Verkon suojauskäytännöt tai -toimenpiteet auttavat varmistamaan tietosuojan ja estämään luvattoman käytön. Tässä artikkelissa käsitellään yhtä pääsyvirhettäJärjestelmänvalvoja on rajoittanut kirjautumistyyppejä (verkko tai interaktiivinen), joita voit käyttääjoita käyttäjät yleensä kohtaavat yrittäessään muodostaa yhteyttä etätyöpöytään Windows-verkossa ja mahdollisia ratkaisuja, jotka auttavat meitä ratkaisemaan sen.
Mitä Järjestelmänvalvoja on rajoittanut kirjautumistyyppejä (verkko tai interaktiivinen), joita voit käyttää?
Virhe, joka havaittiin yritettäessä muodostaa yhteyttä etätyöpöytään, osoittaa, että yhteys tarvitsee verkkotason todennuksen yhteyden muodostamiseksi onnistuneesti.
Lisäksi se vahvistaa, että käyttäjä yrittää luodaei ole etätyöpöydän käyttäjäryhmän jäsen, eikä sillä näin ollen ole tarvittavia oikeuksia järjestelmänvalvojalta.
Korjaa Järjestelmänvalvoja on rajoittanut käyttämiesi sisäänkirjautumistyyppien (verkko- tai interaktiivinen) käyttöä
Päätös tähänJärjestelmänvalvoja on rajoittanut kirjautumistyyppejä (verkko tai interaktiivinen), joita voit käyttäävirhe vaatisi käyttäjäoikeuksien perusteellisen tarkistamisen ja verkkoasetusten muuttamisen alla kuvatulla tavalla:
- Muokkaa käyttäjän ryhmäjäsenyyttä tai käyttöoikeuksien määritystä
- Poista verkkotason todennus (NLA) käytöstä
- Käytä etätyöpöytäohjelmia muille versioille
1] Muokkaa käyttäjän ryhmäjäsenyyttä tai käyttöoikeuksien määritystä
Käyttäjän ryhmäjäsenyyden tai käyttöoikeuksien määrityksen muuttaminen mahdollistaa tiettyjen oikeuksien myöntämisen tai peruuttamisen. Tämä voi auttaa ratkaisemaan virheen varmistamalla, että käyttäjällä on tarvittavat verkko- tai interaktiiviset kirjautumisoikeudet. Toimi seuraavasti:
- AvaaSuojauskäytäntöeditorikirjoittamallasecpol.mscSuorita-valintaikkunassa.
- Navigoi kohteeseenSuojausasetukset > Paikalliset käytännöt > Käyttäjän oikeuksien siirto
- Tarkista vaihtoehtoSalli kirjautuminen etätyöpöytäpalveluiden kauttaoikeassa ruudussa.
- Avaa se kaksoisnapsauttamalla sitäOminaisuudetja tarkista, onko kyseinen käyttäjätunnus luettelossa.
- NapsautaLisää käyttäjä tai ryhmälisätäksesi virheen kokevan käyttäjän.
Kun olet valmis, muista tarkistaa; Tarvittaessa järjestelmänvalvojan tulee tarkistaa lupa.
2] Poista verkkotason todennus (NLA) käytöstä
Network Level Authentication eli NLA vaatii käyttäjän todennuksen ennen verkkoyhteyden muodostamista. Sen poistaminen käytöstä voi auttaa ohittamaan järjestelmänvalvojan kirjautumistyypeille asettamat rajoitukset, jolloin käyttäjä voi kirjautua sisään ja muodostaa yhteyden järjestelmään. NLA:n poistaminen käytöstä:
- Navigoi kohteeseenC:\Käyttäjät\<User Name> \Documents\Default.rdptiedosto.
- Napsauta sitä hiiren kakkospainikkeella, napsautaAvaa kanssaja valitse sovellusluettelosta Muistio.
- Lisää alla olevat komennot ja tallenna muutokset:
enablecredsspsupport:i:0 authentication level:i:0
enablecredsspsupport:i:0 :-osoittaa, että cressp taiTunnistetietojen suojauksen tukipalvelu, valtuustietojen siirto tietokoneiden välillä on täten poistettu käytöstä, kuten I:0 osoittaa.
todennustaso:i:0:-viittaa etätyöpöytäyhteyden aikana vaadittavaan todennustasoon, joka on tällä hetkellä poistettu käytöstä mainitsemalla I:0.
Huomautus:NLA:n poistaminen käytöstä voi vaarantaa järjestelmän turvallisuuden, joten se tulee tehdä yhdessä järjestelmänvalvojan kanssa.
3] Käytä etätyöpöytäohjelmia muihin versioihin
Jos yllä mainitut vaiheet eivät ratkaise ongelmaa, voimme yrittää muodostaa yhteyden kohdejärjestelmään toisesta tietokoneesta tai kannettavasta tietokoneesta käyttämällä vanhempaa tai uudempaa RDP-versiota. Tämä vaihe voi auttaa meitä tunnistamaan, johtuuko ongelma käytetystä RDP-versiosta vai johtuuko virheestä jokin lähdejärjestelmän määritykseen liittyvä ongelma.
Lukea: Ota käyttöön tai poista käytöstäkehote
Miksi RDP ei todenna?
Verkkotason todennus (NLA) edellyttää, että RDP-käyttäjät ovat Etätyöpöydän käyttäjät -ryhmän jäseniä ja heillä on "Käytä tätä tietokonetta verkosta" -käyttöoikeus. Jos jompikumpi ehdoista ei täyty, saatat kohdata yhteysongelmia.
Miten poistan RDP:n käytöstä ryhmäkäytännön avulla?
IT-järjestelmänvalvoja voi luoda tai muokata ryhmäkäytäntöobjekteja. Laajenna Tietokoneen kokoonpano > Hallintamallit > Windows-komponentit > Etätyöpöytäpalvelut > Etätyöpöytäistunnon isäntä > Yhteydet. Estä käyttäjiä muodostamasta etäyhteyttä etätyöpöytäpalveluiden avulla.