应用组策略更新后Azure VM出现RDP黑屏问题
解决Azure Windows VM RDP验证通过后黑屏问题(组策略更新导致)
方法1:通过Azure运行命令撤销组策略配置
- 登录Azure门户,定位到目标Windows虚拟机
- 进入运行命令模块,选择
RunPowerShellScript选项 - 执行以下PowerShell命令,直接修改注册表并更新组策略:
# 禁用"不允许保存密码"组策略 Set-ItemProperty -Path "HKLM:\Software\Policies\Microsoft\Windows\CredentialsDelegation" -Name "AllowSavedCredentials" -Value 0 -Type DWord -Force -ErrorAction SilentlyContinue # 禁用"连接时始终提示输入密码"组策略 Set-ItemProperty -Path "HKLM:\Software\Policies\Microsoft\Windows NT\Terminal Services" -Name "fPromptForPassword" -Value 0 -Type DWord -Force -ErrorAction SilentlyContinue # 强制更新组策略 gpupdate /force - 命令执行完成后,重启虚拟机,再尝试RDP连接
方法2:通过Azure串行控制台修改注册表
- 在Azure门户进入目标VM的串行控制台,按提示输入
cmd切换到命令行模式 - 执行以下命令修改对应注册表项:
reg add "HKLM\Software\Policies\Microsoft\Windows\CredentialsDelegation" /v AllowSavedCredentials /t REG_DWORD /d 0 /f reg add "HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services" /v fPromptForPassword /t REG_DWORD /d 0 /f gpupdate /force shutdown /r /t 0 - 等待虚拟机重启完成后,重新发起RDP连接测试
方法3:启用本地管理员账户手动修改组策略
- 若上述方法无效,先通过运行命令启用本地管理员账户:
net user Administrator /active:yes net user Administrator <自定义强密码> - 使用该本地管理员账户通过Azure Bastion连接虚拟机,登录后打开组策略编辑器(运行
gpedit.msc) - 定位到以下路径修改策略:
- 计算机配置>管理模板>系统>凭据委派:将「不允许保存密码」设置为已禁用
- 计算机配置>管理模板>Windows组件>远程桌面服务>远程桌面会话主机>安全:将「连接时始终提示输入密码」设置为已禁用
- 执行
gpupdate /force更新组策略,重启虚拟机后恢复RDP连接
内容的提问来源于stack exchange,提问作者SilverDave74
相关产品推荐
相关产品推荐

