在使用客戶端連接Windows 2000 Server終端服務(wù)器時,出現(xiàn)無法成功連接的問題,系統(tǒng)顯示“終端服務(wù)器已結(jié)束連接”的提示,反復(fù)嘗試連接,故障依舊存在。但此時Windows 2000 Server服務(wù)器提供的Web和FTP服務(wù)均能正常工作,這說明此問題并不是因網(wǎng)絡(luò)故障而產(chǎn)生的,于是決定在終端服務(wù)上尋找問題的解決辦法。
在Windows 2000 Server服務(wù)器中,多次重新啟動系統(tǒng),問題無法得到解決。在“事件查看器”中查看日志記錄,發(fā)現(xiàn)一條描述信息為“RDP 的 "DATA ENCRYPTION" 協(xié)議組件在協(xié)議流中檢測到一個錯誤并且中斷了客戶機(jī)”的日志記錄。難道是終端服務(wù)的加密級別設(shè)置過高所致?但發(fā)現(xiàn)加密級別使用的是默認(rèn)值,并沒有隨意改動。再根據(jù)日志記錄中的描述信息進(jìn)行分析,終于找到了原因,原來是注冊表中的“Certificate”子鍵被損壞,才導(dǎo)致用戶無法與終端服務(wù)進(jìn)行正常通信。
這是因?yàn)镃ertificate子鍵負(fù)責(zé)終端服務(wù)通信中數(shù)據(jù)信息的認(rèn)證和加密,它一旦被損壞,終端服務(wù)的協(xié)議組件就會檢測到錯誤,中斷客戶機(jī)與終端服務(wù)器之間的通信。導(dǎo)致Certificate子鍵損壞的原因很多,如管理員安裝和卸載某些系統(tǒng)軟件、對終端服務(wù)參數(shù)的不合理配置等。這時我們需要重置該鍵值中的內(nèi)容,才能修復(fù)終端服務(wù)。
進(jìn)入注冊表編輯器窗口,展開“HKEY_LOCAL_MA CHINE\SYSTEM\CurrentCon trolSet\Services\TermService\ Parame ters”,找到名為“Cer tificate”的子鍵,將它刪除,重新啟動Windows 2000 Server服務(wù)器,系統(tǒng)就會重新生成“Certificate”子鍵,這樣客戶端就能正常連接到終端服務(wù)器了。
總結(jié):在終端服務(wù)器出現(xiàn)無法連接的問題后,我們首先要判斷這是不是網(wǎng)絡(luò)故障引起的,檢測遠(yuǎn)程客戶端和Windows 2000 Server服務(wù)器是否能夠正常連接到網(wǎng)絡(luò);然后就要檢查終端服務(wù)器的加密級別是否設(shè)置過高。排除上述原因后,就有可能是“Certificate”子鍵損壞了。此外,“HKEY_LOCAL _MACHINE\SYSTEM\Cur rentControlSet\Services\Term Service\Parameters”下的“X509 Certificate”和“X509 Certificate ID”損壞了也有可能導(dǎo)致終端服務(wù)出現(xiàn)問題,它們的修復(fù)方法與“Certificate”子鍵損壞后的修復(fù)方法是相同的。