建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

桌面云aDesk

关注
深信服桌面云aDesk方案,是基于超融合架构的新型桌面模式,通过深度整合服务器虚拟化、桌面虚拟化及存储虚拟化,只需桌面云一体机和云终端两种设备,即可实现云平台的快速交付,为用户提供操作体验及软硬件兼容性媲美PC、更安全、更高效的云桌面。
故障案例库
典型场景排查思路

【aDesk】Windows虚拟机自动注销

更新时间:2023-01-05
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 虚拟机内部 | 虚拟机内部开机异常
适用版本 通用
客户反馈大批Windows虚拟机自动注销到Windows登录界面
Windows 登录进程意外终止。代码4005


1、检查虚拟机agent状态正常。
2、取出虚拟机内部系统、安全、应用程序日志,结合客户反馈注销的时间点.11.18分,如下:
系统日志在10.58-11.07有大量告警信息,来自客户端名 a 的远程会话超出了所允许的失败登录最大次数。强行终止了会话。
安全日志无异常。

应用程序日志有报错:Windows 登录进程意外终止。代码4005

网上查阅可能是虚拟机受到攻击导致。

3、客户内部有态势感知,登录控制台查杀,有morto蠕虫病毒,该病毒为RDP爆破病毒。



通过安全软件或者安全设备定位感染蠕虫病毒的虚拟机,彻底查杀病毒。未感染虚拟机可修改为复杂密码、关闭远程桌面、开启防火墙等。
影响虚拟机
Windows系统、安全、应用程序日志
本页目录
  • 问题描述
  • 告警信息
  • 有效排查步骤
  • 解决方案
  • 操作影响范围
  • 排查内容
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录