首页 文章

恢复对可能受到危害的GCE Windows 2008 R2服务器的RDP访问

提问于
浏览
1

我在GCE中有一台Windows 2008R2服务器表现得很奇怪(可能会受到损害) . 我无法再通过RDP访问它 . 当我重新启动机器并查看串行控制台时,我在启动序列后的最底部看到,名为Credentials Manager的东西运行并且似乎删除或更改了一些用户名/密码 . 我怀疑这是改变RDP密码的原因 . (见附图) . 在正常运行的Windows VM上,我在跟踪中看不到这一点 .

GCE Agent started.
Starting AddressManager
Starting CredentialsManager
Credentials have changed. Updating...
Changing username...
Deleting old user...
Username or password was updated successfully.```

我尝试使用元数据windows-startup-script-cmd = net user重置或添加新密码,但似乎没有做任何事情 .

我得到的是一个表单的错误消息:

Booting on date 05/05/2015 10:22:49
WARNING: Computer Name windows does not match Compute Engine Instance Name XXXXX.
Did you forget to run gcesysprep?
attributes/windows-startup-script-bat value is not set or metadata server is not reachable.
attributes/windows-startup-script-ps1 value is not set or metadata server is not reachable.

所以问题是,我怎样才能进入机器看看发生了什么?有没有办法可以将GCE启动顺序更改为不调用凭据管理器来更改密码或用户名?

1 回答

  • 0

    您可以做的是如果安装了Gcloud SDK(https://cloud.google.com/compute/docs/gcloud-compute/),则可以在该实例运行时运行以下命令:

    gcloud compute instances decribe instance_name

    这将提供有关实例的所有信息,您将看到一个名为 MetaData 的部分,它将显示用户和密码 . 然后,您可以尝试远程访问并删除位于 Control Panel -> User Accounts 的凭据管理器中的任何凭据设置 .

    我希望这可以让您访问您的VM

相关问题