Popravek: oddaljeni računalnik zahteva preverjanje pristnosti na ravni omrežja



Preizkusite Naš Instrument Za Odpravo Težav

Uporabniki poročajo o napaki, navedeni spodaj na sistemih, povezanih z domeno, ko poskušajo oddaljeno dostopati do računalniških sistemov. To se zgodi, tudi če je v računalniku omogočena overitev na ravni omrežja (ali NLA). Za rešitev te težave obstajajo preprosta rešitev. Možnost lahko onemogočite neposredno z lastnostmi ali pa spremenite register in poskusite znova zagnati sistem.





Oddaljeni računalnik, s katerim se poskušate povezati, zahteva preverjanje pristnosti na ravni omrežja (NLA), vendar za izvajanje NLA ni mogoče vzpostaviti stika z vašim krmilnikom domene Windows. Če ste skrbnik oddaljenega računalnika, lahko NLA onemogočite z možnostmi na oddaljenem zavihku pogovornega okna Sistemske lastnosti.

Ali pa se lahko zgodi tudi to:



Oddaljeni računalnik zahteva overjanje na ravni omrežja, ki ga vaš računalnik ne podpira. Za pomoč se obrnite na skrbnika sistema ali tehnično podporo.

Opomba: Preden začnete uporabljati te rešitve, je nujno, da pred tem varnostno kopirate podatke in naredite kopijo registra. Pred nadaljevanjem se prepričajte, da v računalniku ni tekočih nalog.

1. rešitev: Onemogočanje NLA z uporabo lastnosti

Preverjanje pristnosti na ravni omrežja je dobro. Zagotavlja dodatno varnost in vam pomaga kot skrbnik omrežja, ki nadzoruje, kdo se lahko prijavi v kateri sistem, tako da označi samo eno polje. Če se odločite za to, se prepričajte, da je bil vaš odjemalec RDP posodobljen in da je cilj domene overjen. Morali bi tudi videti krmilnik domene.

Šli bomo skozi pot nastavitve oddaljenega namizja in na začetku stvari poenostavili. Če to ne deluje, smo po tej obravnavali tudi druge rešitve.



  1. Pritisnite Windows + R, vnesite » sysdm.cpl 'In pritisnite Enter. Bili boste v sistemskih lastnostih.
  2. Kliknite na oddaljeni zavihek in počistite ' Dovoli povezave samo iz računalnikov z oddaljenim namizjem z overitvijo na ravni omrežja (priporočeno) '.

  1. Pritisnite Prijavite se shranite na spremembe in zapustite. Zdaj se poskusite znova prijaviti v oddaljeni računalnik in preverite, ali je težava odpravljena.

2. rešitev: Onemogočanje NLA z uporabo registra

Ta metoda deluje tudi, če prvega iz nekega razloga ne morete izvesti. Vendar upoštevajte, da boste zaradi tega morali v celoti znova zagnati računalnik, kar lahko pomeni nekaj izpadov, če imate nameščen produkcijski strežnik. Prepričajte se, da ste shranili vse svoje delo in se zavežite, če je v odrskem okolju še kaj ostalo.

  1. Pritisnite Windows + R, vnesite » regedit 'V pogovornem oknu in pritisnite Enter, da zaženete urejevalnik registra.
  2. Ko ste v urejevalniku registra, kliknite Datoteka> Poveži omrežni register . Vnesite podrobnosti oddaljenega računalnika in poskusite vzpostaviti povezavo.

  1. Ko ste povezani, se pomaknite do naslednje poti datoteke:

HKLM> SISTEM> CurrentControlSet> Nadzor> Terminalni strežnik> WinStation> RDP-Tcp

  1. Zdaj spremenite naslednje vrednosti na 0.
SecurityLayer UserAuthentication
  1. Zdaj se pomaknite do PowerShell in izvedite ukaz
znova zaženite računalnik

3. rešitev: Onemogočanje uporabe PowerShell

Eden mojih najljubših načinov za onemogočanje NLA, ne da bi se spuščali v podrobnosti, je onemogočiti ga z ukazom PowerShell na daljavo. PowerShell vam omogoča, da se dotaknete oddaljenega računalnika in po ciljanju na stroj lahko izvršimo ukaze za onemogočanje NLA.

  1. V računalniku zaženite PowerShell s pritiskom na Windows + S, v pogovorno okno vnesite »PowerHell«, z desno miškino tipko kliknite rezultat in izberite »Zaženi kot skrbnik«.
  2. Ko ste v PowerShell, izvedite naslednji ukaz:
$ TargetMachine = 'Target-Machine-Name' (Get-WmiObject -class 'Win32_TSGeneralSetting' -Namespace root  cimv2  terminalservices -ComputerName $ TargetMachine -Filter 'TerminalName = 'RDP-tcp''). SetUserAuthenticationRequired (0)

Tu je ime 'Target-Machine-Name' ime stroja, na katerega ciljate.

V zgornjem primeru je ime strežnika »member-server«.

4. rešitev: Uporaba urejevalnika pravilnikov skupine

Drug način za onemogočanje NLA je uporaba urejevalnika pravilnikov skupine. To je koristno, če onemogočate odejo. Upoštevajte, da je urejevalnik pravilnikov skupine močno orodje in spreminjajoče se vrednosti, o katerih sploh ne veste, lahko postanejo neuporabni. Pred nadaljevanjem obvezno varnostno kopirajte vse vrednosti.

  1. Pritisnite Windows + R, vnesite » gpedit. msc 'V pogovornem oknu in pritisnite Enter.
  2. V urejevalniku pravilnikov skupine pojdite na naslednjo pot:

Računalniška konfiguracija> Skrbniške predloge> Komponente sistema Windows> Storitve oddaljenega namizja> Gostitelj seje oddaljenega namizja> Varnost

  1. Zdaj poiščite Zahtevajte preverjanje pristnosti uporabnika za oddaljene povezave z uporabo overjanja na ravni omrežja ’In ga nastavite na onemogočeno .

  1. Po tem koraku preverite, ali je bila napaka odpravljena.

Opomba: Če se tudi po vseh teh korakih ne morete povezati, lahko poskusite odstraniti napravo iz svoje domene in jo nato prebrati. S tem boste znova inicializirali vse konfiguracije in ga dobili pravilno za vas.

3 minute branja