Poprawka: komputer zdalny wymaga uwierzytelnienia na poziomie sieci

Użytkownicy zgłaszają podany poniżej błąd w systemach podłączonych do domeny podczas próby zdalnego dostępu do systemów komputerowych. Dzieje się tak nawet wtedy, gdy na komputerze jest włączone uwierzytelnianie na poziomie sieci (NLA). Istnieją proste obejścia tego problemu. Możesz wyłączyć tę opcję bezpośrednio za pomocą właściwości lub wprowadzić zmiany w rejestrze i spróbować ponownie uruchomić system.

 Komputer zdalny, z którym próbujesz się połączyć, wymaga uwierzytelnienia na poziomie sieci (NLA), ale nie można skontaktować się z kontrolerem domeny systemu Windows w celu wykonania NLA. Jeśli jesteś administratorem na komputerze zdalnym, możesz wyłączyć NLA, korzystając z opcji na karcie zdalnej okna dialogowego Właściwości systemu. 

Może się to również zdarzyć:

 Komputer zdalny wymaga uwierzytelnienia na poziomie sieci, którego komputer nie obsługuje. Aby uzyskać pomoc, skontaktuj się z administratorem systemu lub pomocą techniczną. 

Uwaga: Przed zastosowaniem tych rozwiązań należy wykonać kopię zapasową danych i wcześniej wykonać kopię rejestru. Przed kontynuowaniem upewnij się, że na komputerze nie ma trwających zadań.

Rozwiązanie 1: Wyłączenie NLA przy użyciu Właściwości

Uwierzytelnianie na poziomie sieci jest dobre. Zapewnia dodatkowe bezpieczeństwo i pomaga jako administrator sieci kontrolować, kto może zalogować się do którego systemu, zaznaczając tylko jedno pole. Jeśli wybierzesz tę opcję, upewnij się, że klient RDP został zaktualizowany, a cel jest uwierzytelniony w domenie. Powinieneś także widzieć kontroler domeny.

Przejdziemy przez trasę ustawiania pulpitu zdalnego i na początku wszystko będzie proste. Jeśli to nie zadziała, omówiliśmy również inne rozwiązania po tym.

  1. Naciśnij Windows + R, wpisz „ sysdm.cpl ” i naciśnij Enter. Będziesz we właściwościach systemu.
  2. Kliknij kartę zdalną i odznaczZezwalaj na połączenia tylko z komputerów z uruchomionym Pulpitem zdalnym z uwierzytelnianiem na poziomie sieci (zalecane) ”.

  1. Naciśnij Zastosuj, aby zapisać zmiany i wyjść. Teraz spróbuj ponownie zalogować się do komputera zdalnego i sprawdź, czy problem został rozwiązany.

Rozwiązanie 2: Wyłączenie NLA przy użyciu rejestru

Ta metoda działa również, jeśli z jakiegoś powodu nie można wykonać pierwszej. Należy jednak pamiętać, że będzie to wymagało całkowitego zrestartowania komputera i może oznaczać pewne przestoje, jeśli masz uruchomiony serwer produkcyjny. Pamiętaj, aby zapisać całą swoją pracę i zatwierdzić, jeśli coś pozostanie w środowisku testowym.

  1. Naciśnij Windows + R, wpisz „ regedit ” w oknie dialogowym i naciśnij Enter, aby uruchomić edytor rejestru.
  2. W edytorze rejestru kliknij opcję Plik> Połącz rejestr sieciowy . Wprowadź dane komputera zdalnego i spróbuj się połączyć.

  1. Po nawiązaniu połączenia przejdź do następującej ścieżki pliku:

HKLM> SYSTEM> CurrentControlSet> Control> Terminal Server> WinStations> RDP-Tcp

  1. Teraz zmień następujące wartości na 0.
 SecurityLayer UserAuthentication 
  1. Teraz przejdź do programu PowerShell i wykonaj polecenie
 restart komputera 

Rozwiązanie 3: Wyłączanie za pomocą PowerShell

Jedną z moich ulubionych metod wyłączania NLA bez wchodzenia w szczegóły, jest zdalne wyłączanie go za pomocą polecenia PowerShell. PowerShell pozwala na podłączenie się do zdalnego komputera, a po zaatakowaniu komputera możemy wykonać polecenia, aby wyłączyć NLA.

  1. Uruchom PowerShell na komputerze, naciskając Windows + S, wpisz „powershell” w oknie dialogowym, kliknij wynik prawym przyciskiem myszy i wybierz „Uruchom jako administrator”.
  2. W programie PowerShell wykonaj następujące polecenie:
 $ TargetMachine = „Target-Machine-Name” (Get-WmiObject -class „Win32_TSGeneralSetting” -Namepace root \ cimv2 \ terminalservices -ComputerName $ TargetMachine -Filter „TerminalName = 'RDP-tcp'”). SetUserAuthenticationRequired (0) 

„Nazwa maszyny docelowej” to tutaj nazwa maszyny, na którą celujesz.

W powyższym przykładzie nazwa serwera to „serwer-członek”.

Rozwiązanie 4: Korzystanie z Edytora zasad grupy

Innym sposobem wyłączenia NLA jest użycie edytora zasad grupy. Jest to przydatne, jeśli wyłączasz koc. Pamiętaj, że Edytor zasad grupy jest potężnym narzędziem, a zmienianie wartości, o których nie masz pojęcia, może sprawić, że Twój komputer będzie bezużyteczny. Przed kontynuowaniem upewnij się, że wykonałeś kopię zapasową wszystkich wartości.

  1. Naciśnij Windows + R, wpisz „ gpedit. msc ”w oknie dialogowym i naciśnij klawisz Enter.
  2. W edytorze zasad grupy przejdź do następującej ścieżki:

Konfiguracja komputera> Szablony administracyjne> Składniki systemu Windows> Usługi pulpitu zdalnego> Host sesji usług pulpitu zdalnego> Zabezpieczenia

  1. Teraz wyszukaj hasło „ Wymagaj uwierzytelnienia użytkownika dla połączeń zdalnych przy użyciu uwierzytelniania na poziomie sieci ” i ustaw je na wyłączone .

  1. Po tym kroku sprawdź, czy błąd został rozwiązany.

Uwaga: jeśli nawet po wykonaniu wszystkich tych kroków nie możesz się połączyć, możesz spróbować usunąć komputer ze swojej domeny, a następnie przeczytać go. Spowoduje to ponowne zainicjowanie wszystkich konfiguracji i dostosowanie go do potrzeb.

Ciekawe Artykuły