You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

启用enable-os-login后无法RDP连接GCP Windows VM?是Bug还是特性?

enable-os-login导致Windows实例RDP无法连接:这是特性而非Bug

这是GCP Compute Engine OS Login功能的设计特性,不是Bug,具体逻辑如下:

  • OS Login的核心作用是将VM实例的登录权限与GCP IAM系统绑定,统一管控访问。当enable-os-login设为true时,系统会自动禁用本地Windows账户的RDP登录权限——包括你创建实例时生成的初始管理员账户。
  • 你之前能正常RDP,是因为默认未启用OS Login,本地账户的权限不受限制;一旦开启该功能,原来的本地账户登录路径被切断,必须通过拥有roles/compute.osLogin或roles/compute.osAdminLogin角色的IAM用户来登录。
  • 如果想在开启OS Login的情况下使用RDP,需要做这些配置:
    • 给目标IAM用户分配对应的OS Login角色
    • 为该用户配置Windows登录凭据(可通过GCP控制台或gcloud compute os-login ssh-keys add等命令操作)
    • RDP登录时使用绑定的IAM用户身份,而非原本地Windows账户

移除enable-os-login元数据后,系统回到默认状态,本地账户权限恢复,所以RDP连接正常,这完全符合OS Login的设计预期。

内容的提问来源于stack exchange,提问作者Bertolt

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.27 17:12:06