全部产品
Search
文档中心

:Memecahkan Masalah Kegagalan Koneksi Jarak Jauh ke Instans Windows

更新时间:Nov 09, 2025

Koneksi jarak jauh ke instans Windows dapat gagal karena berbagai alasan. Topik ini menjelaskan cara mendiagnosis dan menyelesaikan masalah tersebut.

Gunakan alat pemecahan masalah mandiri

Alat pemecahan masalah mandiri Alibaba Cloud membantu Anda dengan cepat memeriksa konfigurasi grup keamanan, firewall instans, dan status pendengar port aplikasi umum. Alat ini menyediakan laporan diagnostik yang mendetail.

Klik untuk pergi ke halaman pemecahan masalah mandiri, dan beralihlah ke wilayah target.

Jika alat pemecahan masalah mandiri tidak dapat mengidentifikasi masalah, ikuti langkah-langkah berikut untuk memecahkan masalah secara manual.

Pemecahan masalah manual

Ikuti langkah-langkah berikut untuk memeriksa status Instance ECS. Kemudian, gunakan Asisten Cloud untuk mengirim perintah ke instans Windows atau log on ke instans menggunakan VNC.

Langkah 1: Periksa status Instance ECS

Pertama, periksa status Instance ECS, terlepas dari penyebab kegagalan logon jarak jauh. Instans harus dalam keadaan Running untuk menyediakan layanan. Ikuti langkah-langkah berikut:

  1. Pergi ke ECS console - Instance.

  2. Di bilah navigasi atas, pilih Wilayah dan kelompok sumber daya dari sumber daya yang ingin Anda kelola. 地域

  3. Di halaman Instance, klik ID instans target untuk membuka tab Instance Details. Di bagian Basic Information, periksa Instance Status dan Health Status. Kemudian, pilih metode logon jarak jauh yang sesuai.

    • Jika instans berada dalam siklus hidup dan status kesehatan seperti yang dijelaskan dalam tabel berikut, lanjutkan ke Langkah 2: Log on ke Instance ECS menggunakan VNC.

      Status siklus hidup instans

      Status kesehatan instans

      Metode logon

      Starting

      Initializing

      VNC

      Running

      Initializing

      VNC

      OK/Impaired

      VNC dan Workbench

      Stopping

      InsufficientData

      VNC

      Stopped

      InsufficientData

      Tidak dapat log on

    • Jika Instance ECS berada dalam siklus hidup tidak dijelaskan dalam tabel sebelumnya, selesaikan masalah berdasarkan status instans.

Langkah 2: Log on ke Instance ECS menggunakan VNC

Jika Asisten Cloud tidak tersedia atau tidak memenuhi persyaratan Anda, Anda dapat menggunakan alat VNC Alibaba Cloud untuk log on secara remote. Ikuti langkah-langkah berikut:

  1. Pergi ke ECS console - Instance.

  2. Di bilah navigasi atas, pilih Wilayah dan kelompok sumber daya dari sumber daya yang ingin Anda kelola. 地域

  3. Di halaman Instances, temukan instans target. Di kolom Actions, klik Remote Connection.

  4. Di kotak dialog Remote connection, klik Show Other Logon Methods. Kemudian, di bawah VNC, klik Sign in now.

  5. Log on ke sistem operasi instans.

    1. Klik Send Remote Command > CTRL+ALT+DELETE di pojok kiri atas halaman.

      window按键

    2. Masukkan kata sandi logon untuk instans dan tekan Enter.

      Catatan

      Akun default untuk instans Windows adalah Administrator.

Langkah 3: Kirim perintah ke instans Windows menggunakan Asisten Cloud

Anda dapat mengirim perintah ke instans Windows menggunakan Asisten Cloud Alibaba Cloud. Ikuti langkah-langkah berikut:

  1. Pergi ke ECS console - Instance.

  2. Di bilah navigasi atas, pilih Wilayah dan kelompok sumber daya dari sumber daya yang ingin Anda kelola. 地域

  3. Di halaman Instance, temukan instans yang ingin Anda kelola dan pilih image > Remote Connection > Send Command di kolom Actions.

  4. Anda dapat memasukkan perintah dan klik Execute untuk menjalankannya pada instans Windows tanpa log in.

    Untuk informasi lebih lanjut tentang Asisten Cloud, lihat Ikhtisar Asisten Cloud.

    云助手

Tidak ada pesan kesalahan spesifik yang dikembalikan

Jika koneksi jarak jauh gagal tanpa mengembalikan pesan kesalahan dan instance ECS berada dalam keadaan Berjalan, ikuti langkah-langkah berikut untuk mendiagnosis masalah:

  1. Langkah 1: Gunakan Alibaba Cloud Workbench untuk menguji logon jarak jauh.

  2. Langkah 2: Periksa notifikasi penyaringan blackhole

  3. Langkah 3: Periksa port dan grup keamanan

  4. Langkah 4: Periksa konfigurasi firewall

  5. Langkah 5: Periksa layanan Remote Desktop

  6. Langkah 6: Periksa konfigurasi layanan terminal jarak jauh

  7. Langkah 7: Periksa jaringan

  8. Langkah 8: Periksa beban CPU, bandwidth, dan penggunaan memori

  9. Langkah 9: Periksa pengaturan kebijakan keamanan sistem

  10. Langkah 10: Periksa perangkat lunak antivirus

  11. Langkah 11: Periksa konfigurasi registri Windows yang salah

  12. Langkah 12: Periksa apakah sertifikat tanda tangan sendiri RDP Windows telah kedaluwarsa

Langkah 1: Gunakan Alibaba Cloud Workbench untuk menguji logon jarak jauh

Anda dapat menggunakan alat Workbench yang disediakan oleh Alibaba Cloud untuk logon secara remote. Jika logon jarak jauh gagal, Workbench akan mengembalikan pesan kesalahan spesifik dan solusi. Ikuti langkah-langkah berikut untuk melakukan pengujian:

  1. Pergi ke ECS console - Instance.

  2. Di bilah navigasi atas, pilih wilayah dan kelompok sumber daya dari sumber daya yang ingin Anda kelola. 地域

  3. Di halaman Instances, temukan instans target, dan di kolom Actions, klik Remote Connection.

  4. Di kotak dialog Remote Connection, di bawah Connect With Workbench, klik Log On Now.

  5. Workbench secara otomatis mengisi informasi dasar yang diperlukan untuk log on ke instans target. Pastikan informasi tersebut benar dan masukkan nama pengguna serta kredensial autentikasi. Kemudian, ambil tindakan yang sesuai berdasarkan hasilnya:

    • Jika Anda masih tidak dapat log on, Workbench akan mengembalikan pesan kesalahan dan solusi. Ikuti petunjuk di layar untuk menyelesaikan masalah tersebut dan coba sambungkan lagi. Anda dapat menyambungkan ke instans menggunakan VNC untuk menyelesaikan masalah umum yang terjadi saat menggunakan Workbench.

    • Jika Anda dapat log on ke instans menggunakan Workbench tetapi tidak bisa log on secara remote dari server lokal Anda, berarti port dan layanan koneksi jarak jauh berfungsi dengan baik. Dalam kasus ini, Anda perlu menganalisis masalah pada klien lokal Anda.

Langkah 2: Periksa notifikasi penyaringan blackhole

Periksa apakah Anda telah menerima notifikasi penyaringan blackhole untuk instans tersebut. Selama penyaringan blackhole, instans tidak dapat mengakses Internet. Untuk informasi lebih lanjut, lihat Kebijakan Penyaringan Blackhole Alibaba Cloud.

Langkah 3: Periksa port dan grup keamanan

Periksa apakah aturan grup keamanan memblokir koneksi. Ikuti langkah-langkah berikut:

  1. Pergi ke ECS console - Instance.

  2. Di bilah navigasi atas, pilih wilayah dan kelompok sumber daya dari sumber daya yang ingin Anda kelola. 地域

  3. Di halaman Instances, klik ID instans.

  4. Klik tab Security Groups. Temukan grup keamanan yang ingin dikelola di Security Group List, lalu klik Manage Rules pada kolom Actions.

  5. Pilih arah untuk aturan grup keamanan.

  6. Di tab Security Group Details, Anda dapat menggunakan salah satu metode berikut untuk menambahkan aturan grup keamanan.

    • Metode 1: Tambahkan aturan grup keamanan dengan cepat

      • Pilih RDP Connection to a Windows Instance

    • Metode 2: Tambahkan aturan grup keamanan secara manual

      • Action: Allow

      • Priority: 1 (Nilai lebih rendah menunjukkan prioritas lebih tinggi, dengan 1 sebagai prioritas tertinggi.)

      • Protocol: Custom TCP

      • Source > IPv4: 0.0.0.0/0 (mewakili semua alamat IP)

      • Destination (This Instance) > Port : Atur ke port RDP. Defaultnya adalah 3389.

  7. Sambungkan ke desktop jarak jauh dalam format IP:Port.

    远程桌面

  8. Jalankan perintah berikut untuk menguji port dan menentukan apakah port tersebut berfungsi dengan benar.

    telnet <IP> <Port>
    Catatan
    • <IP> mengacu pada alamat IP dari instans Windows.

    • <Port> mengacu pada nomor port RDP dari instans Windows.

    Sebagai contoh, setelah Anda menjalankan perintah telnet 192.168.0.1 4389, keluaran perintah berikut akan dikembalikan.

    Trying 192.168.0.1 ...
    Connected to 192.168.0.1  4389.
    Escape character is '^]'

    Jika pengujian port gagal, lihat Periksa Ketersediaan Port Ketika Perintah Ping Berhasil Tetapi Port Tidak Dapat Dijangkau untuk pemecahan masalah.

Langkah 4: Periksa konfigurasi firewall

Catatan

Anda harus memiliki izin untuk memodifikasi firewall instans agar dapat melakukan langkah ini. Jika firewall diaktifkan, Anda mungkin perlu memodifikasi kebijakan konfigurasinya. Untuk informasi lebih lanjut, lihat Kelola Firewall Sistem dari Instans Windows.

  1. Hubungkan ke Instans Windows Menggunakan VNC.

  2. Di bilah menu, pilih Start > Control Panel.

  3. Atur View By ke Small Icons. Lalu, klik Windows Firewall.

  4. Di jendela Windows Firewall, klik Advanced Settings.

  5. Aktifkan konfigurasi firewall.

    1. Di jendela Windows Firewall With Advanced Security, klik Windows Firewall Properties.

    2. Pilih On (recommended) dan klik Apply.

      Kami menyarankan untuk mengaktifkan firewall pada tab Domain Profile, Private Profile, dan Public Profile.

  6. Di jendela Windows Firewall With Advanced Security, klik Inbound Rules. Di panel kanan, gulir ke bawah. Klik kanan Remote Desktop - User Mode (TCP-In) dan pilih Enable Rule.

Langkah 5: Periksa layanan Remote Desktop

Periksa apakah Layanan Remote Desktop diaktifkan pada Server Windows. Ikuti langkah-langkah berikut:

Catatan

Langkah ini menggunakan Windows Server 2012 sebagai contoh. Langkah-langkah dapat bervariasi tergantung pada versi sistem operasi Anda.

  1. Hubungkan ke Instans Windows Menggunakan VNC.

  2. Klik kanan menu Start dan klik System.

  3. Di jendela System, klik Remote Settings.

    远程设置

  4. Di area Remote Desktop, Anda dapat memilih Allow Remote Connections To This Computer, lalu klik OK.

    设置远程

  5. Mulai layanan Remote Desktop Services.

    Di menu Start, pilih Administrative Tools > Component Services > Services (Local). Di panel kanan, temukan layanan Remote Desktop Services dan periksa statusnya. Jika layanan tidak berjalan, mulailah.

    启动

  6. Muat driver dan layanan tempat Layanan Remote Desktop bergantung.

    Untuk alasan keamanan, beberapa layanan kunci tempat Layanan Remote Desktop bergantung kadang-kadang secara tidak sengaja dinonaktifkan. Hal ini dapat menyebabkan Layanan Remote Desktop berhenti bekerja dengan benar. Untuk mengatasinya, lakukan pemeriksaan berikut.

    1. Klik kanan menu Start, klik Run, masukkan msconfig, dan klik OK.

      image

    2. Di kotak dialog System Configuration, pada tab General, pilih Normal Startup, lalu klik OK.

      image

    3. Mulai Ulang Instans ECS.

Langkah 6: Periksa konfigurasi layanan terminal jarak jauh

Remote Desktop dari instans Windows mungkin tidak dapat diakses karena konfigurasi layanan terminal jarak jauh yang salah.

Catatan

Contoh ini menggunakan Windows Server 2008. Operasi untuk versi Windows Server lainnya serupa.

Pengecualian 1: Sertifikat tanda tangan sendiri di sisi server rusak

Jika klien lokal menjalankan versi Windows yang lebih baru dari Windows 7, ia akan mencoba membangun koneksi Transport Layer Security (TLS) dengan instans ECS. Jika sertifikat tanda tangan sendiri yang digunakan untuk koneksi TLS pada instans ECS rusak, koneksi jarak jauh gagal.

  1. Hubungkan ke Instans Windows Menggunakan VNC.

  2. Pilih Start > Administrative Tools > Remote Desktop Services > Remote Desktop Session Host Configuration.

  3. Di bagian Koneksi, klik kanan RDP-Tcp dan klik Properties.

  4. Di jendela RDP-Tcp Properties, atur Security Layer menjadi RDP Security Layer dan klik OK.

  5. Di bagian Actions, klik Disable Connection lalu Enable Connection.

Pengecualian 2: Koneksi Remote Desktop Session Host Configuration dinonaktifkan

Keluaran perintah netstat menunjukkan bahwa port tidak mendengarkan.

Setelah Anda masuk ke instans Windows menggunakan VNC, Anda mungkin menemukan bahwa koneksi Remote Desktop Protocol (RDP) dinonaktifkan. Dalam hal ini, Anda dapat mengaktifkan kembali RDP-Tcp Connection. Untuk informasi lebih lanjut, lihat Pengecualian 1: Sertifikat Tanda Tangan Sendiri di Sisi Server Rusak.

Pengecualian 3: Konfigurasi Peran Server Terminal

Saat Anda menggunakan RDP untuk terhubung ke instans Windows, pesan kesalahan berikut mungkin muncul: "Jika Anda bukan anggota kelompok Remote Desktop Users atau kelompok lain yang memiliki izin ini, atau jika kelompok Remote Desktop Users tidak memiliki izin ini, Anda harus diberikan izin ini secara manual."

Masalah ini terjadi jika Terminal Server diinstal di server tanpa otorisasi akses yang valid. Untuk menyelesaikan masalah ini, gunakan salah satu solusi berikut:

Langkah 7: Periksa jaringan

Jika Anda tidak dapat terhubung secara remote ke instance Windows, pertama-tama periksa apakah jaringan berfungsi dengan benar.

  1. Gunakan komputer di lingkungan jaringan lain, seperti segmen jaringan yang berbeda atau dari penyedia layanan yang berbeda, untuk menguji koneksi. Ini membantu menentukan apakah masalahnya berasal dari jaringan lokal atau server.

    • Jika masalahnya terletak pada jaringan lokal atau penyedia layanan Anda, hubungi staf IT lokal atau penyedia layanan untuk menyelesaikan masalah tersebut.

    • Jika kartu antarmuka jaringan (NIC) atau driver NIC tidak berfungsi dengan baik, Anda mungkin perlu memperbarui driver NIC. Ikuti langkah-langkah berikut:

      Solusi untuk kegagalan koneksi yang disebabkan oleh kartu antarmuka jaringan atau driver yang rusak pada sistem Windows

      Catatan

      Operasi ini menggunakan Windows Server 2016 sebagai contoh. Antarmuka pengguna mungkin berbeda pada versi lainnya. Sesuaikan langkah-langkah sesuai dengan versi sistem operasi Anda.

      1. Hubungkan ke instance Windows menggunakan VNC.

      2. Di area notifikasi, klik kanan ikon screenshot_2025-03-26_15-15-50 dan pilih Open Network and Sharing Center.

      3. Klik Change Adapter Settings untuk memeriksa apakah NIC diaktifkan.

        • Jika kartu antarmuka jaringan dinonaktifkan, klik kanan dan pilih Enable. Verifikasi bahwa koneksi jarak jauh ke instance Windows telah dipulihkan.

        • Jika NIC diaktifkan tetapi masih tidak tersedia, lanjutkan ke langkah berikutnya.

      4. Buka jendela Run, masukkan regedit, dan klik OK.

      5. Di Registry Editor, navigasikan ke HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Control > Class > {4d36e972-e325-11ce-bfc1-08002be10318} dan verifikasi bahwa entri berikut ada di panel kanan. Jika entri tersebut tidak ada, klik kanan area kosong dan pilih New untuk menambahkannya.

        Penting

        Setelah Anda mengubah informasi di Registry Editor, Anda harus me-restart sistem agar perubahan diterapkan.

        • Nama: Installer32

        • Tipe: REG_SZ

        • Data: NetCfgx.dll,NetClassInstaller

      6. Buka jendela Run, masukkan devmgmt.msc, dan klik OK.

      7. Di Device Manager, di bawah Network Adapters, klik kanan adapter jaringan dan pilih Update Driver Software....

      8. Di kotak dialog yang muncul, klik Search Automatically For Updated Driver Software. Setelah pembaruan selesai, klik Close.

      9. Pastikan bahwa koneksi jarak jauh ke instance Windows telah dipulihkan.

  2. Jalankan perintah ping di klien lokal Anda untuk menguji konektivitas jaringan ke instans.

  3. Jika Anda menerima kesalahan General Failure saat melakukan ping ke klien dari instans Anda, lihat Kesalahan "General failure" dilaporkan saat Anda melakukan ping ke alamat IP publik dari instance Windows untuk menyelesaikan masalah.

Langkah 8: Periksa Beban CPU, Bandwidth, dan Penggunaan Memori

Koneksi jarak jauh ke Instance Windows mungkin tidak dapat diakses karena beban CPU tinggi, bandwidth tidak mencukupi, atau memori yang tidak memadai.

  1. Pilih tindakan yang sesuai berdasarkan Beban CPU.

    • Jika Beban CPU tidak tinggi, lanjutkan ke Langkah 2 untuk melanjutkan pemecahan masalah.

    • Jika Beban CPU tinggi, selesaikan masalah sesuai dengan langkah ini.

      • Masuk ke instance dari terminal di halaman Detail Instance dan periksa apakah Windows Update sedang berjalan di latar belakang. Beban CPU tinggi adalah normal jika Windows Update sedang berlangsung. Tunggu hingga pembaruan selesai.

      • Jika aplikasi yang di-hosting pada instance melakukan banyak operasi baca/tulis disk, menginisiasi banyak permintaan jaringan, atau menghasilkan beban kerja komputasi-intensif, beban CPU tinggi adalah hal yang wajar. Dalam situasi ini, Anda dapat meningkatkan tipe instans untuk mengatasi kendala sumber daya.

        Catatan

        Untuk informasi lebih lanjut tentang cara menyelesaikan beban CPU tinggi, lihat Apa yang harus saya lakukan jika instance Windows memiliki utilisasi CPU tinggi?.

  2. Memecahkan masalah bandwidth publik yang tidak mencukupi.

    Koneksi jarak jauh mungkin gagal karena bandwidth publik yang tidak mencukupi. Ikuti langkah-langkah berikut untuk menyelesaikan masalah ini.

    1. Buka ECS console - Instance.

    2. Di bilah navigasi atas, pilih wilayah dan kelompok sumber daya dari sumber daya yang ingin Anda kelola. 地域

    3. Di halaman Instances, klik ID instans. Di tab Instance Details, Anda dapat melihat Public Bandwidth di bagian Configuration Information.

      Jika bandwidth publik adalah 0 Mbps, instance dibuat tanpa bandwidth publik. Anda dapat menyelesaikan masalah ini dengan meningkatkan bandwidth publik.

  3. Periksa memori yang tidak mencukupi.

    Setelah terhubung secara remote ke Instance Windows, desktop mungkin tidak ditampilkan dengan benar dan koneksi mungkin tertutup tanpa pesan kesalahan. Hal ini dapat disebabkan oleh memori server yang tidak mencukupi. Ikuti langkah-langkah berikut untuk memeriksa penggunaan memori.

    1. Hubungkan ke Instance Windows menggunakan VNC.

    2. Buka Start > Administrative Tools > Event Viewer dan periksa log peringatan yang menunjukkan memori tidak mencukupi.

Langkah 9: Periksa pengaturan kebijakan keamanan sistem

Periksa apakah ada kebijakan keamanan pada Server Windows yang memblokir koneksi Remote Desktop. Ikuti langkah-langkah berikut:

  1. Hubungkan ke Instans Windows menggunakan VNC.

  2. Pilih Start > Control Panel > Administrative Tools, lalu klik dua kali Local Security Policy.

  3. Di jendela Local Security Policy, klik IP Security Policies On Local Computer. Langkah selanjutnya tergantung pada apakah kebijakan keamanan sudah ada.

    1. Jika kebijakan keamanan yang relevan sudah ada, hapus atau edit kebijakan tersebut.

      • Untuk menghapus kebijakan keamanan, klik kanan dan pilih Delete. Di kotak dialog yang muncul, klik Yes.

      • Klik dua kali kebijakan keamanan IP untuk membukanya, konfigurasikan ulang untuk mengizinkan koneksi Remote Desktop, lalu coba sambungkan kembali menggunakan Remote Desktop.

    2. Jika kebijakan keamanan yang relevan tidak ada, lanjutkan ke Langkah 9: Periksa pengaturan kebijakan keamanan sistem.

Langkah 10: Periksa perangkat lunak antivirus

Kegagalan koneksi jarak jauh dapat disebabkan oleh pengaturan perangkat lunak antivirus pihak ketiga. Gunakan metode berikut untuk menyelesaikan masalah ini. Bagian ini mencakup dua studi kasus tentang bagaimana konfigurasi SafeDog dapat menyebabkan akses jarak jauh gagal.

  • Jika perangkat lunak antivirus berjalan di latar belakang, sambungkan ke instance menggunakan VNC untuk memperbarui perangkat lunak antivirus ke versi terbaru atau menguninstallnya. Untuk informasi lebih lanjut tentang cara menyambungkan ke instance ECS menggunakan VNC, lihat Metode untuk menyambungkan ke instance ECS.

  • Gunakan versi komersial perangkat lunak antivirus atau Microsoft Safety Scanner gratis untuk memindai dan menghapus virus dalam mode aman. Untuk informasi lebih lanjut tentang Security Scanner, lihat Security Scanner.

Kasus 1: Intersepsi oleh blacklist SafeDog

Jika situasi berikut terjadi setelah Anda menginstal SafeDog, periksa apakah pengaturan keamanan atau intersepsi dikonfigurasikan dalam perangkat lunak perlindungan.

  • Klien lokal tidak dapat tersambung ke instance Windows secara jarak jauh, tetapi klien di wilayah lain bisa.

  • Anda tidak dapat melakukan ping alamat IP server, dan jejak rute yang menggunakan perintah tracert menunjukkan bahwa server tidak dapat dijangkau.

  • Alamat IP publik lokal tidak diblokir oleh Pusat Keamanan.

Buka Server Safe Dog, pilih Network Firewall, dan klik ikon Settings icon di sebelah kanan dari Super Blacklist/White List. Jika alamat IP publik dari instance ECS ada di Super Blacklist, hapus aturan blacklist dan tambahkan alamat IP publik ke Super Whitelist.

Catatan

Jika ambang batas pembersihan lalu lintas diatur terlalu rendah di Pusat Keamanan, alamat IP publik dari instance mungkin diblokir. Kami sarankan Anda menaikkan ambang batas pembersihan lalu lintas untuk mencegah alamat IP publik dari instance diblokir. Untuk informasi lebih lanjut, lihat Anti-DDoS Origin Basic.

Kasus 2: Kesalahan program SafeDog

Setelah Anda masuk ke instance Windows menggunakan VNC, SafeDog menampilkan pesan kesalahan di pojok kanan bawah bilah tugas, seperti Driver jaringan tidak bekerja dengan benar (layanan driver tidak dimulai). Unduh versi terbaru untuk menimpa instalasi dan mulai ulang OS.

Masalah ini dapat disebabkan oleh kesalahan perangkat lunak SafeDog. Uninstall perangkat lunak SafeDog dari sistem Windows dan mulai ulang instance ECS untuk memulihkan jaringan.

Langkah 11: Konfigurasi registri Windows yang tidak normal

Konfigurasi yang salah dalam registri Windows dapat memblokir koneksi RDP. Ikuti langkah-langkah berikut untuk memperbaiki masalah ini.

  1. Hubungkan ke instans menggunakan VNC.

  2. Dalam kotak dialog Run, masukkan regedit dan klik OK untuk membuka Editor Registri.

    input regedit

  3. Di dalam Editor Registri, ubah konfigurasi parameter berikut:

    • Atur parameter fEnableWinStation di HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp menjadi 1.

    • Atur parameter fDenyTSConnections di HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server menjadi 0.

Langkah 12: Sertifikat tanda tangan sendiri RDP Windows telah kedaluwarsa

Sertifikat tanda tangan sendiri RDP yang kedaluwarsa dapat menyebabkan kegagalan login jarak jauh. Ikuti langkah-langkah berikut untuk menyelesaikan masalah ini.

  1. Hubungkan ke instans Windows menggunakan VNC.

  2. Jalankan Windows PowerShell sebagai administrator.

  3. Di jendela Windows PowerShell, jalankan perintah berikut untuk memeriksa apakah sertifikat saat ini telah kedaluwarsa.

    Get-Item 'Cert:\LocalMachine\Remote Desktop\*' | Select-Object NotAfter
  4. Jika sertifikat telah kedaluwarsa, jalankan perintah berikut untuk menghapus sertifikat tanda tangan sendiri dan mulai ulang layanan TermService.

    Remove-Item -Path 'Cert:\LocalMachine\Remote Desktop\*' -Force -ErrorAction SilentlyContinue
    Restart-Service TermService -Force

    Setelah layanan TermService dimulai ulang, sistem secara otomatis akan menghasilkan sertifikat tanda tangan sendiri baru.

  5. Jalankan perintah berikut untuk memastikan bahwa cap waktu sertifikat tanda tangan sendiri baru telah diperbarui.

    Get-Item 'Cert:\LocalMachine\Remote Desktop\*' | Select-Object NotAfter
    Catatan

    Periode validitas default untuk sertifikat tanda tangan sendiri RDP adalah enam bulan.

Pesan kesalahan tertentu dikembalikan

Referensi