You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何解决Azure Virtual Desktop(AVD)报错0x3000047及连接断开问题?

解决Azure Virtual Desktop(AVD)连接错误0x3000047(AD信任关系故障)

错误日志中的ConnectionFailedAdTrustedRelationshipFailure和AddUserToLocalGroupAdTrustedRelationshipFailureException明确指向AVD虚拟机与Active Directory(AD)域的信任关系损坏,导致RDAgent服务无法完成将用户添加到本地远程桌面组的操作,最终触发连接断开。以下是具体解决及规避方法:

解决步骤

  • 1. 验证并重置VM与AD的信任关系

    • 通过Azure门户的VM控制台登录到目标AVD虚拟机,打开管理员权限的命令提示符
    • 执行命令检查信任状态:nltest /sc_query:你的域名,若返回Status = 1787 0x6ff ERROR_NO_TRUST_SAM_ACCOUNT或类似错误,说明信任已损坏
    • 执行退出域命令:netdom remove %computername% /domain:你的域名 /userd:域管理员账号 /passwordd:*,按提示输入域管理员密码后重启VM
    • 重启后重新加入域:netdom join %computername% /domain:你的域名 /userd:域管理员账号 /passwordd:*,再次重启VM完成配置
  • 2. 检查RDAgent服务运行权限

    • 打开服务管理器,找到Remote Desktop Agent Service
    • 右键选择“属性”,切换至“登录”选项卡,确认服务使用Local System账户;若配置为其他账户,改为Local System并重启服务
  • 3. 确认本地远程桌面组配置

    • 打开“计算机管理”,依次展开“本地用户和组”>“组”
    • 检查Remote Desktop Users组是否包含Azure Virtual Desktop Users安全组(若采用AD组管理AVD权限),或直接添加受影响用户到该组
    • 确认Administrators组中存在域管理员账户,确保RDAgent有足够权限修改组成员

临时规避方案(紧急恢复连接)

若无法立即重置域信任,可直接将受影响用户添加到AVD虚拟机的Remote Desktop Users本地组,跳过RDAgent自动添加流程:

  1. 打开“计算机管理”>“本地用户和组”>“组”
  2. 双击Remote Desktop Users组,点击“添加”
  3. 输入目标用户名,确认后完成添加

内容的提问来源于stack exchange,提问作者Kiran Ponugoti

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.23 02:40:03