本文介绍通过远程桌面连接Windows实例,提示“为安全考虑,已锁定该用户账户,原因是登录尝试或密码更改尝试过多”错误的可能原因和解决方案。
问题描述
使用远程桌面连接Windows系统的ECS实例,提示“为安全考虑,已锁定该用户账户,原因是登录尝试或密码更改尝试过多”错误,具体报错信息如下图所示。
问题原因
Windows系统的ECS实例系统组策略中配置了用户锁定策略,在登录时输入错误的密码次数过多,该账户会被锁定,导致远程桌面无法登录。
解决方案
您可以修改Windows实例组策略账户锁定阈值为0以解决该问题。本文以Windows Server 2016操作系统为例,其他操作系统操作步骤类似。
-
通过VNC连接Windows实例。
-
右键单击开始,然后单击运行(R)。在运行对话框中输入
gpedit.msc
命令,然后单击确定,进入本地组策略编辑器页面。 -
在本地组策略编辑器页面中,选择计算机配置 > Windows设置 > 安全设置 > 账户策略 > 账户锁定策略。
-
在账户锁定策略页面,双击账户锁定阈值,进入账户锁定阈值 属性窗口。
-
在账户锁定阈值 属性窗口,将账户不锁定阈值修改为0,单击确定。
-
重新使用远程桌面连接Windows实例,确保可以正常连接。
适用于:Windows Server 2022 Standard/Datacenter(标准版/数据中心版)
前言:本例将以Server2022数据中心版的基于设备授权模式的远程桌面访问许可安装步骤进行说明,同样适用于server2022标准版。
英文缩略词解释:RD即为Remote Desktop远程桌面,RDS即为Remote Desktop Service远程桌面服务。
一、配置远程桌面服务角色
1.使用管理员帐户登录待安装远程桌面许可服务的服务器。
2.在服务器管理器>仪表板界面,单击“添加角色和功能”。
3.在弹出的“添加角色和功能向导”窗口单击“下一步”。
4.“安装类型”选择“基于角色或基于功能的安装”,并单击“下一步”。
5.选择待安装远程桌面许可服务的服务器。(如为单台服务器按默认就行)
6.点选“远程桌面服务”,然后连续单击“下一步”,直至“角色服务”页面。
7.在“角色服务”页面,点选“远程桌面授权”和“远程桌面会话主机”,并单击“下一步”。注:如果当前服务器不提供远程桌面服务时不点选“远程桌面会话主机”
8.单击“安装”,等待几分钟完成安装并重启服务器。
二、激活许可证服务器并安装RDS远程桌面访问许可
1.打开“远程桌面授权管理器”。
2.右键单击待安装许可证的服务器,然后单击“激活服务器”。
3.在弹出的“服务器激活向导”页面上单击“下一步”。
4.选择“自动连接(推荐)”,然后单击“下一步”。
5.公司必填信息(可随意填写),完成后单击下一步。
6.公司可选信息(可不填),完成后单击“下一步”。
7.单击“下一步”完成激活并启动许可证安装。
8.单击“下一步”开始许可证安装。
9.选择许可证计划,本例选择“许可证包(零售购买)”,然后单击“下一步”。(如果您是服务提供商,请选择“服务提供商许可协议”)
10.添加许可证信息。(在大多数情况下,这将是许可证代码或协议编号,取决于您选择的许可证计划)
11.添加完成后单击“下一步”。
12.单击“完成”以完成许可证安装。
三、配置远程桌面会话主机服务器
1.打开“远程桌面授权诊断程序”,查看当前服务器授权状态如下,可以看到此时并未配置完成,远程桌面会话主机服务器并未指向许可证服务器。
2.在系统运行窗口输入“gpedit.msc”,打开计算机本地组策略。
3.展开“本地计算机策略>计算机配置>管理模板>windows组件>远程桌面服务>远程桌面会话主机>授权”,在右侧找到 “使用指定的远程桌面许可服务器”和“设置远程桌面授权模式”两项策略。
4.双击打开“使用指定的远程桌面许可证服务器”,并点选“已启用”,在“要使用的许可证服务器”中输入之前激活的许可证服务器主机名或IP。(如远程桌面会话主机服务器与许可证服务器为同一台服务器,直接输入本机的IP或者主机名即可。)
5.双击打开“设置远程桌面授权模式”,并点选“已启用”,设置“指定RD会话主机服务器的授权模式“,本例为”按设备“。(根据许可证的类型选择)
6.在系统运行窗口里输入”gpupdate /force”,强制执行本地组策略,重启服务器,再次打开“远程桌面授权诊断程序”,如无任何报错信息,则对于Server未加域情况且基于设备的授权模式,整个配置过程完成。
7.如果Server加域并且是基于用户的授权模式,此时打开“远程桌面授权管理器”会看到对应的Server主机名下有警告标识如下图。
8.打开警告窗口,单击“添加到组”即可完成配置。对于Server加域情况且基于用户的授权模式,整个配置过程完成。
备注:对于Server未加入域且基于用户的授权模式情况,远程桌面用户访问远程桌面会话主机服务器时会提示有60分钟时限如下图所示,超过时限将强制断开连接。因此Server未加入域情况下建议选择基于设备的授权模式。
有一天我在YouTube上看到一支影片:「如何每个月在一个小利基市场赚到1万美元」。
这成功勾起了我的好奇心,于是我迫不及待地点阅那支影片。
30分钟后,我买了第一个信息产品(透过影片介绍),4天后,我又买了第二个。
事实上我被一个叫Ryan Levesque的人诱惑了(以一种令人无法抗拒的方式),我必须承认,他是我最喜欢的网络营销者之一。
但当我掉进Ryan诱人的销售漏斗时,我发现了一个令人不安的事实: 虽然我已经从他那买了两个产品,但我从来没有用过他的网站。
这个事实不禁让我思考起来:
- 我最后一次造访一个普通网站是什么时候?(答案:我不知道)
- 为什么我不知道自己喜欢的网络创作者是否有网站?(答案:因为我主要都在YouTube、Medium和Twitter上活动。)
- 所以,网站要灭绝了吗?(答案:一切似乎都在表明……)
网站死因1:中心化网络平台
90%的网络活动都发生在新生代的舞台上——YouTube、Facebook、Twitter、Instagram或者Google,而且这种趋势还在增长。
Twitter和Medium的创始人Ev Williams曾说:
「在未来几年,毫无疑问,内容和注意力将继续从数以千万计的网站转移到人们只能透过手机APP浏览的少数几个中心化网络平台上。」 ——EV WILLIAMS
在这样残酷环境中,你认为人们还有多少时间愿意花在你的小网站上?
告诉你实话吧!
现在,拥有一个小网站的感觉,就像是独自住在大森林边缘一座孤零零小房子里,而其他人都在附近城市里举行盛大聚会。
全世界数据量每两年增加一倍。所以很自然,人们也正在简化他们的思维模式,以适应这种大规模的信息超载。
如果你想要娱乐,请找YouTube。 如果你有问题,就问Google。 如果你要买东西,就去Amazon。
要想在今天的网络世界中谋得一席之地,你最好能够快速地表达你的观点。研究表明,无论是线下还是在线,你只有三秒钟的时间来建立良好的第一印象。
网站死因2:专业化
如果你网龄比较长,你应该知道网站、主页这些在90年代末和21世纪初曾经有多么辉煌。
当时人们建立网站是为了炫耀。
成功的秘方是什么?
只要放上一段关于你自己的文字,一张你的狗的照片,再加一些闪亮的横幅,你的网站就可以开始营业了。
为了让你们更好地理解我的观点,请看看下面这个杰作。