1. 在本地命令行执行:ping <你的公网IP>(若ICMP被禁不会响应,但可初步判断);随后运行 tracert <公网IP> 查看路由是否到达香港节点。若 ping 不通但 tracert 到达附近节点,可能运营商或云端限制ICMP。
2. 登录腾讯云控制台 → 云服务器CVM → 选择实例,确认实例状态为“运行中”;核对实例绑定的公网IP是否正确,若使用弹性公网IP(EIP)确认已绑定且计费正常。若EIP被回收,需重新绑定。
3. 控制台 → 实例详情 → 安全组,检查入方向规则是否允许 3389/TCP(远程桌面),来源可配置为你的公网IP/32 或 0.0.0.0/0(临时排错)。同时检查VPC子网的路由表与NAT网关设置,确保没有误配置阻断外网访问。
4. 在本地执行:telnet <公网IP> 3389 或 PowerShell:Test-NetConnection -ComputerName <公网IP> -Port 3389。若端口未通,说明安全组、操作系统防火墙或RDP服务问题。若端口通但RDP失败,继续下一步。
5. 若无法RDP,可使用控制台上的“远程连接(VNC/控制台)”或“救援模式”:控制台 → 实例操作 → 进入远程控制台,登录后打开命令提示符或PowerShell,运行:sc query termservice(确认 Remote Desktop Services 状态),netstat -ano | findstr 3389(确认监听)。若服务未运行:net start TermService;或用 PowerShell:Restart-Service -Name TermService。
6. 在远程控制台或救援模式下执行:Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name "fDenyTSConnections" -Value 0(启用远程桌面);打开防火墙端口:Enable-NetFirewallRule -DisplayGroup "Remote Desktop"。若忘记管理员密码,可在控制台使用“重置密码”功能或挂载系统盘至另一实例修改 SAM/使用离线工具重置。
7. 答:通常是RDP服务崩溃或监听端口被改动。进入控制台后检查 TermService 状态并重启;查看注册表 HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp 下的 PortNumber 值是否为 3389;若被修改,改回 3389 并重启实例。
8. 答:用控制台执行 netstat -ano | findstr 3389 确认是否有进程监听;用 Test-NetConnection 检查从云端到公网的出站;核实是否有 Windows 防火墙或第三方安全软件阻断;检查路由表、NAT 与ACL策略;必要时尝试临时放开安全组源为 0.0.0.0/0 排查网络限制。
9. 答:控制台操作:实例详情 → 更多 → 重置密码(设置新的管理员帐号或密码);或进入救援模式挂载系统盘,使用注册表编辑器修改 fDenyTSConnections、PortNumber,或删除/重命名导致冲突的组策略。修改完成后卸载盘并重启实例即可。
