如何解决Azure Virtual Desktop(AVD)报错0x3000047及连接断开问题?
解决Azure Virtual Desktop(AVD)连接错误0x3000047(AD信任关系故障)
错误日志中的ConnectionFailedAdTrustedRelationshipFailure和AddUserToLocalGroupAdTrustedRelationshipFailureException明确指向AVD虚拟机与Active Directory(AD)域的信任关系损坏,导致RDAgent服务无法完成将用户添加到本地远程桌面组的操作,最终触发连接断开。以下是具体解决及规避方法:
解决步骤
1. 验证并重置VM与AD的信任关系
- 通过Azure门户的VM控制台登录到目标AVD虚拟机,打开管理员权限的命令提示符
- 执行命令检查信任状态:
nltest /sc_query:你的域名,若返回Status = 1787 0x6ff ERROR_NO_TRUST_SAM_ACCOUNT或类似错误,说明信任已损坏 - 执行退出域命令:
netdom remove %computername% /domain:你的域名 /userd:域管理员账号 /passwordd:*,按提示输入域管理员密码后重启VM - 重启后重新加入域:
netdom join %computername% /domain:你的域名 /userd:域管理员账号 /passwordd:*,再次重启VM完成配置
2. 检查RDAgent服务运行权限
- 打开服务管理器,找到
Remote Desktop Agent Service - 右键选择“属性”,切换至“登录”选项卡,确认服务使用
Local System账户;若配置为其他账户,改为Local System并重启服务
- 打开服务管理器,找到
3. 确认本地远程桌面组配置
- 打开“计算机管理”,依次展开“本地用户和组”>“组”
- 检查
Remote Desktop Users组是否包含Azure Virtual Desktop Users安全组(若采用AD组管理AVD权限),或直接添加受影响用户到该组 - 确认
Administrators组中存在域管理员账户,确保RDAgent有足够权限修改组成员
临时规避方案(紧急恢复连接)
若无法立即重置域信任,可直接将受影响用户添加到AVD虚拟机的Remote Desktop Users本地组,跳过RDAgent自动添加流程:
- 打开“计算机管理”>“本地用户和组”>“组”
- 双击
Remote Desktop Users组,点击“添加” - 输入目标用户名,确认后完成添加
内容的提问来源于stack exchange,提问作者Kiran Ponugoti
相关产品推荐
相关产品推荐

