

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Verbindungsprobleme mit Ihrer Amazon-EC2-Windows-Instance beheben
<a name="troubleshoot-connect-windows-instance"></a>

Die folgenden Informationen und häufigen Fehler können Ihnen bei der Fehlersuche für die Verbindung zu Ihrer Windows-Instance helfen.

**Topics**
+ [Der Remotedesktopdienst kann keine Verbindung zu dem Remotecomputer herstellen](#rdp-issues)
+ [Fehler beim Verwenden des macOS RDP-Clients](#troubleshoot-instance-connect-mac-rdp)
+ [RDP zeigt anstelle des Desktops einen schwarzen Bildschirm an](#rdp-black-screen)
+ [Die Remote-Anmeldung bei einer Instance mit einem Benutzer, der kein Administrator ist, ist nicht möglich](#remote-failure)
+ [Behebung von Remotedesktopproblemen mit AWS Systems Manager](#Troubleshooting-Remote-Desktop-Connection-issues-using-AWS-Systems-Manager)
+ [Aktivieren von Remotedesktop für eine EC2-Instance mit Remote-Registrierung](#troubleshooting-windows-rdp-remote-registry)
+ [Ich habe meinen privaten Schlüssel verloren. Wie kann ich mich mit meiner Windows-Instance verbinden?](#replacing-lost-key-pair-windows)

## Der Remotedesktopdienst kann keine Verbindung zu dem Remotecomputer herstellen
<a name="rdp-issues"></a>

Versuchen Sie, Verbindungsprobleme mit Ihre Instance mit den folgenden Maßnahmen zu beheben:
+ Vergewissern Sie sich, dass Sie den richtigen öffentlichen DNS-Hostnamen verwenden. (Wählen Sie in der Amazon EC2 EC2-Konsole die Instance aus und aktivieren Sie **Public DNS (IPv4)** im Detailbereich.) Wenn sich Ihre Instance in einer VPC befindet, aber kein öffentlicher DNS-Name angezeigt wird, müssen Sie die DNS-Hostnamen aktivieren. Weitere Infomationen finden Sie unter [DNS-Attribute für Ihre VPC](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-dns.html) im *Amazon VPC-Benutzerhandbuch*.
+ Stellen Sie sicher, dass Ihre Instance eine öffentliche IPv4 Adresse hat. Falls nicht, verknüpfen Sie eine Elastic IP-Adresse mit der Instance. Weitere Informationen finden Sie unter [Elastic-IP-Adressen](elastic-ip-addresses-eip.md). 
+ Um über eine IPv6 Adresse eine Verbindung zu Ihrer Instance herzustellen, überprüfen Sie, ob Ihr lokaler Computer über eine IPv6 Adresse verfügt und für die Verwendung konfiguriert ist IPv6. Weitere Informationen finden [Sie unter Konfiguration IPv6 auf Ihren Instances](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-migrate-ipv6.html#vpc-migrate-ipv6-dhcpv6) im *Amazon VPC-Benutzerhandbuch*.
+ Überprüfen Sie, ob für Ihre Sicherheitsgruppe eine Regel eingerichtet ist, die den RDP-Zugriff über Port 3389 zulässt.
+ Wenn Sie das Passwort kopiert und eingefügt haben, und die Fehlermeldung `Your credentials did not work` angezeigt wird, geben Sie das Passwort manuell ein. Möglicherweise ist beim Kopieren des Passworts ein Buchstabe zu wenig oder ein Leerzeichen zu viel markiert gewesen.
+ Überprüfen Sie, ob Ihre Instance ihre Statusprüfungen bestanden hat. Weitere Informationen erhalten Sie unter [Statusprüfungen für Amazon-EC2-Instances](monitoring-system-instance-status-check.md) und [Beheben von Problemen bei Amazon-EC2-Linux-Instances mit nicht bestandenen Statusprüfungen](TroubleshootingInstances.md).
+ Überprüfen Sie, dass die Routing-Tabelle für das Subnetz eine Route hat, die den gesamten Datenverkehr mit Zielen außerhalb der VPC an das Internet-Gateway für die VPC sendet. Weitere Informationen finden Sie unter [Erstellen einer benutzerdefinierten Routing-Tabelle](https://docs.aws.amazon.com/vpc/latest/userguide/VPC_Internet_Gateway.html#Add_IGW_Routing) (Internet-Gateways) im *Amazon VPC Benutzerhandbuch*.
+ Überprüfen Sie, ob die Windows-Firewall – oder eine andere Firewall-Software – den RDP-Datenverkehr zu Ihrer Instance blockiert. Wir empfehlen, die Windows-Firewall zu deaktivieren und den Zugriff auf Ihre Instance mithilfe von Sicherheitsgruppenregeln zu steuern. Versuchen Sie es mit einer der folgenden Optionen:
  + Verwenden Sie [AWSSupport-TroubleshootRDP](#AWSSupport-TroubleshootRDP) für [disable the Windows Firewall profiles using SSM Agent](#disable-firewall). Diese Option setzt voraus, dass die Instance für AWS Systems Manager konfiguriert ist.
  + Verwenden Sie [AWSSupport-ExecuteEC2Rescue](#AWSSupport-ExecuteEC2Rescue).
  + Halten Sie die Instance an, trennen Sie das Root-Volume und fügen Sie das Volume als Daten-Volume an eine temporäre Instance an. Stellen Sie eine Verbindung zur temporären Instance her und bringen Sie das Volume online. Laden Sie die Registry Hive aus dem Daten-Volume. Legen Sie unter `HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicyStandardProfile` die Option `EnableFirewall` auf 0. Entladen Sie die Registry Hive und stellen Sie das Volume offline. Trennen Sie das Volume von der temporären Instance und fügen Sie es an die ursprüngliche Instance als Root-Volume an. Starten Sie die ursprüngliche Instance.
+  Stellen Sie sicher, dass die Authentifizierung auf Netzwerkebene für Instances, die nicht Teil einer Active-Directory-Domain sind, deaktiviert ist (verwenden Sie [AWSSupport-TroubleshootRDP](#AWSSupport-TroubleshootRDP) um [disable NLA](#disable-nla) auszuführen). 
+ Stellen Sie sicher, dass der Starttyp des Remotedesktopdienstes (TermService) auf Automatisch eingestellt ist und der Dienst gestartet ist (verwenden [AWSSupport-TroubleshootRDP](#AWSSupport-TroubleshootRDP)Sie[enable and start the RDP service](#rdp-auto)). 
+ Stellen Sie sicher, dass Sie die Verbindung mit dem richtigen Port des Remotedesktop-Protokolls herstellen, der standardmäßig 3389 lautet (verwenden Sie [AWSSupport-TroubleshootRDP](#AWSSupport-TroubleshootRDP) um [read the current RDP port](#check-rdp) und [change it back to 3389](#restore-3389) auszuführen).
+  Stellen Sie sicher, dass Remote-Desktop-Verbindungen auf Ihrer Instance hergestellt werden können (verwenden Sie [AWSSupport-TroubleshootRDP](#AWSSupport-TroubleshootRDP) um [enable Remote Desktop connections](#allow-rdp) auszuführen).
+ Überprüfen Sie, dass das Passwort nicht abgelaufen ist. Wenn das Passwort abgelaufen ist, können Sie es zurücksetzen. Weitere Informationen finden Sie unter [Zurücksetzen des Windows-Administratorpassworts für eine Amazon-EC2-Windows-Instance](ResettingAdminPassword.md).
+ Wenn Sie versuchen, eine Verbindung mit einem Benutzer herzustellen, den Sie auf der Instance erstellt haben, und den Fehler `The user cannot connect to the server due to insufficient access privileges` erhalten, überprüfen Sie, ob Sie dem Benutzer das Recht zur lokalen Anmeldung gewährt haben. Weitere Informationen finden Sie unter [Einem Mitglied das Recht zur lokalen Anmeldung gewähren](https://learn.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-r2-and-2008/ee957044(v%3dws.10)).
+ Wenn Sie versuchen, eine Sitzung zu starten, und es ist bereits die Höchstgrenze gleichzeitiger RDP-Sitzungen erreicht, wird Ihre Sitzung mit der folgenden Meldung beendet: `Your Remote Desktop Services session has ended. Another user connected to the remote computer, so your connection was lost.` Standardmäßig sind pro Instance zwei gleichzeitige RDP-Sitzungen pro Instance erlaubt.

## Fehler beim Verwenden des macOS RDP-Clients
<a name="troubleshoot-instance-connect-mac-rdp"></a>

Wenn Sie eine Verbindung mit einer Windows-Server-Instance über den Remote Desktop Connection-Client auf der Microsoft-Website herstellen, erhalten Sie möglicherweise folgenden Fehler:

```
Remote Desktop Connection cannot verify the identity of the computer that you want to connect to.
```

Laden Sie die Microsoft Remote Desktop App vom Mac App Store herunter und stellen Sie die Verbindung mit Ihrer Instance über die App her.

## RDP zeigt anstelle des Desktops einen schwarzen Bildschirm an
<a name="rdp-black-screen"></a>

Versuchen Sie, das Problem wie folgt zu beheben:
+ Überprüfen Sie die Ausgabe der Konsole, ob weitere Informationen gegeben werden. Um die Ausgabe der Konsole für Ihre Instance mit der Amazon EC2-Konsole abzurufen, wählen Sie die Instance aus, wählen Sie dann **Actions (Aktionen)**, **Monitor and troubleshoot (Überwachung und Fehlerbehebung)**, **Get System Log (Systemprotokoll abrufen)**.
+ Überprüfen Sie, ob Sie die neueste Version Ihres RDP-Clients verwenden.
+ Verwenden Sie versuchsweise die Standardeinstellungen für den RDP-Client.
+ Wenn Sie eine Remotedesktopverbindung verwenden, versuchen Sie, diese wie folgt mit der Option `/admin` zu starten.

  ```
  mstsc /v:instance /admin
  ```
+ Wenn der Server eine Anwendung im Vollbildschirmmodus ausführt, besteht die Möglichkeit, dass diese Anwendung nicht mehr reagiert. Starten Sie mit Strg\$1Umschalt\$1Esc den Windows-Task-Manager und beenden Sie die betreffende Anwendung.
+ Wenn der Server überlastet ist, besteht die Möglichkeit, dass der Server nicht mehr reagiert. Um die Instance mit der Amazon EC2-Konsole zu überwachen, wählen Sie die Instance aus und wählen Sie dann die Registerkarte **Monitoring**. Wenn Sie den Typ der Instance in einen größeren Typ ändern müssen, siehe [Amazon-EC2-Instance-Typ-Veränderungen](ec2-instance-resize.md).

## Die Remote-Anmeldung bei einer Instance mit einem Benutzer, der kein Administrator ist, ist nicht möglich
<a name="remote-failure"></a>

Wenn Sie sich mit einem Benutzer, bei dem es sich nicht um ein Administratorkonto handelt, nicht remote an einer Windows-Instance anmelden können, stellen Sie sicher, dass Sie dem Benutzer das Recht zur lokalen Anmeldung gewährt haben. Siehe [Einem Benutzer oder einer Gruppe das Recht zur lokalen Anmeldung bei den Domain-Controllern in der Domain gewähren](https://learn.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/ee957044(v=ws.10)#grant-a-user-or-group-the-right-to-log-on-locally-to-the-domain-controllers-in-the-domain). 

## Behebung von Remotedesktopproblemen mit AWS Systems Manager
<a name="Troubleshooting-Remote-Desktop-Connection-issues-using-AWS-Systems-Manager"></a>

Sie können AWS Systems Manager es verwenden, um Probleme beim Herstellen einer Verbindung zu Ihrer Windows-Instanz mithilfe von RDP zu beheben.

### AWSSupport-TroubleshootRDP
<a name="AWSSupport-TroubleshootRDP"></a>

**Das AWSSupport-TroubleshootRDP Automatisierungsdokument ermöglicht es dem Benutzer, allgemeine Einstellungen auf der Zielinstanz zu überprüfen oder zu ändern, die sich auf RDP-Verbindungen (Remote Desktop Protocol) auswirken können, z. B. den **RDP-Port**, die **Network Layer Authentication (NLA)** und die Windows-Firewallprofile.** Standardmäßig liest das Dokument die Werte dieser Einstellungen und gibt sie aus.

Das AWSSupport-TroubleshootRDP Automatisierungsdokument kann mit EC2-Instanzen, lokalen Instanzen und virtuellen Maschinen (VMs) verwendet werden, die für die Verwendung mit AWS Systems Manager (verwalteten Instanzen) aktiviert sind. Darüber hinaus kann es auch mit EC2-Instances für Windows Server verwendet werden, die *nicht* für die Verwendung mit Systems Manager aktiviert sind. Informationen zur Aktivierung von Instanzen für die Verwendung mit AWS Systems Manager finden Sie unter [Verwaltete Knoten](https://docs.aws.amazon.com/systems-manager/latest/userguide/fleet-manager-managed-nodes.html) im *AWS Systems Manager Benutzerhandbuch*.

**Um Probleme mit dem AWSSupport-TroubleshootRDP Dokument zu beheben**

1. Melden Sie sich bei der [Systems Manager-Konsole](https://console.aws.amazon.com/systems-manager/) an.

1.  Vergewissern Sie sich, dass Sie sich in der gleichen Region wie die beeinträchtigte -Instance befinden.

1. Wählen Sie im linken Navigationsbereich **Documents** (Dokumente) aus. 

1. Auf der Registerkarte **Owned by Amazon** (Im Besitz von Amazon) geben Sie `AWSSupport-TroubleshootRDP` im Suchfeld ein. Wenn das Dokument `AWSSupport-TroubleshootRDP` angezeigt wird, wählen Sie es aus.

1. Wählen Sie **Automatisierung ausführen**.

1. Wählen Sie für **Execution mode (Ausführungsmodus)** die Option **Simple execution (Einfache Ausführung)** aus.

1. Aktivieren Sie für **Eingabeparameter** die **InstanceId**Option **Interaktiven Instanzwähler anzeigen**.

1. Wählen Sie Ihre Amazon EC2-Instance aus.

1. Überprüfen Sie die [Beispiele](#AWSSupport-TroubleshootRDP-Examples) und wählen Sie dann **Execute (Ausführen)** aus.

1. Um den Fortschritt der Ausführung zu überwachen, warten Sie bei **Execution status (Ausführungsstatus)**, bis sich der Status von **Pending (Ausstehend)** in **Success (Erfolg)** ändert. Erweitern Sie **Outputs**, um die Ergebnisse anzuzeigen. Zum Anzeigen der Ausgabe der einzelnen Schritte wählen Sie unter **Executed Steps (Ausgeführte Schritte)** ein Element aus **Step ID (Schritt-ID)** aus.

#### AWSSupport-TroubleshootRDP Beispiele
<a name="AWSSupport-TroubleshootRDP-Examples"></a>

Die folgenden Beispiele zeigen Ihnen, wie Sie allgemeine Problembehandlungsaufgaben mithilfe von ausführen könnenAWSSupport-TroubleshootRDP. Sie können entweder den AWS CLI [https://docs.aws.amazon.com/cli/latest/reference/ssm/start-automation-execution.html](https://docs.aws.amazon.com/cli/latest/reference/ssm/start-automation-execution.html)Beispielbefehl oder den bereitgestellten Link zum verwenden AWS-Managementkonsole.

**Example Beispiel: Überprüfen des aktuellen RDP-Status**  <a name="check-rdp"></a>
AWS CLI:  

```
aws ssm start-automation-execution --document-name "AWSSupport-TroubleshootRDP" --parameters "InstanceId=i-1234567890abcdef0, Action=Custom" --region region_code
```
AWS Systems Manager Konsole:  

```
https://console.aws.amazon.com/systems-manager/automation/execute/AWSSupport-TroubleshootRDP?region=region#documentVersion=$LATEST
```

**Example Beispiel: Deaktivieren der Windows-Firewall**  <a name="disable-firewall"></a>
AWS CLI:  

```
aws ssm start-automation-execution --document-name "AWSSupport-TroubleshootRDP" --parameters "InstanceId=i-1234567890abcdef0, Action=Custom, Firewall=Disable" --region region_code
```
AWS Systems Manager Konsole:  

```
https://console.aws.amazon.com/systems-manager/automation/execute/AWSSupport-TroubleshootRDP?region=region_code#documentVersion=$LATEST&Firewall=Disable
```

**Example Beispiel: Deaktivieren der Authentifizierung auf Netzwerkebene**  <a name="disable-nla"></a>
AWS CLI:  

```
aws ssm start-automation-execution --document-name "AWSSupport-TroubleshootRDP" --parameters "InstanceId=i-1234567890abcdef0, Action=Custom, NLASettingAction=Disable" --region region_code
```
AWS Systems Manager Konsole:  

```
https://console.aws.amazon.com/systems-manager/automation/execute/AWSSupport-TroubleshootRDP?region=region_code#documentVersion
```

**Example Beispiel: Stellen Sie den Startup-Typ des RDP-Services auf „Automatic“ (Automatisch) ein und starten Sie den RDP-Service**  <a name="rdp-auto"></a>
AWS CLI:  

```
aws ssm start-automation-execution --document-name "AWSSupport-TroubleshootRDP" --parameters "InstanceId=i-1234567890abcdef0, Action=Custom, RDPServiceStartupType=Auto, RDPServiceAction=Start" --region region_code
```
AWS Systems Manager Konsole:  

```
https://console.aws.amazon.com/systems-manager/automation/execute/AWSSupport-TroubleshootRDP?region=region_code#documentVersion=$LATEST&RDPServiceStartupType=Auto&RDPServiceAction=Start
```

**Example Beispiel: Wiederherstellen des Standard-RDP-Ports (3389)**  <a name="restore-3389"></a>
AWS CLI:  

```
aws ssm start-automation-execution --document-name "AWSSupport-TroubleshootRDP" --parameters "InstanceId=i-1234567890abcdef0, Action=Custom, RDPPortAction=Modify" --region region_code
```
AWS Systems Manager Konsole:  

```
https://console.aws.amazon.com/systems-manager/automation/execute/AWSSupport-TroubleshootRDP?region=region_code#documentVersion=$LATEST&RDPPortAction=Modify
```

**Example Beispiel: Zulassen von Remote-Verbindungen**  <a name="allow-rdp"></a>
AWS CLI:  

```
aws ssm start-automation-execution --document-name "AWSSupport-TroubleshootRDP" --parameters "InstanceId=i-1234567890abcdef0, Action=Custom, RemoteConnections=Enable" --region region_code
```
AWS Systems Manager Konsole:  

```
https://console.aws.amazon.com/systems-manager/automation/execute/AWSSupport-TroubleshootRDP?region=region_code#documentVersion=$LATEST&RemoteConnections=Enable
```

### AWSSupport-ExecuteEC2 Rescue
<a name="AWSSupport-ExecuteEC2Rescue"></a>

Das AWSSupport-ExecuteEC 2Rescue-Automatisierungsdokument verwendet EC2Rescue für Windows Server zur automatischen Behebung und Wiederherstellung von EC2-Instanzkonnektivitäts- und RDP-Problemen. Weitere Informationen finden Sie unter [Ausführen des EC2 Rescue-Tools auf nicht erreichbaren Instanzen](https://docs.aws.amazon.com/systems-manager/latest/userguide/automation-ec2rescue.html).

Das AWSSupport-ExecuteEC 2Rescue-Automatisierungsdokument erfordert einen Stopp und einen Neustart der Instanz. Die Systems Manager-Automatisierung hält die Instance an und erstellt ein Amazon Machine Image (AMI). Alle in den Instance-Speichervolumes gespeicherten Daten gehen verloren. Die öffentliche IP-Adresse ändert sich, wenn Sie keine Elastic IP-Adresse verwenden. Weitere Informationen finden Sie im *AWS Systems Manager Benutzerhandbuch* unter [Ausführen des EC2 Rescue-Tools auf nicht erreichbaren Instanzen](https://docs.aws.amazon.com/systems-manager/latest/userguide/automation-ec2rescue.html).

**Um Fehler mithilfe des AWSSupport-ExecuteEC 2Rescue-Dokuments zu beheben**

1. Öffnen Sie die [Systems Manager-Konsole](https://console.aws.amazon.com/systems-manager/).

1. Vergewissern Sie sich, dass Sie sich in der gleichen Region wie die beeinträchtigte Amazon EC2-Instance befinden.

1. Wählen Sie im Navigationsbereich die Option **Dokumente**.

1. Suchen Sie nach dem Dokument `AWSSupport-ExecuteEC2Rescue`, wählen Sie es aus und wählen Sie dann **Automatisierung ausführen**.

1. Wählen Sie unter **Execution mode (Ausführungsmodus)** die Option **Simple execution (Einfache Ausführung)** aus.

1.  Geben Sie im Abschnitt **Eingabeparameter** für **UnreachableInstanceId**die Amazon EC2 EC2-Instance-ID der nicht erreichbaren Instance ein.

1.  (Optional) Geben Sie den Bucket-Namen für **LogDestination**Amazon Simple Storage Service (Amazon S3) ein, wenn Sie Betriebssystemprotokolle für die Fehlerbehebung Ihrer Amazon EC2 EC2-Instance sammeln möchten. Protokolle werden automatisch in den angegebenen Bucket hochgeladen.

1. Wählen Sie **Execute (Ausführen)**.

1.  Um den Fortschritt der Ausführung zu überwachen, warten Sie unter **Execution status (Ausführungsstatus)**, bis sich der Status von **Pending (Ausstehend)** in **Success (Erfolg)** ändert. Erweitern Sie **Outputs**, um die Ergebnisse anzuzeigen. Zum Anzeigen der Ausgabe der einzelnen Schritte klicken Sie unter **Executed Steps (Ausgeführte Schritte)** auf **Step ID (Schritt-ID)**.

## Aktivieren von Remotedesktop für eine EC2-Instance mit Remote-Registrierung
<a name="troubleshooting-windows-rdp-remote-registry"></a>

Wenn Ihre nicht erreichbare Instanz nicht vom AWS Systems Manager Session Manager verwaltet wird, können Sie Remote Desktop mithilfe der Remote-Registrierung aktivieren. 

1. Beenden Sie die nicht erreichbare Instance über die EC2-Konsole.

1. Trennen Sie das Stamm-Volume der nicht erreichbaren Instance und fügen Sie es an eine erreichbare Instance in der gleichen Availability Zone an, in der sich auch ein Speicher-Volume befindet. Sollten Sie über keine erreichbare Instance in der gleichen Availability Zone verfügen, starten Sie eine. Notieren Sie sich den Gerätenamen des Stamm-Volumes in der nicht erreichbaren Instance.

1. Öffnen Sie in der erreichbaren Instance die Datenträgerverwaltung. Hierzu können Sie den folgenden Befehl in einem Eingabeaufforderungsfenster ausführen.

   ```
   diskmgmt.msc
   ```

1. Klicken Sie mit der rechten Maustaste auf das neu angefügte Volume, das von der nicht erreichbaren Instance stammt, und wählen Sie anschließend **Online** aus.

1. Öffnen Sie den Windows Registrierungs-Editor. Hierzu können Sie den folgenden Befehl in einem Eingabeaufforderungsfenster ausführen.

   ```
   regedit
   ```

1. Wählen Sie im Registrierungs-Editor die Option **HKEY\$1LOCAL\$1MACHINE** und anschließend **Datei** > **Hive laden** aus.

1. Wählen Sie das Laufwerk des angeschlossenen Volumes aus, navigieren Sie zu `\Windows\System32\config\`, wählen Sie `SYSTEM` aus und wählen Sie dann **Open (Öffnen)** aus.

1. Geben Sie unter **Key Name (Schlüsselname)** einen eindeutigen Namen für die Struktur ein, und wählen Sie **OK**.

1. Sichern Sie die Registrierungsstruktur, bevor Sie Änderungen an der Registrierung vornehmen. 

   1. Wählen Sie in der Konsolenstruktur des Registrierungseditors die Struktur aus, die Sie geladen haben: **HKEY\$1LOCAL\$1MACHINE**\$1. *your-key-name*

   1. Wählen Sie **Datei** >**Exportieren** aus.

   1. Wählen Sie im Dialogfeld „Registrierungsdatei exportieren“ den Speicherort aus, an dem die Sicherungskopie gespeichert werden soll, und geben Sie dann im Feld **Dateiname** einen Namen für die Sicherungsdatei ein.

   1. Wählen Sie **Speichern**.

1. **Navigieren Sie im Registrierungseditor zu FDeny`HKEY_LOCAL_MACHINE\your key name\ControlSet001\Control\Terminal Server`, und doppelklicken Sie dann im Detailbereich auf FDeny. TSConnections**

1. Geben Sie im Fenster **Edit DWORD (DWORD bearbeiten)** in das Feld **Value data (Wertedaten)** `0` ein. 

1. Klicken Sie auf **OK**.
**Anmerkung**  
Wenn der Wert im **Wert**-Datenfeld `1` lautet, verweigert die Instance Remotedesktopverbindungen. Der Wert `0` erlaubt Remotedesktopverbindungen.

1. ****Wählen Sie im Registrierungseditor **HKEY\$1LOCAL\$1MACHINE**\$1 und dann Datei*your-key-name*, Hive entladen aus.****

1. Schließen Sie den Registrierungs-Editor und die Datenträgerverwaltung.

1. Trennen Sie über die EC2-Konsole das Volume von der erreichbaren Instance und fügen Sie es wieder an die nicht erreichbare Instance an. Geben Sie beim Anfügen des Volumes an die nicht erreichbare Instance den zuvor gespeicherten Gerätenamen in das Feld **Gerät** ein.

1. Starten Sie die unerreichbare Instance neu. 

## Ich habe meinen privaten Schlüssel verloren. Wie kann ich mich mit meiner Windows-Instance verbinden?
<a name="replacing-lost-key-pair-windows"></a>

Wenn Sie eine Verbindung zu einer neu gestarteten Windows-Instance herstellen, entschlüsseln Sie das Passwort für das Administrator-Konto mithilfe des privaten Schlüssels des Schlüsselpaars, das Sie beim Starten der Instance festgelegt haben.

Wenn Sie das Administratorpasswort und den privaten Schlüssel nicht mehr haben, müssen Sie das Passwort zurücksetzen oder eine neue Instance erstellen. Weitere Informationen finden Sie unter [Zurücksetzen des Windows-Administratorpassworts für eine Amazon-EC2-Windows-Instance](ResettingAdminPassword.md). Schritte zum Zurücksetzen des Kennworts mithilfe eines Systems-Manager-Dokuments finden Sie unter [Zurücksetzen von Kennwörtern und SSH-Schlüsseln auf EC2-Instances](https://docs.aws.amazon.com/systems-manager/latest/userguide/automation-ec2reset.html) im *AWS Systems Manager -Benutzerhandbuch*.