云桌面登錄進度條到40%,成功獲取連接參數,正在連接服務器時卡住,如何解決?
進度條在40%,成功獲取連接參數,正在連接服務器卡住,見下圖:
一般為服務端的終端服務出現問題導致,(請再次確認,不要使用家庭版系統和非推薦操作系統做私有云服務器),另處理建議如下:
1、請檢查云桌面服務器端的遠程桌面(終端服務)是否正常(遠程桌面連接客戶端打開命令:cmd回車,輸入mstsc 回車)
A、直接修改下云桌面服務器系統用戶中這個iclouder開頭的賬號的密碼(電腦的本地用戶和組里,或者用命令方式打開,電腦的開始—運行里:輸入lusrmgr.msc 回車,參見下圖示例)
然后測試下遠程桌面連接方式使用這個用戶名和修改后的密碼登陸遠程桌面看有什么提示(通常根據遠程桌面連接測試的具體報錯信息,進行相應解決,或百度對應報錯信息參考解決遠程桌面本身問題,重要提醒,測試之前,先控制臺里勾選調試模式,調試完成重新去掉調試模式勾選。)
B、Windows 7、win10單機版操作系統,可以在服務器局域網使用其他電腦連接服務器遠程桌面;服務器本機打開遠程桌面,連接127.0.0.2地址,測試是否能進入桌面 ;
Windows 2008、2012、2016服務器版操作系統,可以在服務器本機打開遠程桌面,連接127.0.0.1地址,測試是否輸入后能否正常進入桌面。
C、因為在客戶端的操作,實際就是在云桌面服務器上用這個iclouder開頭的用戶登陸操作系統然后打開ERP進行操作的,然后把顯示結果推送到客戶端去顯示而已(具體使用的iclouder幾賬號,可以在客戶端登陸后,電腦右下角的客戶端標志上鼠標放置即可看到)
如果遠程桌面連接測試出現如下提示:
2、客戶端注冊表刪除mslicensing鍵值,或者從正常電腦上導出mslicensing鍵值,然后再有問題電腦上導入,見下圖:
3、個別客戶端,請檢查下客戶端安裝目錄下的ktconnector日志,提供日志報錯信息過來,客戶端安裝目錄下有微軟提供的對應錯誤代碼可能原因參考,文件路徑為:C:\Program Files (x86)\Kingdee\KISCloudClient\FailCnn.ini ,方便對照參考。下面提供幾種常見錯誤代碼參考處理方法:
⑴檢查其他客戶端的ktconnect日志,發現RDP Connector(Inner Server: 127.0.0.1): OnDisconnectedMsrdp(Error Id: 3590).
查詢錯誤代碼:3590 The client can’t connect because it doesn’t support FIPS encryption level. Please lower the server side required security level Policy, or contact your network administrator for assistance
說明是安全策略限制,需要禁用客戶端電腦的fips功能:
//jingyan.baidu.com/article/f71d6037ae05121ab641d1bc.html 控制面板-管理工具-本地安全策略—本地策略-安全選項-系統加密:將FIPS兼容算法用于加密、哈希和簽名—-禁用即可,見下圖設置:
Win10家庭版關閉FIPS模式方法
由于Windows10家庭版不支持策略組編輯器,但仍然可以通過注冊表編輯器禁用FIPS模式。
①Win+R組合鍵打開“運行”窗口(Win是鍵盤上那個微軟圖標鍵),輸入regedit命令打開注冊表編輯器窗口。
②導航到“HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa\FipsAlgorithmPolicy\”
③在右側窗口中雙擊“Enabled”數據數值改為0為禁用FIPS。
④確認保存后,重啟計算機生效
⑵如果錯誤代碼2825,說明是服務器上啟用了網絡級別身份驗證導致,解決方法:
服務器系統上,運行-輸入gpeidt.msc回車打開-【計算機配置】-【管理模板】-【Windows組件】-【遠程桌面服務】-【遠程桌面會話主機】-【安全】-要求使用網絡級別的身份驗證對與對遠程連接的用戶進行身份驗證-選擇已禁用,開始運行輸入gpupdate /force,然后等待刷新策略成功 ,客戶端重新即可
4、如果遠程桌面連接測試提示類似下面這種提示,檢查下服務器的服務:
確保遠程桌面服務正常運行 計算機-右鍵,管理-服務和應用程序-服務(或者開始-運行-輸入-services.msc回車,打開系統服務)-Remote Desktop Service(Terminal Service)-已啟動,自動狀態;如果沒有啟動,手動啟動即可;如果手動啟動報錯,類似下圖:
說明該服務依賴的文件(Windows\system32\mulsesrv.dll)可能被防護軟件或殺毒軟件隔離或刪除,查看下防護軟件隔離列表,舉例電腦管家的查詢位置:此文件通常會在注冊表中,如果被隔離或刪除,就會導致服務不能正常啟動,檢查該文件是否存在。同時沒有被防護軟件隔離
如果服務器上Windows defender防病毒開啟,也可能會靜默刪除mulsesrv.dll文件,建議如下查詢操作:
微軟windows defender防病毒建議關閉,組策略關閉設置:
①打開本地組策略編輯器應用程序
或者按下Win+R鍵,輸入gpedit.msc,打開組策略窗口。
②找到windows Defender選項
管理模板-windows組件-windows defender防病毒程序,
③在右側選擇關閉windows defender防病毒程序,打開 選擇 啟用,確定!
如果沒有立刻關閉,請重啟電腦或者刷新策略組。
注意:禁用的運行WD,啟用才是關閉。
見下圖設置:
1、恢復信任后,通常建議用云桌面服務端程序服務器端覆蓋安裝下。
2、然后服務器注冊表中,確保服務器的注冊表和截圖標注位置內容一致,指向mulsesrv.dll文件,同時確保系統盤的Windows—system32—目錄下有mulsesrv.dll和mulsesrv.ini兩個文件(后面鏈接里有mulsesrv.dll文件的數字簽名版可以有效防止被誤殺,以及最新的mulsesrv.ini終端服務替換文件,最新的替換文件為20240531號的),相關替換文件下載在鏈接://kisdoc.kingdee.com/web/#/3/569 的附件中。
3、默認目錄下的mulsesrv.ini也要確保最新的,因為新版本會自動從云端更新最新的mulsesrv.ini文件到C:\Program Files\Kingdee\CloudDepServer\Server\CloudServer目錄下,【控制臺】-【操作】-【重啟服務】會自動同步這個文件到system32里去
確認無誤后,重啟下remote desktop services服務,重啟服務器系統,客戶端重新登錄再試。