ネットワーク セキュリティ ポリシーまたは対策は、データ プライバシーを確保し、不正アクセスを防止するのに役立ちます。この記事では 1 つのアクセス エラーについて説明しますシステム管理者は、使用できるログオンの種類 (ネットワークまたは対話型) を制限しています。Windows ネットワークでリモート デスクトップに接続しようとするときにユーザーが一般的に遭遇する問題と、それを解決するために考えられる解決策。
システム管理者は、使用できるログオンの種類 (ネットワークまたは対話型) を制限しています とは何を示していますか?
リモート デスクトップに接続しようとしたときに発生したエラーは、通信回線を正常に確立するには接続にネットワーク レベルの認証が必要であることを示しています。
さらに、ユーザーがはリモート デスクトップ ユーザー グループのメンバーではないため、管理者から必要な権限を持っていません。
修正 システム管理者は、使用できるログオンの種類 (ネットワークまたは対話型) を制限しています。
これに対する解決策システム管理者は、使用できるログオンの種類 (ネットワークまたは対話型) を制限しています。エラーが発生した場合は、ユーザー権限を徹底的にチェックし、以下で説明するようにネットワーク設定を変更する必要があります。
- ユーザーのグループメンバーシップまたはユーザー権利の割り当てを変更する
- ネットワークレベル認証 (NLA) をオフにする
- 他のバージョンのリモート デスクトップ クライアントを使用する
1] ユーザーのグループメンバーシップまたはユーザー権利の割り当てを変更します
ユーザーのグループ メンバーシップまたはユーザー権利の割り当てを変更すると、特定の権限を付与または取り消すことができます。これにより、ユーザーが必要なネットワークまたは対話型ログイン権限を持っていることが確認され、エラーの解決に役立ちます。そのためには:
- ?開くセキュリティ ポリシー エディター入力してsecpol.msc[実行]ダイアログボックスで。
- ?に移動します[セキュリティ設定] > [ローカル ポリシー] > [ユーザー権利の割り当て]
- ?オプションをご確認ください。リモート デスクトップ サービスを介したログオンを許可する右側のペインにあります。
- ?ダブルクリックして開きます。プロパティ該当するユーザー名がリストにあるかどうかを確認します。
- ?クリックしてください。ユーザーまたはグループの追加エラーが発生しているユーザーを追加します。
完了したら、必ず確認してください。必要に応じて、管理者は権限を確認する必要があります。
2] ネットワークレベル認証 (NLA) をオフにする
ネットワーク レベル認証 (NLA) では、ネットワーク接続を確立する前にユーザー認証が必要です。これをオフにすると、管理者によるログイン タイプの制限が回避され、ユーザーがログインしてシステムに接続できるようになります。 NLA をオフにするには:
- ?に移動しますC:\ユーザー\<User Name> \Documents\Default.rdpファイル。
- ?それを右クリックし、クリックします。で開くをクリックし、アプリケーションのリストからメモ帳を選択します。
- ?以下のコマンドを追加し、変更を保存します。
enablecredsspsupport:i:0 authentication level:i:0
Enablecredsspsupport:i:0 :-credssp または資格情報セキュリティ サポート プロバイダー、I:0 で示されるように、コンピュータ間で資格情報を転送するプロセスは無効になります。
認証レベル:i:0:-は、リモート デスクトップ接続中に必要な認証レベルを指します。現在、I:0 を指定することで無効になっています。
注記:NLA を無効にするとシステムのセキュリティが危険にさらされる可能性があるため、システム管理者と相談して行う必要があります。
3] 他のバージョンのリモート デスクトップ クライアントを使用する
上記の手順で問題を解決できない場合は、回避策として、古いバージョンまたは新しいバージョンの RDP を使用して、別の PC/ラップトップからターゲット システムへの接続を試みることができます。この特定の手順は、使用されている RDP のバージョンに問題があるのか、ソース システムの構成関連の問題がエラーの原因であるのかを特定するのに役立ちます。
読む: 有効または無効プロンプト
RDP が認証されないのはなぜですか?
ネットワーク レベル認証 (NLA) では、RDP ユーザーがリモート デスクトップ ユーザー グループのメンバーであり、「ネットワークからこのコンピューターにアクセスする」権限を持つ必要があります。ユーザー権限が割り当てられました。いずれかの条件が満たされていない場合、接続の問題が発生する可能性があります。
グループ ポリシーを使用して RDP をオフにするにはどうすればよいですか?
IT 管理者は、グループ ポリシー オブジェクトを作成または編集できます。 [コンピューターの構成] > [管理用テンプレート] > [Windows コンポーネント] > [リモート デスクトップ サービス] > [リモート デスクトップ セッション ホスト] > [接続] を展開します。ユーザーがリモート デスクトップ サービスを使用してリモート接続できないようにします。