- 最新动态
- 功能总览
- 服务公告
- 产品介绍
- 计费说明
- 快速入门
- 用户指南
- 最佳实践
- API参考
- 场景代码示例
-
常见问题
- 高频常见问题
- 产品咨询
- 区域和可用区
- 购买
- License相关
- 备份/变更规格/升级
- 文件传输类
- 计费、到期续费与退订
- CBH系统登录
- 系统用户、资源及策略配置
- 运维资源
- 审计运维日志
-
故障排除
- 登录系统故障
-
登录资源故障
- 通过云堡垒机登录资源异常怎么办?
- 通过Web浏览器登录资源,报Code:T_514错误怎么办?
- 通过Web浏览器登录资源,报Code:T_1006错误怎么办?
- 通过Web浏览器登录资源,报Code:C_515错误怎么办?
- 通过Web浏览器登录资源,报Code:C_519错误怎么办?
- 通过Web浏览器登录主机资源,报Code:C_769错误怎么办?
- 运维资源列表可登录资源不可见怎么办?
- 通过Web浏览器登录资源,不弹出会话界面怎么办?
- 应用运维异常,调用程序失败怎么办?
- SSO工具异常,不能登录数据库资源怎么办?
- 通过堡垒机登录服务器资源,报“并发会话超出许可限制”怎么办?
- 如何解决“mstsc客户端访问服务器资源时,移动界面应用有黑屏”的问题?
- 如何解决“mstsc客户端访问服务器资源时鼠标出现黑块”的问题?
- 访问Windows应用发布器,提示“创建用户失败”怎么办?
-
运维故障
- 登录云堡垒机实例时,收不到短信验证码怎么办?
- 无法添加资源,提示“资源超出许可限制”怎么办?
- 主机资源账户验证不通过怎么办?
- 打开系统数据文件显示乱码怎么办?
- 运维会话经常提示登录超时,断开连接怎么办?
- 应用运维调用PL/SQL客户端,文本乱码了怎么办?
- 登录主机资源后,提示“拒绝请求的会话访问”怎么办?
- 云堡垒机带宽超限了怎么办?
- 通过Web浏览器运维,不能复制文本怎么办?
- 资源运维过程有哪些常见报错?
- 如何解决“运维Windows服务器时使用WPS软件输入中文异常”的问题?
- 堡垒机IP绑定域名,再将域名添加到WAF中进行防护,添加完成后访问不成功怎么处理?
- 云堡垒机配置LTS后状态依然为禁用该怎么处理?
- 应用运维登录后显示本次链接已断开怎么处理?
- 跨版本升级之后证书状态异常怎么处理?
-
SSO运维故障
- DBeaver配置自定义驱动连接GaussDB数据库
- 配置DBeaver连接GaussDB数据库
- mysql协议访问数据库,执行备份数据库表提示1251-lost connection to mysql server during query
- mysql主机运维失败,提示:1251-Client does not support authentication protocol requested by server
- 访问mysql协议主机失败,提示:“2013-Lost connection to MySQL server at ‘waiting for initial communicationpacket system error0”
- Oracle协议访问数据库提示:ORA-12537_TNS_连接关闭
- Oracle协议访问数据提示:ORA-12637_包接收失败
- 主机运维Oracle失败,提示:ora 12170 TNS 连接超时
- 主机运维调用DBeaver连接Postgres数据库失败
- SSO拉起客户端失败,主机运维后提示:运行环境缺少jre
- 视频帮助
- 文档下载
- 通用参考
链接复制成功!
通过Web浏览器登录主机资源,报Code:C_769错误怎么办?
问题现象
通过Web浏览器登录主机资源,报资源账户密码错误,提示“登录失败,有可能是账户名、密码或密钥错误,请尝试重新连接(Code:C_769)”。
检查云堡垒机资源账户密码是否正确
- 登录云堡垒机系统,选择目标Linux主机,导出资源账户,获取主机账户名和密码。
- 登录ECS管理控制台,通过VNC方式登录Linux主机,验证主机账户和密码。
- 若不能登录,则主机账户密码错误。请修改Linux主机账户密码后,重新配置CBH资源账户密码,并验证账户是否正确。
- 若能够登录,请分别检查Linux主机是否开启双因子认证和检查Linux主机是否拒绝root账户登录。
检查Linux主机是否开启双因子认证
当登录Linux主机需输入动态密码时,即Linux主机开启了企业主机安全服务(Host Security Service,HSS)的双因子认证功能。
因云堡垒机不能登录已开通双因子认证的Linux主机,请参考HSS双因子认证,关闭Linux主机的双因子认证。
关闭Linux主机双因子认证后,请重新尝试在云堡垒机上登录Linux主机。
检查Linux主机是否拒绝root账户登录
由于sshd服务配置文件“/etc/ssh/sshd_config”中,“PermitRootLogin”参数值为“no”时,Linux主机不允许root账户登录。
- 登录Linux主机,查看sshd服务的配置文件。
- 在“/etc/ssh/sshd_config”文件中,查找“PermitRootLogin”参数,确认参数值是否为“no”。
- 修改“/etc/ssh/sshd_config”文件。
查找“PermitRootLogin”参数,修改参数值为“yes”或注释掉参数所在行。
#PermitRootLogin no
- 执行以下命令,重启sshd服务。
systemctl restart sshd
完成上述操作后,请重新尝试在云堡垒机上登录Linux主机。
检查Windows服务器是否120天授权到期
检查方法:通过内网的一台windows主机远程登录方式连接登录报错的Windows云服务器时,如果出现如下错误:“由于没有远程桌面授权服务器可以提供许可证,远程会话被中断,请跟服务器管理员联系。”

则说明该Windows服务器120天授权到期。Windows操作系统的云服务器默认支持免费使用120天,到期后需要付费,如未付费会则造成远程连接失败。
解决办法:请参照激活服务器重新激活并授权。
如果通过上述排查,仍然无法解决问题,请单击管理控制台右上方的“工单”,填写工单信息反馈问题现象,联系技术支持。
开启RDP强制登录
当Windows远程桌面连接数超过最大限制时,用户将无法登录。云堡垒机通过开启“admin console”,在远程桌面连接用户超限时,用户可挤掉已登录的用户,强制登录。
- 登录堡垒机系统
- 选择“运维 > 主机运维”,进入主机运维列表页面。
- 单击“Web运维配置”,弹出Web运维配置窗口。
- 勾选“admin console”连接模式。
- 单击“确认”,返回主机运维列表。
配置成功后,用户登录RDP协议类型主机时,若连接数已超过最大限制,会挤掉已登录用户,强制登录。
检查堡垒机镜像版本
检查方法:登录堡垒机后在“系统 > 关于系统”中查看“设备系统”的版本是否为3.3.54.0。
如果是,可能是服务器启用了keyboard。
解决办法:
- centos系统:将服务器配置文件/etc/ssh/sshd_config的ChallengeResponseAuthentication值设为no。
- Ubuntu系统:将服务器配置文件/etc/ssh/sshd_config的KbdInteractiveAuthentication值设为no。
检查资源操作系统是否为sles
- 执行以下命令检查资源系统是否为sles系统。
cat /etc/os-release
返回如下信息表示该资源系统为sles操作系统。
NAME="SLES" VERSION="12-SP3" ID="sles" ID_LIKE="suse opensuse"
- 确定为sles系统,执行以下命令将PasswordAuthentication值修改为yes,将ChallengeResponseAuthentication修改为no保存后退出。
/etc/ssh/sshd_config