Phản hồi không Remote Desktop Protocol (RDP) được vào VM

Mô tả

Khách hàng phản hồi không thể Remote Desktop Protocol (RDP) vào máy ảo Windows dù đã nhập đúng mật khẩu (mật khẩu hệ thống gửi qua email hoặc khách hàng tự đặt).
Nguyên nhân có thể liên quan đến thao tác nhập mật khẩu, cấu hình Security Group, chính sách bảo mật trên Windows hoặc RDP Port.

Các bước kiểm tra và xử lý

Bước 1: Kiểm tra thao tác nhập mật khẩu

Đề nghị khách hàng kiểm tra lại việc nhập mật khẩu:

  • Tắt Unikey hoặc chuyển sang tiếng Anh (ENG)
  • Kiểm tra CAPS LOCK
  • Kiểm tra NumLock
  • Tránh copy–paste thừa khoảng trắng
  • Thử nhập lại thủ công từng ký tự

Đây là nguyên nhân phổ biến nhất khi khách hàng RDP vào Windows VM.

Bước 2: Kiểm tra Security Group (Rule Inbound – RDP)

Đề nghị khách hàng kiểm tra rule Inbound trong Security Group của VM xem đã allow rule RDP hay chưa theo hướng dẫn của VNPT Cloud Tại đây

Ảnh23.png

Hình: Rule RDP trong Security Group

Khách hàng có thể thay 0.0.0.0/0 bằng IP nội bộ hoặc dải IP của tổ chức để nâng cao bảo mật.

Bước 3: Nếu rule RDP đã mở nhưng vẫn không Remote được

Đề nghị khách hàng thực hiện các bước sau:

  • Bước 3.1 – Truy cập Security Group: Kiểm tra rule đang tồn tại, đặc biệt là rule RDP.
  • Bước 3.2 – Xóa rule Inbound port 3389 hiện tại: Xóa tạm thời rule RDP đang có để cấu hình lại từ đầu.
  • Bước 3.3 – Truy cập Console trong Portal SmartCloud
    • Đăng nhập vào Console để thao tác trực tiếp trên VM (không qua RDP).
    • Đây là cách duy nhất để truy cập khi port RDP có vấn đề.
    • Trong một số trường hợp, Windows tự khóa tài khoản sau nhiều lần nhập sai mật khẩu.
    • Vào Local Security Policy để giảm số lần lockout hoặc reset lockout.
  • Bước 3.4 – Thay đổi Remote Desktop Port (Có thể tham khảo Hướng dẫn tại đây)
  • Bước 3.5 – Kiểm tra Policy “Số lần đăng nhập sai”
  • Bước 3.6 – Tạo lại rule RDP chỉ cho phép từ IP của khách hàng

Lưu ý

  • Một số image Windows sẽ tự khóa RDP nếu phát hiện đăng nhập sai nhiều lần. Console là cách duy nhất để mở khóa.
  • Nếu khách hàng thay đổi port RDP, cần nhớ cập nhật lại Security Group, nếu không sẽ không truy cập được.
  • Nên giới hạn nguồn truy cập RDP theo IP của khách hàng để tránh tấn công brute-force.
  • VM phải ở trạng thái Running mới có thể truy cập RDP hoặc Console.
  • Nếu khách hàng quên mật khẩu, có thể dùng tính năng Đổi mật khẩu VM trên Portal.