日期:2014-05-17  浏览次数:20927 次

WindowsServer2008无法远程登录
一台笔记本,一台台式机,台式机用远程桌面登录笔记本。前几天都好好的,今天忽然不行了。现象是连接上之后立即断开(没有出现远程桌面)。查看笔记本的日志,登录事件之后立即出现一个注销事件。请问有没有人知道敢怎么解决这个问题?
------最佳解决方案--------------------
Remote Desktop Service是这个名字,2008以后都叫这个名字了,
------其他解决方案--------------------
另外,笔记本的服务中没有找到“terminal service”这个服务,台式机上也没找到;但是都有“Remote Desktop Service”这个服务。
------其他解决方案--------------------
该回复于2012-09-24 13:07:55被版主删除
------其他解决方案--------------------
我的问题有解决方案吗?
------其他解决方案--------------------
有高手帮我解决一下吗?
------其他解决方案--------------------
自己远程自己可以吗?
然后把你的那个注销日志贴上来看看,
------其他解决方案--------------------
自己远程自己也不行。
下面是日志内容。计算机名等信息为了安全我修改过了。跪拜求教啊~
日志名称:          Security
来源:            Microsoft-Windows-Security-Auditing
日期:            2012/9/28 16:29:17
事件 ID:         4634
任务类别:          注销
级别:            信息
关键字:           审核成功
用户:            暂缺
计算机:           ComputerName
描述:
已注销帐户。

主题:
安全 ID: ComputerName\UserName
帐户名: UserName
帐户域: ComputerName
登录 ID: 0x1a9d509

登录类型: 3

在登录会话被破坏时生成此事件。可以使用登录 ID 值将它和一个登录事件准确关联起来。在同一台计算机上重新启动的区间中,登录 ID 是唯一的。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Security-Auditing" Guid="{54849625-5478-4994-A5BA-3E3B0328C30D}" />
    <EventID>4634</EventID>
    <Version>0</Version>
    <Level>0</Level>
    <Task>12545</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8020000000000000</Keywords>
    <TimeCreated SystemTime="2012-09-28T08:29:17.909094300Z" />
    <EventRecordID>119487</EventRecordID>
    <Correlation />
    <Execution ProcessID="724" ThreadID="6736" />
    <Channel>Security</Channel>
    <Computer>ComputerName</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="TargetUserSid">S-1-5-21-2867234305-2086358227-3696711272-1007</Data>
    <Data Name="TargetUserName">UserName</Data>
    <Data Name="TargetDomainName">ComputerName</Data>
    <Data Name="TargetLogonId">0x1a9d509</Data>
    <Data Name="LogonType">3</Data>
  </EventData>
</Event>

日志名称:          Security