Todos os produtos
Search
Central de documentação

Bastionhost:Common O&M error messages

Última atualização: Jun 27, 2026

Esta página descreve erros frequentes em operações de O&M via SSH, RDP e banco de dados no Bastionhost e apresenta as etapas para resolução.

Erros de O&M via SSH

Fingerprint de host inválida

Invalid host fingerprint

O Bastionhost V3.2 registra uma fingerprint exclusiva para cada host. Se a fingerprint mudar, a autenticação falha.

Solução: Limpe a fingerprint do host nas configurações de informações do host e tente fazer login novamente. Para obter detalhes, consulte Limpar fingerprints de host.

A fingerprint muda nos seguintes cenários:

Cenário

Causa

Reinstalação do sistema operacional

O serviço SSH é redefinido e gera uma nova fingerprint.

Substituição do par de chaves SSH

A troca do par de chaves SSH do servidor altera a fingerprint.

Alteração do algoritmo de criptografia ou método de troca de chaves

A modificação da configuração do servidor SSH para usar um algoritmo ou método diferente afeta a fingerprint.

Mudança na configuração do serviço SSH

Alterações nas definições de chave e autenticação na configuração do servidor SSH podem impactar a fingerprint.

Clonagem ou migração de servidor

A nova instância pode gerar uma nova chave SSH.

Restauração de snapshot de máquina virtual

A chave SSH retorna ao estado do momento da criação do snapshot.

Atualização do software do servidor SSH

Algumas atualizações modificam a configuração de chaves e alteram a fingerprint.

Invalidação ou expiração de certificado

Para chaves SSH baseadas em certificado, um certificado expirado ou atualizado resulta em uma nova fingerprint.

Conexão recusada (111)

connect to [Default Network] xx.xx.xx.xx:xx failed, Connection refused(111)

O Bastionhost não consegue alcançar o host de destino. Verifique os itens a seguir:

Possível causa

Ação

Configuração de porta incorreta

Verifique se a porta do protocolo de host configurada no Bastionhost está correta. Consulte Configure o Bastionhost.

Grupo de segurança ou firewall bloqueando o acesso

Confirme se o Cloud Firewall está ativado para a instância do Bastionhost e se alguma política de segurança impede o acesso à porta especificada. Consulte Práticas recomendadas para políticas de acesso com Cloud Firewall e Bastionhost.

Erro de handshake SSH

SSH protocol handshake error, Socket error: Connection reset by peer

Um firewall ou política de configuração está bloqueando a conexão.

Solução:

  1. Verifique se o endereço IP do Bastionhost consta em /etc/hosts.allow no servidor de destino. Caso contrário, adicione-o.

  2. Confirme se o endereço IP do Bastionhost está listado em /etc/hosts.deny. Se estiver, remova-o.

  3. Verifique se algum dispositivo de rede entre o Bastionhost e o servidor está bloqueando a conexão.

Para mais informações, consulte Problemas relacionados à conexão do Bastionhost com servidores.

Permissão negada

Permission denied, please try again

Investigue as seguintes causas possíveis:

Possível causa

Ação

Conta ou senha incorretas

Valide as credenciais de login configuradas para o host no Bastionhost.

Login como root desabilitado

Ao tentar acessar como root, confirme se PermitRootLogin=yes está definido no arquivo ssh_config.

Restrições adicionais de login

Examine os arquivos /var/log/secure e /var/log/messages em busca de restrições, como requisitos de autenticação de dois fatores.

Falha na conexão SSH ao destino

ssh connect target xx failed (ssh: rejected: administratively prohibited (open failed))

Esse erro geralmente ocorre devido a problemas de conexão com o servidor proxy, como senha expirada. Valide as credenciais do servidor proxy e renove-as se necessário.

Erros de O&M via RDP

Falha na solicitação de CALs do serviço de área de trabalho remota

remote desktop service CALs request failed

Verifique os pontos abaixo:

Possível causa

Ação

Licença de área de trabalho remota expirada

Teste se a licença expirou conectando-se diretamente ao servidor a partir de outro computador Windows.

Permissões de área de trabalho remota desabilitadas

Confirme se as permissões de área de trabalho remota estão ativadas no servidor.

Falha na negociação de segurança NLA ou TLS

NLA or TLS security negotiation failure, Please check the username and password

Primeiramente, use o Microsoft Terminal Services Client (MSTSC) para se conectar diretamente ao servidor, ignorando o Bastionhost, e verifique se o login é bem-sucedido. Se ainda não conseguir acessar, solucione o problema conforme os cenários a seguir.

Cenário 1: Autenticação no Nível da Rede (NLA) obrigatória

Verifique se a opção Allow connections only from computers running Remote Desktop with Network Level Authentication está selecionada nas configurações remotas do sistema Windows. Quando ativada, o login automático via Bastionhost falha se qualquer uma das condições abaixo for verdadeira:

  • A conta e a senha do Windows não estão hospedadas no Bastionhost.

  • A conta do host não foi concedida ao pessoal de O&M.

  • A conta ou a senha está incorreta.

Cenário 2: Serviço Host de Sessão da Área de Trabalho Remota expirado

Confirme se a função de serviço Host de Sessão da Área de Trabalho Remota está instalada na instância ECS. Esse serviço permite mais de dois logins simultâneos quando instalado. Caso a licença expire, o RDP torna-se indisponível por padrão, embora o certificado do servidor possa permanecer em cache localmente.

Para testar essa hipótese, tente conectar-se a partir de múltiplos ambientes. Para configurar o login multiusuário, consulte Configure login multiusuário para uma instância ECS Windows.

Cenário 3: Contas padrão não conseguem se conectar

Se apenas a conta Administrator obtiver sucesso enquanto contas padrão falham, estas últimas não possuem permissões de acesso remoto. Por padrão, somente administradores têm esse privilégio. Para concedê-lo, adicione as contas em Remote Desktop nas configurações do sistema Windows.

Erros de O&M de banco de dados

SQL Server: Erro de protocolo no fluxo TDS

[SQL Server Native Client 11.0] Protocol error in TDS stream (0)

Encerre a conexão com o servidor de banco de dados ou feche o Navicat, reabra e tente novamente. Se o erro persistir, use outra ferramenta de conexão de banco de dados.

Bad handshake

bad handshake

Analise as possíveis causas listadas abaixo:

Possível causa

Ação

Incompatibilidade entre nome de domínio e endereço IP

O endereço do banco de dados armazenado no Bastionhost é um nome de domínio. Use o nome de domínio em vez do endereço IP ao estabelecer a conexão.

Espaço no nome da conta do banco de dados

Remova o espaço existente no nome da conta do banco de dados.

Desconexão de rede entre o Bastionhost e o banco de dados

Revise a configuração da lista de permissões.

Para mais detalhes, consulte Problemas relacionados à conexão do Bastionhost com bancos de dados.

Navicat 11: Conexão perdida com o servidor MySQL

Lost connection to MySQL server at 'reading initial communication packet', system error: 0

O Navicat 11 é incompatível com o recurso de O&M de banco de dados do Bastionhost. Migre para o Navicat for MySQL 12 ou Navicat for MySQL 15. Para ver a lista completa de ferramentas e versões suportadas, consulte Ferramentas de conexão remota de cliente e versões suportadas.

DBeaver: Variável de sistema desconhecida 'transaction_isolation'

Unknown system variable 'transaction_isolation'

O DBeaver é incompatível com o MySQL 5.6. Resolva o problema usando uma das opções a seguir:

  • Altere o driver de protocolo do banco de dados para MariaDB na conexão.

  • Use a ferramenta de conexão de banco de dados Navicat.

DBeaver: Métodos de autenticação disponíveis esgotados

Exhausted available authentication methods

O token de O&M do banco de dados expirou. Solicite um novo token e reconecte-se.

DBeaver: Arraycopy fora dos limites

arraycopy: last source index 262244 out of bounds for byte

Esse erro decorre de incompatibilidade de versão do DBeaver. Adote uma ferramenta de conexão suportada. Para verificar as ferramentas e versões recomendadas, consulte Ferramentas de conexão remota de cliente e versões suportadas.