同安全组下一台Windows EC2实例无法RDP连接的排查建议求助
Windows EC2实例RDP连接故障排查清单
以下是针对同安全组下单实例无法RDP连接的排查要点:
实例RDP服务配置检查
- 验证Remote Desktop Services状态:通过EC2控制台的「获取系统日志」查看启动过程中服务是否正常启动;或借助SSM Agent执行命令
Get-Service TermService,确认服务处于Running状态。 - 确认RDP启用状态:执行SSM命令
Get-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name fDenyTSConnections,返回值为0表示启用,1则为禁用,需修改注册表值开启。
本地防火墙规则排查
- 检查Windows Defender防火墙:执行SSM命令
Get-NetFirewallRule -DisplayName 'Remote Desktop*',确认远程桌面相关入站规则已启用且允许对应端口(默认3389)的流量。 - 排查第三方防火墙:若实例安装了杀毒软件或独立防火墙工具,需确认这类软件未拦截RDP入站流量,可通过系统日志或SSM命令查看相关拦截记录。
实例网络细节验证
- 检查IP配置:执行SSM命令
Get-NetIPAddress -AddressFamily IPv4,确认实例私有IP配置正确,无手动设置静态IP导致的地址冲突。 - 确认弹性网卡状态:在EC2控制台查看实例绑定的弹性网卡,确保其处于「已附加」且「可用」状态,子网路由表配置正常(默认路由指向互联网网关或NAT网关)。
实例系统健康检查
- 查看实例状态检查结果:在EC2控制台确认实例的「状态检查」为
2/2 检查已通过,若检查失败,需重启实例或通过系统日志排查系统级故障。 - 监控资源使用率:查看EC2控制台的CPU、内存监控指标,或执行SSM命令
Get-Counter '\Processor(_Total)\% Processor Time'、Get-Counter '\Memory\Available MBytes',确认实例未因资源耗尽导致RDP服务无响应。
客户端与账户验证
- 确认账户有效性:执行SSM命令
net user <管理员用户名>,检查账户是否被锁定、密码是否过期,确保连接使用的账户凭据正确。 - 检查客户端设置:确认RDP客户端未启用代理、未限制连接版本,尝试使用不同客户端(如另一台设备的RDP工具)测试连接,排除客户端配置问题。
内容的提问来源于stack exchange,提问作者Lacrosse343
相关产品推荐
相关产品推荐

