通过堡垒机发布win server服务器,使用本地PC自带的RDP连接远程桌面闪退 1、尝试使用web资源进行登录 发现提示“连接已断开,您确定要关闭本页吗” 2、在堡垒机后台telnet测试对应sin server远程桌面3389端口 发现可以端口连通性正常 3、使用本地PC不经过堡垒机,直接远程桌面连接win server服务器进行测试 发现可以正常连通 4、由以上排查步骤说明win server服务器自身远程桌面服务正常,但可能存在某种限制,阻断了堡垒机的代理连接,故需要调整下服务器组策略设置 win10/server2012企业版缺省的安全层级别较高,堡垒机无法代理,需要通过修改组策略实现 1、服务器运行gpedit.msc,打开本地组策略,进入列表目录【计算机配置】-【管理模板】-【windows组件】-【远程桌面服务】-【远程桌面会话主机】-【安全】 2、双击“远程(RDP)连接要求使用指定的安全层”选项,配置为已启动,安全层配置为“协商”,确定保存后直接生效 3、再双击“设置客户端连接加密级别”选项,配置为已启动,加密级别配置为“客户端兼容”,确定保存后直接生效