Oracle Linux 8.6虚拟机XRDP远程桌面连接认证错误排查求助
解决Oracle Linux 8.6上XRDP远程连接的"不支持请求功能"认证错误
以下是针对你遇到的认证错误的排查与修复步骤:
1. 确认Wayland已完全禁用
Oracle Linux 8默认使用Wayland,而XRDP对Wayland支持有限,必须确保系统切换到Xorg:
- 编辑GDM配置文件:
找到vi /etc/gdm/custom.conf#WaylandEnable=false这一行,取消注释并确保值为false:WaylandEnable=false - 重启GDM服务:
systemctl restart gdm - 验证当前会话类型,执行以下命令应输出
x11:echo $XDG_SESSION_TYPE
2. 修复XRDP与VNC的会话配置
XRDP依赖VNC创建桌面会话,需确保配置匹配:
- 编辑XRDP会话管理器配置:
在vi /etc/xrdp/sesman.ini[Xvnc]段中,确保安全类型参数正确:param=-securitytypes,tlsvnc - 在用户主目录下创建
.xsession文件,指定启动GNOME会话:echo "exec gnome-session" > ~/.xsession chmod 755 ~/.xsession
3. 调整XRDP加密与认证参数
Windows RDC的加密设置可能与默认XRDP配置不兼容,修改以下参数:
- 编辑XRDP主配置文件:
调整以下关键参数:vi /etc/xrdp/xrdp.inisecurity_layer=rdp crypt_level=high ssl_protocols=TLSv1.2,TLSv1.3 - 重启XRDP及会话管理器服务:
systemctl restart xrdp xrdp-sesman
4. 处理SELinux与本地防火墙限制
Oracle Linux默认开启SELinux,可能阻止XRDP的正常运行:
- 安装XRDP的SELinux策略包:
dnf install xrdp-selinux -y - 恢复XRDP相关文件的SELinux上下文:
restorecon -R /etc/xrdp/ restorecon -R /var/log/xrdp/ - 确保本地firewalld开放3389端口:
firewall-cmd --add-port=3389/tcp --permanent firewall-cmd --reload
5. 检查Windows远程桌面客户端设置
部分RDC客户端的高级选项会触发兼容性问题:
- 打开Remote Desktop Connection,点击「显示选项」
- 切换到「高级」标签,点击「设置」,选择「不使用网关服务器」
- 切换到「体验」标签,将连接速度设为「局域网(10 Mbps或更高)」,暂时禁用「桌面组合」「视觉效果」等高级功能
6. 查看日志定位具体错误
如果以上步骤仍未解决,查看XRDP会话日志排查问题:
- 查看xrdp-sesman服务日志:
journalctl -u xrdp-sesman -f - 查看XRDP主日志:
tail -f /var/log/xrdp/xrdp.log
内容的提问来源于stack exchange,提问作者Tần Quảng
相关产品推荐
相关产品推荐

