问题现象:网吧反馈每天都有几台客户机出现开机无法进入系统的情况,重启后又可以正常启动了,客户机也不是固定的。
排查过程:
1.检查服务器是否有多余的网卡或虚拟网卡,禁用掉多余的网卡后测试无效;
2.检查服务器待机状态,删除服务器重新添加无效;
3.检测服务器回写盘,尝试格式化回写盘来观察,测试无效;
4.检测VDIP.ini配置文件,配置文件里面没有多余的IP;
5.怀疑有局域网有ARP攻击导致的,路由上绑定了ARP,还是有随机无法启动的现象;
6.检查服务器日志,发现有TermDD错误“终端服务器安全层在协议流中检测到错误,并已取消客户端连接”,这个报错一般是远程登录的组件有问题或者注册表Certificate键被损坏。现在远程登录正常,怀疑是Certificate键的问题,删除Certificate键重启服务器后正常。
解决方法:
进入注册表编辑器窗口,展开“HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Terminal Server\RCM”,找到名为“Certificate”的子键,将它删除,重新启动服务器,系统就会重新生成“Certificate”子键,这样客户端就能正常连接到终端服务器了.
|