'Jika pengujian port gagal, lihat Periksa ketersediaan port ketika perintah ping berhasil tetapi port tidak dapat dijangkau untuk troubleshooting.
Langkah 4: Periksa konfigurasi firewall
Anda harus memiliki izin untuk memodifikasi firewall instans agar dapat melakukan langkah ini. Jika firewall diaktifkan, Anda mungkin perlu menyesuaikan kebijakan konfigurasinya. Untuk informasi lebih lanjut, lihat Mengelola firewall sistem Windows.
Pada bilah menu, pilih .
Atur View by menjadi Small icons lalu klik Windows Firewall.
Pada jendela Windows Firewall, klik Advanced settings.
Aktifkan konfigurasi firewall.
Pada jendela Windows Firewall with Advanced Security, klik Windows Firewall Properties.
Pilih On (recommended) lalu klik Apply(A).
Kami menyarankan Anda mengaktifkan firewall pada tab Domain Profile, Private Profile, dan Public Profile.
Pada jendela Windows Firewall with Advanced Security, klik Inbound Rules. Di panel sebelah kanan, gulir ke bawah hingga akhir, klik kanan Remote Desktop - User Mode(TCP-In), lalu pilih Enable Rule.
Langkah 5: Periksa Remote Desktop Services
Periksa apakah Remote Desktop Services diaktifkan pada server Windows.
Langkah ini menggunakan Windows Server 2012 sebagai contoh. Langkah-langkahnya dapat berbeda tergantung versi sistem operasi Anda.
Klik kanan menu Start lalu klik System.
Pada jendela System, klik Remote settings.
Pada bagian Remote Desktop, pilih Allow remote connections to this computer (L), lalu klik OK.
Jalankan layanan Remote Desktop Services.
Pada menu Start, pilih Administrative Tools > Component Services > Services (Local). Di panel sebelah kanan, temukan layanan Remote Desktop Services dan periksa statusnya. Jika layanan tidak berjalan, jalankan layanan tersebut.
Muat driver dan layanan yang dibutuhkan oleh Remote Desktop Services.
Layanan penting yang dibutuhkan oleh Remote Desktop Services kadang-kadang dinonaktifkan secara tidak sengaja, sehingga menyebabkan kegagalan koneksi. Untuk mengatasinya, lakukan pemeriksaan berikut.
Klik kanan menu Start, klik Run, masukkan
msconfig, lalu klik OK.Pada kotak dialog System Configuration, klik tab General, pilih Normal startup(N), lalu klik OK.
Langkah 6: Periksa layanan terminal jarak jauh
Remote desktop instans Windows mungkin tidak dapat dijangkau karena konfigurasi layanan terminal jarak jauh yang salah.
Contoh ini menggunakan Windows Server 2008. Operasi untuk versi Windows Server lainnya serupa.
Masalah 1: Sertifikat tanda tangan sendiri rusak
Jika client lokal menjalankan versi Windows yang lebih baru dari Windows 7, client tersebut akan mencoba membuat koneksi Transport Layer Security (TLS) dengan instans ECS. Jika sertifikat tanda tangan sendiri yang digunakan untuk koneksi TLS pada instans ECS rusak, koneksi jarak jauh akan gagal.
Pilih Start > Administrative Tools > Remote Desktop Services > Remote Desktop Session Host Configuration.
Di bagian Connections, klik kanan RDP-Tcp lalu klik Properties.
Pada jendela RDP-Tcp Properties, atur Security Layer menjadi RDP Security Layer lalu klik OK.
Di bagian Actions, klik Disable Connection lalu klik Enable Connection.
Masalah 2: Koneksi RDP dinonaktifkan
Hasil kueri dengan perintah netstat menunjukkan bahwa port tidak mendengarkan seperti yang diharapkan.
Setelah Anda login ke instans Windows menggunakan VNC, Anda mungkin menemukan bahwa koneksi Protokol Desktop Jarak Jauh (RDP) dinonaktifkan. Dalam kasus ini, Anda dapat mengaktifkan kembali RDP-Tcp connection. Untuk informasi lebih lanjut, lihat Masalah 1: Sertifikat tanda tangan sendiri rusak.
Masalah 3: Konfigurasi peran server terminal
Saat Anda menggunakan Remote Desktop untuk mengakses instans Windows, mungkin muncul pesan error "Jika Anda bukan anggota grup Remote Desktop Users atau grup lain yang memiliki izin ini, atau jika grup Remote Desktop Users tidak memiliki izin ini, Anda harus diberikan izin ini secara manual".
Masalah ini terjadi jika Terminal Server diinstal pada server tanpa lisensi yang valid. Untuk mengatasi masalah ini, gunakan salah satu solusi berikut:
Jika masalah disebabkan oleh peran server terminal, login ke server, klik kanan Computer, lalu pilih Roles > Remove Role Services.
Langkah 7: Periksa jaringan
Jika Anda tidak dapat terhubung secara jarak jauh ke instans Windows, pertama-tama periksa apakah jaringan berfungsi dengan benar.
Uji koneksi dari lingkungan jaringan lain, seperti segmen jaringan yang berbeda atau dari penyedia layanan yang berbeda, untuk menentukan apakah masalah berasal dari jaringan lokal Anda atau server.
Jika masalah berasal dari jaringan lokal atau penyedia layanan Anda, hubungi staf IT lokal atau penyedia layanan untuk menyelesaikannya.
Jika adapter jaringan atau drivernya tidak berfungsi dengan benar, pastikan adapter jaringan diaktifkan dan perbarui drivernya. Ikuti langkah-langkah berikut:
Gunakan perintah
pingpada client lokal Anda untuk menguji konektivitas jaringan ke instans.Jika terjadi masalah jaringan, lihat Gunakan tool pengambilan paket untuk mengambil paket jaringan untuk troubleshooting.
Jika paket ping hilang atau perintah ping gagal, lihat Gunakan MTR untuk menganalisis jalur jaringan untuk troubleshooting.
Jika terjadi kehilangan paket secara intermiten dan jaringan instans ECS Anda tidak stabil, lihat Link interruption untuk menyelesaikan masalah.
Jika Anda menerima error General failure saat menjalankan perintah ping dari instans Anda untuk menguji konektivitas ke client, lihat Error "General failure" dilaporkan saat saya melakukan ping ke alamat IP publik dari instans Windows untuk menyelesaikan masalah.
Langkah 8: Periksa CPU, bandwidth, dan memori
Koneksi jarak jauh ke instans Windows dapat gagal karena beban CPU tinggi, bandwidth tidak mencukupi, atau memori tidak mencukupi.
Pilih operasi yang sesuai berdasarkan beban CPU.
Jika beban CPU tidak tinggi, lanjutkan ke pemeriksaan berikutnya.
Jika beban CPU tinggi, selesaikan masalah dengan metode dalam langkah ini.
Jika Anda mencurigai beban CPU tinggi, login ke instans dari terminal pada halaman Instance Details dan periksa apakah Windows Update sedang berjalan di latar belakang. Beban CPU tinggi merupakan hal yang wajar jika Windows Update sedang berjalan. Tunggu hingga pembaruan selesai.
Jika aplikasi pada instans menyebabkan I/O disk tinggi, permintaan jaringan yang sering, atau beban kerja komputasi-intensif, beban CPU tinggi merupakan hal yang wajar. Dalam kasus ini, Anda dapat meningkatkan tipe instans untuk mengatasi bottleneck sumber daya.
CatatanUntuk informasi lebih lanjut tentang cara mengatasi beban CPU tinggi, lihat Troubleshoot penggunaan CPU tinggi pada instans Windows.
Jika penggunaan CPU tetap sangat tinggi setelah Anda mengesampingkan penyebab di atas, instans mungkin terinfeksi malware. Misalnya, malware penambangan kripto secara jahat mengonsumsi sumber daya CPU, yang dapat menyebabkan instans lambat, merespons dengan lambat, atau bahkan tidak dapat dijangkau. Untuk informasi lebih lanjut tentang cara mengatasi dan menangani masalah ini, lihat Pindai dan tangani program penambangan kripto. Jika instans terinfeksi ransomware, file sistem dienkripsi dan dikunci, yang juga dapat menyebabkan kegagalan login. Untuk informasi lebih lanjut, lihat Lindungi server Anda dari ransomware.
Periksa apakah bandwidth publik tidak mencukupi.
Koneksi jarak jauh dapat gagal karena bandwidth publik yang tidak mencukupi. Ikuti langkah-langkah berikut untuk troubleshooting masalah ini.
Buka ECS console - Instances.
Di pojok kiri atas halaman, pilih wilayah dan resource group.
Pada halaman Instances, klik ID instans. Pada tab Instance Details, lihat Public Bandwidth di bagian Configuration Information.
Jika bandwidth publik adalah 0 Mbit/s, instans dibuat tanpa bandwidth publik. Anda dapat mengatasi masalah ini dengan meningkatkan bandwidth publik.
Periksa apakah memori tidak mencukupi.
Setelah Anda terhubung secara jarak jauh ke instans Windows, desktop mungkin tidak ditampilkan dengan benar dan koneksi mungkin tertutup tanpa pesan error. Memori server yang tidak mencukupi dapat menyebabkan masalah ini. Ikuti langkah-langkah berikut untuk memeriksa penggunaan memori.
Buka Start > Administrative Tools > Event Viewer dan periksa log peringatan yang menunjukkan sumber daya memori tidak mencukupi.
Langkah 9: Periksa kebijakan keamanan sistem
Periksa apakah ada kebijakan keamanan pada server Windows yang memblokir koneksi remote desktop. Ikuti langkah-langkah berikut.
Pilih Start > Control Panel > Administrative Tools lalu klik dua kali Local Security Policy.
Pada jendela Local Security Policy, klik IP Security Policies on Local Computer. Langkah selanjutnya tergantung pada apakah kebijakan keamanan yang relevan sudah ada.
Jika kebijakan keamanan yang relevan sudah ada, hapus atau edit kebijakan tersebut.
Untuk menghapus kebijakan keamanan, klik kanan kebijakan tersebut lalu pilih Delete(D). Pada kotak dialog yang muncul, klik Yes.
Klik dua kali kebijakan keamanan IP untuk membukanya, konfigurasi ulang agar mengizinkan koneksi remote desktop, lalu coba sambungkan kembali menggunakan Remote Desktop.
Jika tidak ada kebijakan keamanan yang relevan, lanjutkan ke Langkah 10 untuk melanjutkan troubleshooting.
Langkah 10: Periksa perangkat lunak antivirus
Kegagalan koneksi jarak jauh dapat disebabkan oleh pengaturan perangkat lunak antivirus pihak ketiga. Gunakan metode berikut untuk mengatasi masalah ini. Bagian ini menyajikan dua studi kasus tentang bagaimana konfigurasi SafeDog dapat menyebabkan kegagalan akses jarak jauh.
Jika perangkat lunak antivirus berjalan di latar belakang, hubungkan ke instans menggunakan VNC untuk memperbarui perangkat lunak antivirus ke versi terbaru atau menguninstall-nya. Untuk informasi lebih lanjut tentang cara login ke instans menggunakan VNC, lihat Hubungkan ke instans menggunakan VNC.
Gunakan versi komersial perangkat lunak antivirus, atau gunakan Microsoft Safety Scanner gratis untuk memindai dan menghapus virus dalam safe mode. Untuk informasi lebih lanjut tentang Security Scanner, lihat Microsoft Safety Scanner.
Kasus 1: Intersepsi oleh daftar hitam SafeDog
Jika Anda mengalami masalah berikut setelah menginstal SafeDog, periksa pengaturan keamanan dan aturan intersepsinya.
Client lokal tidak dapat terhubung secara jarak jauh ke instans Windows, tetapi client di wilayah lain dapat.
Alamat IP server tidak dapat di-ping, dan pelacakan rute menggunakan perintah
tracertgagal mencapai server.Alamat IP publik lokal tidak diblokir oleh Security Center.
Buka Server Security Guard, pilih Network Firewall, lalu klik ikon
di sebelah kanan Super Blacklist/Whitelist. Jika alamat IP publik instans ECS berada dalam Super Blacklist, hapus aturan daftar hitam tersebut dan tambahkan alamat IP publik ke Super Whitelist.
Jika ambang batas pembersihan trafik diatur terlalu rendah di Security Center, alamat IP publik instans mungkin diblokir. Kami menyarankan Anda meningkatkan ambang batas pembersihan trafik untuk mencegah alamat IP publik instans diblokir. Untuk informasi lebih lanjut, lihat Anti-DDoS Origin Basic.
Kasus 2: Error perangkat lunak SafeDog
Setelah Anda login ke instans Windows menggunakan VNC, Safedog menampilkan pesan error di pojok kanan bawah desktop sistem, seperti Network driver error (Driver service not started). Please download the latest version, overwrite the installation, and restart.
Masalah ini dapat disebabkan oleh error perangkat lunak SafeDog. Untuk memulihkan konektivitas jaringan, uninstall SafeDog dan restart instans ECS.
Langkah 11: Periksa konfigurasi registri Windows
Konfigurasi yang salah dalam registri Windows dapat memblokir koneksi RDP. Ikuti langkah-langkah berikut untuk memperbaiki masalah tersebut.
Pada kotak dialog Run, masukkan regedit lalu klik OK untuk membuka Registry Editor.
Di Registry Editor, modifikasi nilai parameter berikut.
Di
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp, modifikasi nilai parameterfEnableWinStationmenjadi 1.Ubah nilai parameter
fDenyTSConnectionsdiHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Servermenjadi 0.
Langkah 12: Periksa sertifikat tanda tangan sendiri RDP yang kedaluwarsa
Sertifikat tanda tangan sendiri RDP yang kedaluwarsa dapat menyebabkan kegagalan login jarak jauh. Ikuti langkah-langkah berikut untuk memperbaiki masalah tersebut.
Jalankan Windows PowerShell sebagai administrator.
Di jendela Windows PowerShell, jalankan perintah berikut untuk memeriksa apakah sertifikat saat ini telah kedaluwarsa.
Get-Item 'Cert:\LocalMachine\Remote Desktop\*' | Select-Object NotAfterJika sertifikat telah kedaluwarsa, jalankan perintah berikut untuk menghapus sertifikat tanda tangan sendiri dan restart layanan TermService.
Remove-Item -Path 'Cert:\LocalMachine\Remote Desktop\*' -Force -ErrorAction SilentlyContinue Restart-Service TermService -ForceSaat layanan TermService di-restart, sistem secara otomatis menghasilkan sertifikat tanda tangan sendiri baru.
Jalankan perintah berikut untuk memastikan bahwa timestamp sertifikat tanda tangan sendiri baru telah diperbarui.
Get-Item 'Cert:\LocalMachine\Remote Desktop\*' | Select-Object NotAfterCatatanPeriode validitas default sertifikat tanda tangan sendiri RDP adalah enam bulan.
Pesan error spesifik
Terjadi error protokol saat Anda terhubung secara jarak jauh ke instans ECS Windows
Masalah terkait otorisasi:
Masalah terkait jumlah koneksi:
> Remote Connection > Send Command.
lalu pilih Open Network and Sharing Center.