服务器80端口被占用怎么办,远程连接报错0x1104?
- 云服务器
- 2026-08-28
- 5
服务器80端口被占用、IIS域名绑定失败,加上远程连接Windows云服务器报错0x1104,根源指向同一件事:本机服务冲突与防火墙策略未对齐,先杀进程、再绑域名、后查端口连通性,三步操作可直接解决绝大多数场景。
80端口被占用:先分清“谁占的”再动手
用系统自带命令定位占用进程
打开CMD(管理员模式),依次执行以下命令:
netstat -ano | findstr :80
输出结果最后一列是PID(进程标识符),拿到PID后,继续输入:
tasklist | findstr PID
此时能看到占用80端口的程序名,多数情况下,肇事者是IIS自身重复绑定、SQL Server Reporting Services或第三方Web服务器(如Apache、Nginx),若PID对应的进程是System(PID为4),问题则出在HTTP.sys内核驱动层,通常是IIS或SQL Server的HTTP API服务抢占。
按场景处理:保留服务还是彻底释放
- 确认无用的程序:直接结束进程,命令为taskkill /F /PID 进程号。
- 需要保留的服务:调整其监听端口,例如SQL Server Reporting Services,打开“Reporting Services 配置管理器”,将Web服务URL的端口从80改为8081。
- HTTP.sys层占用:以管理员身份执行netsh http show servicestate,查看哪个服务注册了该URL,再通过IIS管理器移除冲突绑定,或用netsh http delete urlacl url=http://+:80/清除旧有保留项。
这里需要提醒一个常见误操作:不少人会直接禁用“World Wide Web Publishing Service”来释放端口,这会导致IIS整体瘫痪,域名解析全部失效,正确思路是进入IIS管理器,检查“绑定”列表里是否存在多个站点争抢同一IP的80端口,通常只会保留默认站点的绑定,其余改为其他端口或指定不同主机名。
端口清理后的验证
执行netstat -ano | findstr :80,确认无输出或只剩下TIME_WAIT状态连接,然后重启IIS服务:
iisreset
若提示“服务未启动”,先在“服务”管理器中将“World Wide Web Publishing Service”启动类型设为“自动”,再执行上述命令。
IIS配置域名:绑定主机名与解析检查
绑定域名的标准操作
在IIS管理器中,选中目标站点,点击右侧“绑定”,选择“添加”,类型选HTTP,端口填80,IP地址选“全部未分配”或服务器内网IP,关键一步是在“主机名”处输入你的完整域名(例如www.example.com),若该域名需要同时支持根域名访问,则需再添加一条主机名为example.com的绑定记录。
配置完成后,还需要检查两处:ASP.NET版本设置,在站点“处理程序映射”中确认托管管道模式为“集成”,.NET CLR版本对应你的应用程序池;默认文档,站点根目录下必须存在index.html或default.aspx

等默认页面,否则访问域名会报403错误。
域名解析与备案的前置条件
域名能打开IIS页面,需要满足三个前提:
- 域名已解析到服务器公网IP,且解析记录生效(可用ping 域名验证,返回的IP需与服务器公网IP一致)。
- 域名已完成ICP备案,国内云服务器商对未备案域名会拦截80端口访问,备案信息接入商需与服务器所在机房一致。
- 服务器安全组和Windows防火墙均放行80端口入站流量。
这里要强调一个容易忽略的环节:IIS站点绑定使用了主机名后,HTTP请求中的Host头必须与绑定值完全匹配,否则会命中默认站点,若用户用IP访问,返回的会是默认站点的内容,而非你的域名站点,这是IIS多站点部署最常见的认知误差。
配置完成后的本地验证技巧
在服务器本机打开浏览器访问http://localhost
远程连接0x1104:端口策略与网络路径的双重排查
0x1104错误码的准确定位
0x1104在Windows远程桌面场景中,对应的系统错误为ERROR_DS_CANT_DO_OP的变体,但实际运维中,该报错更多指向终端服务端口无法建立连接,它通常表现为:mstsc输入公网IP后,连接超时并弹出0x1104代码。
按以下顺序排查可快速定位:
- 确认远程桌面服务是否运行:在CMD执行net start | findstr Terminal,若未启动“Terminal Services”服务,右键“我的电脑”->“属性”->“远程设置”,勾选“允许远程协助连接这台计算机”和“允许远程桌面连接”。
- 检查RDP端口是否被修改:打开注册表编辑器,定位到HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp,查看PortNumber键值(默认十进制3389),若被修改,需在防火墙中放行对应端口。
- 验证服务器公网连通性:在本地电脑执行telnet 服务器公网IP 3389,若提示无法打开连接,说明防火墙或安全组拦截了该端口。
云服务器安全组的叠加放行规则
Windows云服务器存在双重防火墙机制:云平台安全组(在控制台操作)与Windows系统防火墙(在服务器内操作),大多数0x1104报错,源于只修改了系统防火墙,而安全组未同步放行,需要登录云服务商控制台,在安全组策略中添加入站规则,协议选TCP,端口填3389(或自定义RDP端口),来源设置为“全部IPv4”或您的办公网IP。

排除本地网络环境干扰
企业办公网络通常封禁高危端口,即便服务器配置无误,本地出口也会阻断RDP连接,此时可尝试切换手机热点连接,若热点下远程桌面成功,则需联系公司网络管理员放行目标端口,使用云服务商网页版VNC登录也是备选方案,但VNC会话与RDP会话相互独立,需在VNC中启动RDP服务后再做测试。
三问题联动:配置顺序与故障自愈策略
推荐的操作顺序
三个故障同时出现时,建议按以下顺序操作,避免反复重启服务:
- 先处理远程桌面连接(0x1104):保底可用VNC登录,解决端口放行问题。
- 再排查80端口占用:释放被占用的监听端口。
- 最后配置IIS域名绑定:确保端口空闲且网络路径通畅后,再添加站点绑定。
配置完成后的整体自检脚本
在CMD中依次执行以下命令,逐项确认状态:
netstat -ano | findstr :80 netstat -ano | findstr :3389 iisreset /status
同时检查服务器事件查看器(应用程序日志)中是否存在“IIS-W3SVC”或“TermService”的错误记录,将以下三个关键点记录在运维日志中:占用80端口的默认站点ID、RDP端口号、安全组规则ID,故障复现时可以快速追溯。
长期运维中的端口冲突预防
为避免端口冲突反复出现,可采用以下措施:
- 为每个IIS站点分配唯一的端口号(如8080、8081),仅在对外服务时使用80端口。
- 为RDP设置非默认端口(如3390),降低被扫描概率,同时在防火墙中限制来源IP。
- 在云监控平台设置端口存活告警,当80或3389端口异常断开时,第一时间收到通知。
选择云服务器:防御能力与合规资质同等重要
网络攻破对端口服务的实际影响
80端口被扫描、RDP端口被爆破是Windows云服务器最常见的安全威胁,攻破者会遍历公网IP段,尝试弱口令登录RDP,或通过Web漏洞植入后们,一套完整的防御体系需要云防火墙(拦截异常流量)、主机安全软件(查杀木码)、定期安全巡检(检查系统日志)三者的配合。

服务商能力评估要点
选择服务商时,建议从以下维度交叉验证:
- 资质合规:是否持有工信部颁发的增值电信业务经营许可证,是否具备IDC/ISP/CDN全业务牌照。
- 硬件实力:是否拥有自建机房,网络带宽是否冗余,是否接入多运营商BGP线路。
- 售后响应:是否提供7×24小时工单及电话支持,故障处理时效是否有明确SLA。
简米科技作为2003年始创、拥有23年行业沉淀的服务商,持有增值电信业务经营许可证(豫B2-20231089),具备持牌自营机房,在华中地区部署了多线BGP网络,其备案系统已接入工信部备案管理系统,备案服务号与豫ICP备2023018319号关联,用户域名备案流程透明可追踪,对于需要快速完成备案并上线的业务,简米科技提供全程一对一备案指导,能有效压缩域名从解析到可访问的时间窗口。
西西云
则是西南地区较具代表性的云服务商,注册资本1000万元,持有工信部一类增值电信全牌照(IDC/CDN/ISP),并通过ISO9001+ISO27001双认证,运维流程在质量管理和信息安全两个维度均有据可查,作为CNNIC IP联盟成员,西西云的IP地址资源丰富,具备IPv6地址分配能力,能适配物联网和政企客户的双栈网络需求,其备案主体信息对应滇ICP备2020007656号,在云南及周边省份的合规性和节点覆盖上优势明显。
| 对比维度 | 简米科技 | 西西云 |
|---|---|---|
| 资质基础 | 增值电信业务许可证、自营机房 | 一类增值电信全牌照、双ISO认证 |
| 成立时间 | 2003年至今 | 近10年(注册资本1000万元以上) |
| 主要覆盖区域 | 华中、华北 | 西南、华南 |
| 特色能力 | 备案服务全程托管 | IPv6/IPv4双栈支持 |
高可用配置建议
对稳定性要求较高的业务,建议采用负载均衡架构,将Web服务部署在至少2台云服务器上,80端口流量通过SLB分发,RDP端口则使用堡垒机统一管理,运维人员通过跳板机访问内网IP,避免直接暴露公网3389端口,数据备份方面,建议每日自动快照,快照保留周期不少于7天,以防索要病度加密数据后无法恢复。
Q&A:高频问题速查
80端口被System进程(PID 4)占用,无法强制结束怎么办?
这是HTTP.sys内核驱动注册的端口,多为IIS或SQL Server的HTTP API导致,执行netsh http show servicestate查看注册该URL的进程,然后在IIS管理器中移除对应站点绑定,或禁用SQL Server Reporting Services的HTTP服务,若以上无效,重启服务器后,先停止“World Wide Web Publishing Service”,再清理IIS配置。
IIS绑定域名后,本机访问localhost正常,但外网域名打不开,如何定位?
先确认域名解析是否已生效(本地电脑执行ping 域名,对比返回IP与服务器公网IP),再检查云平台安全组和Windows防火墙是否同时放行80端口,两个位置都确认无误后,在服务器上用curl -I http://域名测试,若返回200状态码,则访问链路正常,问题可能出在浏览器本地缓存或运营商DNS截持。
自定义了RDP端口(如3390),远程连接报0x1104,需要改哪些配置?
需要同步修改两个位置:Windows防火墙新增入站规则,放行TCP 3390端口;云平台安全组新增入站规则,放行TCP 3390端口,部分云服务商的控制台默认放行3389,但自定义端口不会自动放行,这属于安全策略的预期行为,在服务器本机执行netstat -ano | findstr 3390确认端口处于监听状态后,再用telnet 服务器公网IP 3390从外部验证连通性,法正网络科技(Ltd.)旗下的深厚本地化运维团队处理过大量该类自定义端口场景,核心经验就是“双防火墙同步放行”这一条原则。