RDP ไปยังโดเมนระยะไกลไม่ทำงานจาก LAN เฉพาะ


7

ฉันกำลังพยายาม RDP ไปยังคอมพิวเตอร์ในที่ทำงาน (ใช้งาน Windows 8 Pro) ฉันสามารถทำได้จากแล็ปท็อปของฉัน (ใช้ Windows 10 Pro และเมื่อมันใช้ Windows 8.1 Pro) แต่ฉันไม่สามารถเชื่อมต่อจากเครื่องอื่น ๆ ใน LAN เดียวกันกับแล็ปท็อป สุดยอดและตอนนี้ใช้ Windows 10)

ฉันได้รับข้อความมาตรฐานต่อไปนี้:

เดสก์ท็อประยะไกลไม่สามารถเชื่อมต่อกับคอมพิวเตอร์ระยะไกลด้วยเหตุผลใดสาเหตุหนึ่งต่อไปนี้:

  1. ไม่ได้เปิดใช้งานการเข้าถึงระยะไกลไปยังเซิร์ฟเวอร์
  2. คอมพิวเตอร์ระยะไกลถูกปิด
  3. คอมพิวเตอร์ระยะไกลไม่สามารถใช้ได้ในเครือข่าย

ตรวจสอบให้แน่ใจว่าเปิดคอมพิวเตอร์ระยะไกลและเชื่อมต่อกับเครือข่ายและเปิดใช้งานการเข้าถึงระยะไกลแล้ว

ฉันลองเชื่อมต่อกับทั้งชื่อไซต์ (เช่น www.myexample.com ) และที่อยู่ IP การ Ping คอมพิวเตอร์ระยะไกลทำงานได้กับทุกระบบ ฉันลงชื่อเข้าใช้ด้วยข้อมูลรับรองโดเมน ( machine\userแทนที่จะเป็นเพียง user )

เครื่องเป้าหมายมี อนุญาตการเชื่อมต่อระยะไกลกับคอมพิวเตอร์เครื่องนี้ เลือกไว้ แต่ อนุญาตการเชื่อมต่อจากคอมพิวเตอร์ที่รันเดสก์ท็อประยะไกลด้วยการรับรองความถูกต้องระดับเครือข่าย ไม่ได้ทำเครื่องหมายที่ช่องทำเครื่องหมาย (ระบบ - & gt; การตั้งค่าระยะไกล)

อะไรคือความแตกต่างระหว่างสองเครื่องที่ไม่สามารถเชื่อมต่อได้และเครื่องหนึ่งที่สามารถเชื่อมต่อได้

แก้ไข

ปรากฎว่าฉันไม่สามารถเชื่อมต่อจากแล็ปท็อปได้เมื่ออยู่บน LAN เดียวกันกับเครื่องอื่นเฉพาะเมื่อฉันเชื่อมต่อกับ LAN อื่นเท่านั้น นี่น่าจะหมายความว่าเราเตอร์กำลังปิดกั้นการรับส่งข้อมูล RDP หรือที่อยู่ IP ของเราเตอร์นั้นถูกบล็อกในโดเมนเป้าหมายหรือเครื่อง

ฉันทิ้งคำถามและคำตอบไว้เพื่ออ้างอิงในอนาคต แต่ฉันไม่มีวิธีตรวจสอบคำตอบหรือข้อเสนอแนะในความคิดเห็น

แก้ไข 2

ใน LAN ที่มีปัญหาฉันสามารถ ping โดเมนได้ แต่เมื่อฉันพยายาม telnet ลงในโดเมนที่มีพอร์ต RDP (กำหนดเอง) มันไม่ทำงาน Telnetting จาก LAN อื่นที่มีพอร์ตที่ระบุสำเร็จแล้ว สิ่งนี้น่าจะหมายความว่าการส่งต่อพอร์ตจากโดเมนไปยังเครื่องเป้าหมายภายใน LAN เป้าหมายไม่ใช่ปัญหา


1
มีการกำหนดค่ากล่องให้ยอมรับการเชื่อมต่อจากไคลเอนต์เดสก์ท็อประยะไกลทุกรุ่นหรือไม่ มีการตั้งค่าความปลอดภัยบางอย่างที่ไม่สามารถระบุได้ในระบบปฏิบัติการรุ่นเก่าดังนั้นคุณต้องอนุญาตทุกรุ่น การตั้งค่าอยู่ในแผงควบคุม - & gt; ระบบ - & gt; การตั้งค่าระยะไกล
Frank Thomas

@FrankThomas มันถูกกำหนดค่าให้ยอมรับการเชื่อมต่อจากรุ่นใด ๆ แก้ไขเป็นคำถาม
Zev Spitz

คุณเคยเข้า VPN ใน LAN ของงานก่อน RDP หรือไม่และ VPN นั้นทำงานจากเครื่องอื่นหรือไม่
dxiv

@dxiv ไม่ไม่มี VPN
Zev Spitz

เช็คอินการตั้งค่า / เครือข่าย & amp; ตัวเลือกการแชร์อินเทอร์เน็ต / อีเธอร์เน็ต / ขั้นสูงหากเปิดทั้งการค้นพบเครือข่ายและการแชร์ไฟล์และการพิมพ์
harrymc

คำตอบ:


5

ข้อความแสดงข้อผิดพลาดดูเหมือนจะบอกเป็นนัยว่าพอร์ตไม่พร้อมใช้งานสำหรับระบบเหล่านั้น

อาจมีไฟร์วอลล์เลเยอร์ 2 ที่กรองการเชื่อมต่อ (หรือไฟร์วอลล์บนเซิร์ฟเวอร์) ตรวจสอบสิ่งนี้โดยใช้ telnet (จากไคลเอนต์เปิดหน้าต่างคำสั่งและพิมพ์ telnet <serverip> <rdpport> ) หากไม่ตอบสนองด้วยแบนเนอร์ที่ประกาศบริการ RDP ปัญหาอยู่ที่เครือข่าย - นั่นคือไฟร์วอลล์บางประเภท) แทนที่จะเป็นแอป

หากเครือข่ายของคุณมีความซับซ้อนมากขึ้นอาจเป็นไปได้ว่าในขณะที่คอมพิวเตอร์อยู่บน LAN เดียวกันเครือข่ายเหล่านั้นจะอยู่ในเครือข่ายย่อยที่แตกต่างกันและมีไฟร์วอลล์ปกติปิดกั้นการเชื่อมต่อระหว่างเครือข่ายย่อย คุณอาจตรวจสอบสิ่งนี้ได้โดยใช้ traceroute หากมีมากกว่า 1 hop หรือ hop แรกไม่ใช่ IP ของระบบระยะไกลแสดงว่าคุณกำลังผ่านเราเตอร์ - โดยส่วนใหญ่แล้วไฟร์วอลล์จะป้องกันการเข้าถึง


หากต้องการเพิ่มสิ่งนี้คุณอาจมีพวกเขาโดยไม่ตั้งใจในซับเน็ตอื่นหากมีการตั้งค่ามาสก์เครือข่ายย่อยไว้อย่างไม่ถูกต้องคอมพิวเตอร์หนึ่งเครื่องเช่น 255.255.255.0 หนึ่งและ 255.255.254.0 ในอีกอัน นี่จะทำให้โฮสต์หนึ่งคิดว่ามันเป็นเครือข่ายขนาดใหญ่กว่าอีกโฮสต์หนึ่ง อุปกรณ์ที่ทั้งสองเครือข่ายซ้อนทับกันจะยังคงสามารถสื่อสารได้ในขณะที่อุปกรณ์ที่มีที่อยู่นอกช่วงเหลื่อมจะไม่สามารถสื่อสารได้อย่างสมบูรณ์
GuitarPicker

2

"ฉันทิ้งคำถามและคำตอบไว้เพื่อใช้อ้างอิงในอนาคต แต่ฉันไม่มีวิธีตรวจสอบคำตอบหรือคำแนะนำใด ๆ ในความคิดเห็น"

คุณสามารถตรวจสอบว่าปัญหาอยู่ที่ใด:

  1. ใช้บริการ VPN ฟรีเพื่อเชื่อมต่อจาก LAN ที่มีปัญหา

สิ่งนี้จะเปลี่ยนที่อยู่ IP ของคุณและจะใช้ทดสอบว่า เซิร์ฟเวอร์ระยะไกลปฏิเสธที่อยู่ของคุณ หากการเชื่อมต่อยังคงล้มเหลวแสดงว่าปัญหาอยู่ที่อื่น

  1. ตรวจสอบเราเตอร์

เราเตอร์อาจปิดกั้นการเชื่อมต่อ

  • ปิดไฟร์วอลล์ (ขณะทดสอบเท่านั้น) เพื่อดูว่ามีการตำหนิหรือไม่
  • ตรวจสอบกฎการส่งต่อ
  • ตรวจสอบว่าที่อยู่ IP ของเราเตอร์อยู่ในส่วน LAN หรือไม่
  • ตรวจสอบว่ามีการอัพเกรดเฟิร์มแวร์ของเราเตอร์จากผู้ผลิตหรือไม่
  • ลองเราเตอร์อื่น

ฉันลองใช้บริการ VPN ฟรี ไม่ได้ช่วย ฉันถามผู้ดูแลระบบเครือข่ายและเขาบอกว่าไม่มีการบล็อกเฉพาะ MAC หรือ IP เฉพาะบนเซิร์ฟเวอร์ระยะไกล
Zev Spitz

ตามกฎการส่งต่อบน LAN อนุญาตการรับส่งข้อมูลขาออกทั้งหมดและไม่มีบล็อกการกรอง MAC
Zev Spitz

คุณจะต้องให้ข้อมูลเพิ่มเติมเกี่ยวกับ LAN ที่เป็นปัญหาเช่นผลลัพธ์ของ ipconfig เมื่ออุปกรณ์พกพาอยู่บน LAN และที่ทำงาน
harrymc

0

ฉันขอแนะนำให้ปิดไฟร์วอลล์ Windows และ / หรือไฟร์วอลล์อื่นชั่วคราว คุณสามารถ ping เครื่องจักรที่คุณพยายาม RDP ได้หรือไม่? ถ้าไม่เช่นนั้นคุณอาจกำลังดูปัญหาเกี่ยวกับเครือข่าย

มีข้อ จำกัด ใน Windows รุ่นใดบ้างที่สามารถเชื่อมต่อถึงกันได้ ตัวอย่างเช่นหากคุณมีเครื่อง Windows 7 คุณสามารถ RDP ไปยังเครื่อง Windows XP - แต่ไม่ใช่ในทางกลับกัน นอกจากนี้เครื่องที่ใช้ Windows 7 สามารถ RDP ไปยังระบบอื่นที่ใช้ Win 7 - แต่เฉพาะรุ่น Enterprise, Ultimate หรือ Professional ฉันเข้าใจว่าคุณกำลังใช้งาน Windows 8 Pro, 8.1 Pro และ 10 Pro ไม่ใช่ Windows 7 - แต่ฉันสงสัยว่าปัญหาดังกล่าวไม่ได้เกิดจากไฟร์วอลล์หรือปัญหาเกี่ยวกับเครือข่ายเป็นไปได้ไหม


เครื่อง Windows XP สามารถเชื่อมต่อกับ Windows 7 และใหม่กว่าตราบใดที่ไม่ได้ทำเครื่องหมายในช่อง NLA ตามที่ระบุในคำถาม
Zev Spitz

ฉันไม่พบว่าจะเป็นอย่างนั้นเสมอในประสบการณ์ของฉันและการทดสอบนั่นคือเหตุผลที่ฉันรวมตัวอย่างนั้น
Gargoyle
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.