远程桌面连接问题

我有两台安装了Windows Server 2008 R2 HP Proliant服务器。 他们是无头的服务器,我没有办法直观地看到服务器的用户界面。 我知道IP地址和计算机名称。 我收到一个错误,说

远程桌面无法连接到远程计算机,因为身份validation证书“….”可能在计算机之间有所不同。

有没有可能的方法来知道Windows服务器上默认设置的时区? 在将服务器连接到networking之前,我认为他们在一段时间内没有接通任何电源,所以时间设置可能已经被重置,或者真的可以成为证书,并且有办法克服吗?

这不是一个时区问题 – 系统时钟偏差太大。 时区…并不是真的以这种方式影响电脑 – 反正他们使用纪元时间 。 (是的,即使Windows使用基于时代的系统 。)

尝试使用/console开关(从命令行调用mstsc.exe )和本地帐户 – 否则,您必须物理连接到计算机(或使用iLO,假设您有),然后手动重置时间你将能够连接。

(正如评论和Ryan所指出的那样,你需要mstsc.exe新版本的/admin开关 – 它在Vista SP1 / Server 2008中被重新命名)

而且,一旦你得到这个sorting,这可能不是一个坏主意,在你的域上设置一些同步…和/或不长时间closures你的服务器。

呃,Windows操作系统的默认时区是华盛顿州雷蒙德市。 :P但这是无关紧要的,因为HopelessN00b指出,时区差异不等于时钟偏移。

但是我打赌时间差异不是你的问题。 错误消息提到服务器给你一个无效的证书。 为了做到这一点,这意味着服务器的时钟必须是如此的closures,以至于它没有创build一个新的自签名证书,因为它认为它的生活在过去……这意味着时钟可能必须是closures…几个月,甚至更多。 如果这些服务器中有CMOS电池,那么即使机器关机几个月,时钟也不应该偏离那么远。

/console是2003 / XP …在2008年及以上,它已被replace/admin开关。

这是一个想法…尝试使用WinXP / 2003客户端连接到服务器,该客户端仍旧具有不支持TLS的旧RDP客户端。 这意味着(除非您closures了它)远程桌面服务器将协商到原生RDPencryption而不是TLS,这将使服务器证书不相关。 (或者暂时禁用2008年远程桌面客户端上的TLS。)

或者,尝试在服务器上打开MMC并打开“服务”pipe理单元,然后从那里远程连接问题服务器。 如果您可以连接(RPC连接,证书工作,)然后从那里重新启动远程桌面configuration服务。

如果所有这些都失败了…带外pipe理来重置时钟或重新启动服务器,或者至less重新启动远程桌面configuration服务,它应该生成一个新的自签名证书,如果服务器时钟是非常准确的。

在这里输入图像说明