gpt4 book ai didi

Azure VM - RDP - 登录尝试失败

转载 作者:行者123 更新时间:2023-12-03 02:00:35 29 4
gpt4 key购买 nike

当我尝试通过 RDP 连接到 Azure VM (Windows Server 2022) 时,出现错误:AAD 用户“登录尝试失败”。

它在我的旧计算机上工作正常,但我正在尝试让它在新计算机上工作。在新计算机上,我可以使用 VM 本地管理员帐户正常登录,但不能使用我的 AAD 用户帐户。这是两台计算机之间的差异。

旧电脑:

  • Windows 10 企业版
  • 已加入 Azure AD(同一租户)
  • 本地管理虚拟机登录正常
  • AAD 用户虚拟机登录正常

新电脑:

  • Windows 11 企业版
  • 已注册 Azure AD(同一租户)
  • 已加入 Azure AD(到不同的租户)
  • 本地管理虚拟机登录正常
  • AAD 用户虚拟机登录失败

有一个 Azure VPN 网关,两台计算机均已打开该网关。我直接从 VM Connect Blade 下载了 RDP 文件。

为什么 AAD 用户登录不起作用?

最佳答案

当我尝试通过 RDP 连接到 Azure VM 时,出现了如下所示的相同错误:

enter image description here

使用Windows server 2022 数据中心创建虚拟机使用 Azure AD 登录,如下所示:

enter image description here

确保安装 AADLogin 扩展,如下所示:

enter image description here

使用 Azure AD 凭据登录 VM 时,尝试为用户分配 RBAC 角色。

Virtual Machine Administrator Login- User assigned to this role, can log in to Azure AD Admin privileges.Virtual Machine User Login -The user assigned this role, can log in with normal user privileges.

enter image description here

将虚拟机加入 Azure AD 租户并断开与现有 AD Connect 的连接(如果有):

在 RDP -> 设置 -> 帐户 -> 在工作或学校帐户中添加 AD 用户,如下所示:

enter image description here

按Win + R打开运行命令输入sysdm.cpl并输入->在系统属性中取消选中网络级别身份验证如下所示:

enter image description here

现在尝试将用户分配到远程桌面组,如下所示:

net localgroup "Remote Desktop Users" /add "AzureAD\<a href="https://stackoverflow.com/cdn-cgi/l/email-protection" class="__cf_email__" data-cfemail="fe8bcfbe99918e97889f92929b8e8b918b8a92919195d0919093979d8c918d91988ad09d9193" rel="noreferrer noopener nofollow">[email protected]</a>"

enter image description here

验证添加的 Azure AD 用户:

enter image description here

在虚拟机中,我启动命令提示符并使用dsregcmd/status。该计算机已加入 Azure AD。

enter image description here enter image description here

现在从虚拟机远程桌面注销并编辑 RDP 文件以进行连接,如下所示:

enablecredsspsupport:i:0
authentication level:i:2
username:s:<a href="https://stackoverflow.com/cdn-cgi/l/email-protection" class="__cf_email__" data-cfemail="96cececed6c2f3e5e2f2f3fbf9b8f9f8fbfff5e4f9e5f9f0e2b8f5f9fb" rel="noreferrer noopener nofollow">[email protected]</a> (Add your username here)
domain:s:AzureAD

enter image description here

现在,当我尝试使用 Azure AD 用户登录时,AzureAd\UPN 已成功登录,如下所示:

enter image description here

enter image description here

关于Azure VM - RDP - 登录尝试失败,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/76286748/

29 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com