Captures d'écran courantes pour résoudre les problèmes liés aux instances Windows inaccessibles - Amazon Elastic Compute Cloud

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Captures d'écran courantes pour résoudre les problèmes liés aux instances Windows inaccessibles

Aidez-vous des informations suivantes pour faciliter le dépannage d’une instance Windows inaccessible grâce aux captures d’écran renvoyées par le service.

Écran de connexion (Ctrl+Alt+Suppr)

Le service de capture d’écran de la console a renvoyé ce qui suit.

Écran de connexion.

Si une instance devient inaccessible au cours de la connexion, le problème peut venir de votre configuration réseau ou des services Bureau à distance de Windows. Une instance peut également ne pas répondre si un processus utilise de grandes quantités deCPU.

Configuration réseau

Utilisez les informations suivantes pour vérifier que votre configuration réseau AWS, celle de Microsoft Windows et celle de votre réseau local (ou local) ne bloquent pas l'accès à l'instance.

AWS configuration réseau
Configuration Vérifier
Configuration du groupe de sécurité Vérifiez que le port 3389 est ouvert pour votre groupe de sécurité. Vérifiez que vous vous connectez à l’adresse IP publique appropriée. Si l’instance n’a pas été associée à une EIP, l’adresse IP publique change après l’arrêt ou le démarrage de l’instance. Pour de plus amples informations, veuillez consulter Le service Bureau à distance ne peut pas se connecter à l’ordinateur distant.
VPCconfiguration (réseauACLs) Vérifiez que la liste de contrôle d'accès (ACL) de votre Amazon VPC ne bloque pas l'accès. Pour plus d'informations, consultez la section Réseau ACLs dans le guide de VPC l'utilisateur Amazon.
VPNconfiguration Si vous vous connectez VPC via un réseau privé virtuel (VPN), vérifiez la connectivité VPN du tunnel. Pour plus d'informations, consultez Comment résoudre les problèmes de connectivité d'un VPN tunnel vers un Amazon VPC ?
Configuration du réseau Windows
Configuration Vérifier
Pare-feu Windows Vérifiez que le pare-feu Windows ne bloque pas les connexions à votre instance. Désactivez le pare-feu Windows, comme décrit à l’étape 7 de la section de résolution des problèmes liés au service Bureau à distance, Le service Bureau à distance ne peut pas se connecter à l’ordinateur distant.
Configuration TCP /IP avancée (utilisation d'une adresse IP statique) L’instance peut ne pas réagir flottee que vous avez configuré une adresse IP statique. Dans le cas d'unVPC, créez une interface réseau et attachez-la à l'instance.

Configuration réseau locale ou sur site

Vérifiez qu’une configuration réseau locale ne bloque pas l’accès. Essayez de vous connecter à une autre instance identique à VPC celle de votre instance inaccessible. Si vous ne parvenez pas à accéder à une autre instance, contactez votre administrateur de réseau local pour déterminer si une politique locale restreint l’accès.

Problème lié aux services Bureau à distance

Si l'instance n'est pas joignable lors de l'ouverture de session, il se peut qu'il y ait un problème avec Remote Desktop Services (RDS) sur l'instance.

Astuce

Vous pouvez utiliser le AWSSupport-TroubleshootRDP runbook pour vérifier et modifier les différents paramètres susceptibles d'affecter les connexions Remote Desktop Protocol (RDP). Pour plus d’informations, consultez AWSSupport-TroubleshootRDP dans la référence AWS Systems Manager Automation runbook.

Configuration des services Bureau à distance (RDS)
Configuration Vérifier
RDSest en cours d'exécution Vérifiez qu'il RDS est en cours d'exécution sur l'instance. Connectez-vous à l'instance à l'aide du composant logiciel enfichable Microsoft Management Console (MMC) Services (services.msc). Dans la liste des services, vérifiez que Services Bureau à distance est défini sur En cours d’exécution. Si ce n’est pas le cas, démarrez-le, puis définissez le type de démarrage sur Automatique. Si vous ne parvenez pas à vous connecter à l'instance à l'aide du composant logiciel enfichable Services, détachez le volume racine de l'instance, prenez un instantané du volume ou créez-en un à AMI partir de celui-ci, attachez le volume d'origine à une autre instance située dans la même zone de disponibilité qu'un volume secondaire et modifiez la clé de registre Start. Lorsque vous avez terminé, rattachez le volume racine à l’instance d’origine.
RDSest activé

Même si le service a été lancé, il peut être désactivé. Détachez le volume racine de l'instance, prenez un instantané du volume ou créez-en un à AMI partir de celui-ci, attachez le volume d'origine à une autre instance située dans la même zone de disponibilité qu'un volume secondaire et activez le service en modifiant la clé de registre du serveur Terminal Server comme décrit dansActiver le bureau à distance sur une EC2 instance dotée d'un registre distant.

Lorsque vous avez terminé, rattachez le volume racine à l’instance d’origine.

CPUUsage élevé

Vérifiez la métrique CPUUtilization(maximale) sur votre instance à l'aide d'Amazon CloudWatch. Si CPUUtilization(Maximum) est un nombre élevé, attendez qu'il baisse et CPU essayez de vous reconnecter. Une CPU utilisation élevée peut être causée par :

  • Windows Update

  • Analyse des logiciels de sécurité

  • Script de démarrage personnalisé

  • Planificateur de tâches

Pour plus d'informations, consultez Obtenir des statistiques pour une ressource spécifique dans le guide de CloudWatch l'utilisateur Amazon. Pour des conseils de dépannage supplémentaires, consultez la page CPUUtilisation élevée peu après le démarrage de Windows (instances Windows uniquement).

Écran de la console de récupération

Le service de capture d’écran de la console a renvoyé ce qui suit.

Capture d’écran de la console de récupération.

Le système d’exploitation peut démarrer dans la console de récupération et rester bloqué dans cet état si la stratégie bootstatuspolicy n’est pas définie sur ignoreallfailures. Utilisez la procédure suivante pour remplacer la configuration bootstatuspolicy par ignoreallfailures.

Par défaut, la configuration de politique pour les fenêtres publiques AMIs fournie par AWS est définie surignoreallfailures.

  1. Arrêtez l’instance inaccessible.

  2. Créez un instantané du volume racine. Le volume racine est attaché à l’instance en tant que /dev/sda1.

    Détachez le volume racine de l'instance inaccessible, prenez un instantané du volume ou créez-en un à AMI partir de celui-ci, puis attachez-le à une autre instance dans la même zone de disponibilité qu'un volume secondaire.

    Avertissement

    Si votre instance temporaire et l'instance d'origine ont été lancées de la même manièreAMI, vous devez effectuer des étapes supplémentaires, sinon vous ne pourrez pas démarrer l'instance d'origine après avoir restauré son volume racine en raison d'une collision de signature de disque. Si vous devez créer une instance temporaire à l'aide de celui-ciAMI, pour éviter une collision de signature de disque, suivez les étapes décrites dansCollision de signature de disque.

    Vous pouvez également en sélectionner une autre AMI pour l'instance temporaire. Par exemple, si l'instance d'origine utilise un AMI pour Windows Server 2016, lancez l'instance temporaire à l'aide d'un AMI pour Windows Server 2019.

  3. Connectez-vous à l’instance et exécutez la commande suivante à partir d’une invite de commande pour remplacer la configuration bootstatuspolicy par ignoreallfailures.

    bcdedit /store Drive Letter:\boot\bcd /set {default} bootstatuspolicy ignoreallfailures
  4. Rattachez le volume à l’instance inaccessible et redémarrez cette dernière.

Écran du gestionnaire de démarrage Windows

Le service de capture d’écran de la console a renvoyé ce qui suit.

Écran du gestionnaire de démarrage Windows.

Le système d’exploitation a subi une corruption irrécupérable dans le système de fichier et/ou le registre. Lorsque l'instance est bloquée dans cet état, vous devez la récupérer à partir d'une sauvegarde récente AMI ou lancer une instance de remplacement. Si vous devez accéder aux données de l'instance, détachez les volumes racines de l'instance inaccessible, prenez un instantané de ces volumes ou créez-en un à AMI partir de ceux-ci, puis attachez-les à une autre instance dans la même zone de disponibilité qu'un volume secondaire.

Écran Sysprep

Le service de capture d’écran de la console a renvoyé ce qui suit.

Écran Sysprep.

Cet écran peut s'afficher si vous n'avez pas utilisé le EC2Config Service pour appeler Sysprep ou si le système d'exploitation a échoué lors de l'exécution de Sysprep. Vous pouvez réinitialiser le mot de passe en utilisant EC2Rescue. Sinon, consultez Créez un Amazon à EC2 AMI l'aide de Windows Sysprep.

Écran de préparation

Le service de capture d’écran de la console a renvoyé ce qui suit.

Écran de préparation.

Actualisez le service de capture d’écran de la console d’instance plusieurs fois pour vérifier que l’anneau de progression tourne. Si l’anneau tourne, attendez que le système d’exploitation démarre. Vous pouvez également vérifier la métrique CPUUtilization(maximale) sur votre instance en utilisant Amazon CloudWatch pour vérifier si le système d'exploitation est actif. Si l’anneau de progression ne tourne pas, l’instance est peut-être bloquée au niveau du processus de démarrage. Redémarrez l’instance. Si le redémarrage ne résout pas le problème, restaurez l'instance à partir d'une sauvegarde récente AMI ou lancez une instance de remplacement. Si vous devez accéder aux données de l'instance, détachez le volume racine de l'instance inaccessible, prenez un instantané du volume ou créez-en un AMI à partir de celui-ci. Attachez-le ensuite à une autre instance de la même zone de disponibilité en tant que volume secondaire.

Écran Windows Update

Le service de capture d’écran de la console a renvoyé ce qui suit.

Écran Windows Update.

Le processus Windows Update met à jour le registre. Attendez que la mise à jour soit terminée. Ne redémarrez ou n’arrêtez pas l’instance, car cela peut entraîner une corruption des données au cours de la mise à jour.

Note

Le processus Windows Update peut utiliser des ressources sur le serveur au cours de la mise à jour. Si vous rencontrez souvent ce problème, pensez à utiliser des types d'instance et des EBS volumes plus rapides.

Chkdsk

Le service de capture d’écran de la console a renvoyé ce qui suit.

Écran Chkdsk.

Windows exécute l’outil système chkdsk sur le disque pour vérifier l’intégrité du système de fichiers et pour corriger les erreurs système des fichiers logiques. Attendez que le processus se termine.