You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

同安全组下一台Windows EC2实例无法RDP连接的排查建议求助

Windows EC2实例RDP连接故障排查清单

以下是针对同安全组下单实例无法RDP连接的排查要点:

实例RDP服务配置检查

  • 验证Remote Desktop Services状态:通过EC2控制台的「获取系统日志」查看启动过程中服务是否正常启动;或借助SSM Agent执行命令 Get-Service TermService,确认服务处于Running状态。
  • 确认RDP启用状态:执行SSM命令 Get-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name fDenyTSConnections,返回值为0表示启用,1则为禁用,需修改注册表值开启。

本地防火墙规则排查

  • 检查Windows Defender防火墙:执行SSM命令 Get-NetFirewallRule -DisplayName 'Remote Desktop*',确认远程桌面相关入站规则已启用且允许对应端口(默认3389)的流量。
  • 排查第三方防火墙:若实例安装了杀毒软件或独立防火墙工具,需确认这类软件未拦截RDP入站流量,可通过系统日志或SSM命令查看相关拦截记录。

实例网络细节验证

  • 检查IP配置:执行SSM命令 Get-NetIPAddress -AddressFamily IPv4,确认实例私有IP配置正确,无手动设置静态IP导致的地址冲突。
  • 确认弹性网卡状态:在EC2控制台查看实例绑定的弹性网卡,确保其处于「已附加」且「可用」状态,子网路由表配置正常(默认路由指向互联网网关或NAT网关)。

实例系统健康检查

  • 查看实例状态检查结果:在EC2控制台确认实例的「状态检查」为2/2 检查已通过,若检查失败,需重启实例或通过系统日志排查系统级故障。
  • 监控资源使用率:查看EC2控制台的CPU、内存监控指标,或执行SSM命令 Get-Counter '\Processor(_Total)\% Processor Time'、Get-Counter '\Memory\Available MBytes',确认实例未因资源耗尽导致RDP服务无响应。

客户端与账户验证

  • 确认账户有效性:执行SSM命令 net user <管理员用户名>,检查账户是否被锁定、密码是否过期,确保连接使用的账户凭据正确。
  • 检查客户端设置:确认RDP客户端未启用代理、未限制连接版本,尝试使用不同客户端(如另一台设备的RDP工具)测试连接,排除客户端配置问题。

内容的提问来源于stack exchange,提问作者Lacrosse343

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.21 17:06:30