云堡垒机 CBH
云堡垒机 CBH
- 最新动态
- 功能总览
- 服务公告
- 产品介绍
- 计费说明
- 快速入门
- 用户指南
- 最佳实践
- API参考
- 场景代码示例
-
常见问题
- 高频常见问题
- 产品咨询
- 区域和可用区
- 购买
- License相关
- 备份/变更规格/升级
- 文件传输类
- 计费、到期续费与退订
- CBH系统登录
- 系统用户、资源及策略配置
- 运维资源
- 审计运维日志
-
故障排除
- 登录系统故障
-
登录资源故障
- 通过云堡垒机登录资源异常怎么办?
- 通过Web浏览器登录资源,报Code:T_514错误怎么办?
- 通过Web浏览器登录资源,报Code:T_1006错误怎么办?
- 通过Web浏览器登录资源,报Code:C_515错误怎么办?
- 通过Web浏览器登录资源,报Code:C_519错误怎么办?
- 通过Web浏览器登录主机资源,报Code:C_769错误怎么办?
- 运维资源列表可登录资源不可见怎么办?
- 通过Web浏览器登录资源,不弹出会话界面怎么办?
- 应用运维异常,调用程序失败怎么办?
- SSO工具异常,不能登录数据库资源怎么办?
- 通过堡垒机登录服务器资源,报“并发会话超出许可限制”怎么办?
- 如何解决“mstsc客户端访问服务器资源时,移动界面应用有黑屏”的问题?
- 如何解决“mstsc客户端访问服务器资源时鼠标出现黑块”的问题?
- 访问Windows应用发布器,提示“创建用户失败”怎么办?
-
运维故障
- 登录云堡垒机实例时,收不到短信验证码怎么办?
- 无法添加资源,提示“资源超出许可限制”怎么办?
- 主机资源账户验证不通过怎么办?
- 打开系统数据文件显示乱码怎么办?
- 运维会话经常提示登录超时,断开连接怎么办?
- 应用运维调用PL/SQL客户端,文本乱码了怎么办?
- 登录主机资源后,提示“拒绝请求的会话访问”怎么办?
- 云堡垒机带宽超限了怎么办?
- 通过Web浏览器运维,不能复制文本怎么办?
- 资源运维过程有哪些常见报错?
- 如何解决“运维Windows服务器时使用WPS软件输入中文异常”的问题?
- 堡垒机IP绑定域名,再将域名添加到WAF中进行防护,添加完成后访问不成功怎么处理?
- 云堡垒机配置LTS后状态依然为禁用该怎么处理?
- 应用运维登录后显示本次链接已断开怎么处理?
- 跨版本升级之后证书状态异常怎么处理?
-
SSO运维故障
- DBeaver配置自定义驱动连接GaussDB数据库
- 配置DBeaver连接GaussDB数据库
- mysql协议访问数据库,执行备份数据库表提示1251-lost connection to mysql server during query
- mysql主机运维失败,提示:1251-Client does not support authentication protocol requested by server
- 访问mysql协议主机失败,提示:“2013-Lost connection to MySQL server at ‘waiting for initial communicationpacket system error0”
- Oracle协议访问数据库提示:ORA-12537_TNS_连接关闭
- Oracle协议访问数据提示:ORA-12637_包接收失败
- 主机运维Oracle失败,提示:ora 12170 TNS 连接超时
- 主机运维调用DBeaver连接Postgres数据库失败
- SSO拉起客户端失败,主机运维后提示:运行环境缺少jre
- 视频帮助
- 文档下载
- 通用参考
本文导读
链接复制成功!
修改组策略
前提条件
已获取服务器管理员账号与密码。
打开本地组策略编辑器
打开CMD运行窗口,输入gpedit.msc,打开本地组策略编辑器。
图1 打开组策略

选择指定的远程桌面许可证服务器
- 选择“计算机配置 > 管理模板 > Windows组件 > 远程桌面服务 > 远程桌面会话主机 > 授权”,进入服务器授权许可设置页面。
- 双击“使用指定的远程桌面许可证服务器”,打开设置窗口。
- 勾选“已启用”,启用远程桌面许可证服务器,并输入本服务器地址。
- 单击“确认”,完成设置。
图2 使用指定许可证服务器
隐藏有关影响RD会话主机服务器的RD授权问题的通知
- 选择“计算机配置 > 管理模板 > Windows组件 > 远程桌面服务 > 远程桌面会话主机 > 授权”,进入服务器授权许可设置页面。
- 双击“隐藏有关影响RD会话主机服务器的RD授权问题的通知”,打开设置窗口。
- 勾选“已启用”,启用隐藏通知,并配置本服务器地址。
- 单击“确定”,完成设置。
图3 隐藏RD授权问题的通知
设置远程桌面授权模式
- 选择“计算机配置 > 管理模板 > Windows组件 > 远程桌面服务 > 远程桌面会话主机 > 授权”,进入服务器授权许可设置页面。
- 双击“设置远程桌面授权模式”,打开设置窗口。
- 勾选“已启用”,启用远程桌面授权模式。
在“指定RD会话主机服务器的授权模式”下拉列表中选择“按用户”。
- 单击“确定”,完成设置。
图4 设置远程桌面授权模式
限制连接的数量
- 选择“计算机配置 > 管理模板 > Windows组件 > 远程桌面服务 > 远程桌面会话主机 > 连接”,进入服务器连接配置页面。
- 双击“限制连接的数量”,打开设置窗口。
- 勾选“已启用”,开启连接数量限制。
设置允许RD最大连接数位999999。
- 单击“确定”,完成设置。
图5 限制连接的数量
允许远程启动未列出的程序
- 选择“计算机配置 > 管理模板 > Windows组件 > 远程桌面服务 > 远程桌面会话主机 > 连接”,进入服务器连接配置页面。
- 双击“允许远程启动未列出的程序”,打开设置窗口。
- 勾选“已启用”,启用远程启动未列出的呈现。
- 单击“确定”,完成设置。
图6 允许远程启动未列出的程序
将远程桌面服务用户限制到单独的远程桌面服务会话
- 选择“计算机配置 > 管理模板 > Windows组件 > 远程桌面服务 > 远程桌面会话主机 > 连接”,进入服务器连接配置页面。
- 双击“将远程桌面服务用户限制到单独的远程桌面服务会话”,打开设置窗口。
- 勾选“已禁用”,禁止将用户限制到单独的远程桌面服务会话。
- 单击“确定”,完成设置。
图7 将远程桌面服务用户限制到单独的远程桌面服务会话
设置已中断会话的时间限制
- 选择“计算机配置 > 管理模板 > Windows组件 > 远程桌面服务 > 远程桌面会话主机 > 会话时间限制”,进入服务器会话时间限制配置页面。
- 双击“设置已中断会话的时间限制”,打开设置窗口。
- 勾选“已启用”,启用已中断会话的时间限制。
设置结束已断开连接的会话为1分钟。
- 单击“确定”,完成设置。
图8 设置已中断会话的时间限制
关闭自动根证书更新(V3.3.26.0)
升级到V3.3.26.0及以上的版本需要执行该操作,“V3.3.26.0”之前的版本不执行本章节的相关操作。
- 选择“管理模板 > 系统 > Internet 通信管理”,进入“Internet 通信管理”页面。
- 双击“关闭自动根证书更新”,打开设置窗口。
- 勾选“已启用”,启用关闭自动根证书更新。
- 单击“确定”,完成设置。
图9 关闭自动根证书更新
证书路径验证设置(V3.3.26.0)
升级到V3.3.26.0及以上的版本需要执行该操作,“V3.3.26.0”之前的版本不执行本章节的相关操作。
- 选择“Windows设置 > 安全设置 > 公钥策略”,进入对象类型页面。
- 双击“证书路径验证设置”,打开设置窗口。
- 选择“网络检索”页签。
- 取消勾选“自动更新Microsoft根证书程序中的证书(推荐)(M)”。
“默认URL检索超时(以秒为单位)”的值设置为“1”。
- 单击“确定”,完成设置。
图10 证书路径验证设置
刷新本地组策略
- 关闭本地组策略编辑器对话框。
- 打开CMD运行窗口,执行gpupdate /force,刷新本地策略。
- 应用发布服务器部署完成,需要测试功能请将此服务器和服务器应用添加到堡垒机。
图11 刷新本地组策略