Telnet服務(wù)器相關(guān)信息解讀
Telnet服務(wù)器的使用,避免不了發(fā)生一些錯誤。那么對于發(fā)生錯誤后所產(chǎn)生的一些信息,大家了解它們是什么意思嗎?這里我們就來對這些內(nèi)容進行一下介紹。
錯誤消息:訪問被拒絕 - 指定的用戶不是 TelnetClients 組的成員
應(yīng)用到: Windows Server 2008
當用戶帳戶或其所屬的任何組都不是 TelnetClients 組的成員時,會出現(xiàn)此問題.
診斷
默認情況下,當***次安裝Telnet服務(wù)器時,沒有人可以訪問它.Telnet服務(wù)器的管理員必須創(chuàng)建一個名為 TelnetClients 的本地組,然后向該組中添加適當?shù)挠脩艋蚪M.
解決方案
若要解決此問題,請確保用戶帳戶或其所屬的任何一個組(如 Users 組)為 TelnetClients 組的成員.
驗證
將用戶或組添加到 TelnetClients 組中之后,受影響的用戶必須注銷然后再次登錄才能成為 TelnetClients 組的成員.
錯誤消息:***次登錄之前必須更改用戶的密碼
應(yīng)用到: Windows Server 2008
當用戶擁有一個新的用戶帳戶,或者現(xiàn)有帳戶的密碼已過期并且尚未更改時,通常會出現(xiàn)此問題.
診斷
Telnet無法通過接受過期的密碼,然后要求用戶更改密碼以完成登錄來授予訪問權(quán)限.相反,用戶必須先采用其他方式登錄并更改密碼,然后才能對Telnet使用該帳戶.
解決方案
用戶必須具有未過期的密碼才能對Telnet使用該帳戶.可以采用幾種方法來解決此問題:
用戶必須使用正常的 Windows 登錄過程登錄到識別該用戶帳戶的計算機,然后根據(jù)需要更改密碼.
管理員可以重置密碼并確保密碼未過期.只用于訪問Telnet服務(wù)器的用戶帳戶應(yīng)該設(shè)置為永不過期.
錯誤消息:Telnet服務(wù)器只允許 NTLM 身份驗證
應(yīng)用到: Windows Server 2008
當將用戶的Telnet客戶端配置為只執(zhí)行密碼身份驗證,但Telnet服務(wù)器要求 NTLM 身份驗證時,通常會出現(xiàn)此問題.
診斷
管理員可以將Telnet服務(wù)器配置為支持 NTLM 身份驗證、密碼身份驗證或兩者.由于在網(wǎng)絡(luò)上密碼身份驗證以純文本的形式(這樣可能很容易被截獲)發(fā)送用戶 ID 和密碼,很多管理員認為這樣存在安全風(fēng)險,并將其禁用.如果Telnet客戶端不支持 NTLM 身份驗證,或者支持但配置為不使用這種身份驗證,則服務(wù)器會終止連接嘗試.
解決方案
確保您的Telnet客戶端支持的身份驗證類型與連接到的Telnet服務(wù)器的身份驗證類型相同,并且啟用這些身份驗證類型.
驗證
若要查看客戶端當前使用的身份驗證類型,請切換到Telnet命令模式,鍵入命令 display,然后按 Enter.
錯誤消息:連接到主機時出錯 - 無法打開到端口 23 上的主機的連接
應(yīng)用到: Windows Server 2008
當將Telnet服務(wù)器配置為偵聽的 TCP 端口號與使用Telnet客戶端嘗試連接的端口號不同時,通常會出現(xiàn)此問題.
默認情況下,Telnet通過客戶端與服務(wù)器通信時,使用 TCP 端口 23.所使用的端口號可以由管理員進行更改.如果更改,客戶端必須知道指示Telnet客戶端使用的端口號.
診斷
此錯誤消息將顯示嘗試連接時使用的端口號.此錯誤消息可能是由以下原因造成的:
客戶端在其連接嘗試中使用的 TCP 端口號與配置為由Telnet服務(wù)器使用的端口號不同.
Telnet服務(wù)器未啟動,因而未偵聽期望的端口號.
解決方案
若要解決此問題,請執(zhí)行以下操作之一:
如果將Telnet服務(wù)器配置為使用的 TCP 端口號不是默認的端口 23,則Telnet客戶端必須指定連接嘗試中的端口號.
將Telnet服務(wù)器配置為使用Telnet客戶端預(yù)期的端口號.
驗證
若要確認Telnet服務(wù)器當前正在偵聽的端口號,請從已提升權(quán)限的命令提示符(使用"以管理員身份運行"選項打開)中運行命令 netstat -ab.輸出應(yīng)該包含類似于以下內(nèi)容的條目:
TCP [::]:23 computername:0 LISTENING
[tlntsvr.exe]
該條目還可能為 ESTABLISHED 而不是 LISTENING.
第二列中的數(shù)字表示服務(wù)正在偵聽的端口號.如果缺少 tlntsvr.exe 條目,則服務(wù)可能未啟動.