我有2台HP Proliant服务器,上面安装了Windows Server 2008 R2。它们是无头服务器,我无法直观地看到服务器的用户界面。不过,我确实知道IP地址和计算机名称。我收到一个错误说
由于身份验证证书“.”,远程桌面无法连接到远程计算机机器之间可能的时间差。
是否有可能知道在Windows服务器上默认设置哪个时区?在将服务器连接到网络之前,我相信它们在一段时间内没有连接到任何电源,所以时间设置可能已经被重置,或者可能是证书,是否有办法通过它?
发布于 2014-03-30 21:27:23
这不是时区问题--系统时钟偏斜得太远了。时区..。不要真的以这种方式影响计算机--反正他们都使用时代时间。(是的,甚至是Windows使用基于时代时间的系统。。)
尝试使用/console开关(从命令行调用mstsc.exe )和本地帐户-否则,您将不得不物理连接到机器(或使用iLO,假设您有一个)并手动重置时间,然后才能连接。
(正如注释和Ryan指出的那样,您希望/admin交换机用于更新版本的mstsc.exe --它在Vista SP1/Server 2008中被重命名。)
一旦你整理好了,在你的域上设置一些同步可能不是个坏主意.和/或不关闭服务器很长一段时间。
发布于 2014-03-30 22:04:26
Windows操作系统的默认时区是华盛顿时间的雷德蒙德。:P,但这是不相关的,因为正如HopelessN00b所指出的,时区差异并不等于时钟倾斜。
但我敢打赌时差不是你的问题。错误消息提到服务器给了您一个无效的证书。为了实现这一点,这意味着服务器的时钟必须关闭,以至于它没有创建新的自签名证书,因为它认为它存在于过去.这意味着时钟可能必须在.几个月,甚至更久。如果服务器中装有CMOS电池,即使机器在几个月内关闭,时钟也不应该关闭那么远。
/console是2003/XP.在2008年及以上,它已经被/admin交换机取代。
我有个主意..。尝试使用WinXP/2003客户机连接到服务器,该客户端仍然拥有不支持TLS的旧RDP客户端。这意味着(除非您已经关闭它),远程桌面服务器将协商到本地RDP加密,而不是TLS,这将使服务器证书变得无关紧要。(或在2008年禁用远程桌面客户端的TLS .(暂时的)
或者,尝试在服务器上打开MMC并打开服务插件,然后从那里远程连接问题服务器。如果您可以连接(RPC连接,凭据工作),那么从那里重新启动远程桌面配置服务。
如果一切都失败了..。带外管理,以重置时钟,或重新启动服务器,或至少重新启动远程桌面配置服务,如果服务器的时钟准确,它应该生成一个具有适当时间的新的自签名证书。

https://serverfault.com/questions/585505
复制相似问题