远程桌面IP可以正常访问,域名无妨访问

WangMeibo 0 信誉分
2025-09-24T09:33:57.7633333+00:00

远程服务器使用IP地址可以正常访问,使用机器名无法访问,提示登陆没有成功。

防火墙未拦截、机器名可以正常解析且ping可以ping通
通过本地事件查看有以下报错:微信图片_20250924173131_37_123

创建 TLS 客户端 凭据时出现严重错误。微信图片_20250924173149_38_123

内部错误状态为 10013。

SSPI 客户端进程 backgroundTaskHost (PID: 45752)。

Windows 商业版 | 面向 IT 专业人士的 Windows 客户端 | 用户体验 | 远程桌面客户端
0 个注释 无注释
{count} 票

1 个答案

排序依据: 非常有帮助
  1. Henry Mai 7,020 信誉分 独立顾问
    2025-09-24T10:27:07.23+00:00

    美波大家好,我是Henry,想帮你解决这个问题。

    根据您的描述,常见原因是 Active Directory 中的 SPN 重复。您需要在域控制器上检查并修复此问题。

    1. 在域控制器上,以管理员身份打开命令提示符,然后运行以下命令以检查整个林是否存在重复项: setspn -X

    如果此命令为您的服务器找到重复的 SPN(例如 TERMSRV/bjvdc01),则表示另一个帐户已注册该 SPN。必须 * 使用 -D 命令从*不正确的帐户中删除 SPN:setspn -D TERMSRV/bjvdc01 <IncorrectComputerName>

    1. 如果未找到重复项,则正确的服务器中可能缺少 SPN。
    • 首先,检查哪些 SPN 注册了 bjvdc01: setspn -L bjvdc01
    • 您应该会看到 TERMSRV/bjvdc01 和 TERMSRV/bjvdc01.yourdomain.com。如果缺少它们,请使用以下命令添加它们: setspn -S TERMSRV/bjvdc01 bjvdc01

    (仅当 SPN 尚不存在时,-S 参数才会安全地添加 SPN)。

    • 修复 SPN 后,使用主机名的远程桌面连接应立即工作。

    在线文档参考

    希望其中之一对您有用。如果您觉得本指南有帮助,欢迎您点击“接受答案”——它也可以帮助其他人找到有用的解决方案。

    0 个注释 无注释

你的答案

提问者可以将答案标记为“已接受”,版主可以将答案标记为“已推荐”,这有助于用户了解答案是否解决了提问者的问题。