Zasady lub środki bezpieczeństwa sieci pomagają zapewnić prywatność danych i zapobiegać nieautoryzowanemu dostępowi. W tym artykule omówiono jeden błąd dostępuAdministrator systemu ograniczył typy logowania (sieci lub interaktywne), którego możesz użyćUżytkownicy na ogół napotykają podczas próby połączenia się z zdalnym pulpitem w sieci Windows i możliwych rozwiązań, które pomogą nam ją rozwiązać.
Co administrator systemu ograniczył typy logowania (sieci lub interaktywne), których możesz użyć wskazywania?
Błąd napotkany podczas próby połączenia się z zdalnym pulpitem wskazuje, że połączenie potrzebuje uwierzytelnienia na poziomie sieci, aby skutecznie ustalić linię komunikacji.
Dodatkowo potwierdza, że użytkownik próbuje ustalićnie jest członkiem grupy użytkowników zdalnego pulpitu, a zatem nie ma niezbędnej zgody administratora.
Naprawiono administrator systemu ograniczył typy logowania (sieci lub interaktywne), którego możesz użyć
Rozwiązanie do tegoAdministrator systemu ograniczył typy logowania (sieci lub interaktywne), którego możesz użyćBłąd wymagałby dokładnego sprawdzania praw użytkownika i modyfikacji w ustawieniach sieciowych, jak szczegółowo opisano:
- Zmodyfikuj członkostwo grupy użytkownika lub przypisanie praw użytkownika
- Wyłącz uwierzytelnianie poziomu sieci (NLA)
- Używaj klientów zdalnych komputerów stacjonarnych do innych wersji
1] Zmodyfikuj członkostwo grupy użytkownika lub przypisanie praw użytkownika
Zmiana członkostwa grupy użytkownika lub przypisanie praw użytkownika pozwala na przyznanie lub cofnięcie określonych uprawnień. Może to pomóc rozwiązać błąd, zapewniając, że użytkownik ma niezbędne pozwolenie na sieć lub interaktywne logowanie. Zrobić to:
- Open theEdytor polityki bezpieczeństwaprzez pisaniesecpol.mscW polu dialogu Run.
- Navigate toUstawienia bezpieczeństwa> Zasady lokalne> Przypisanie praw użytkownika
- Sprawdź opcjęPozwól zalogować się za pośrednictwem usług stacjonarnych zdalnychna prawym okienku.
- Kliknij podwójnie, aby otworzyćWłaściwościi sprawdź, czy wymieniona jest zainteresowana nazwa użytkownika.
- Kliknij dalejDodaj użytkownika lub grupęAby dodać użytkownika występującego błąd.
Po zakończeniu sprawdź; W razie potrzeby administrator powinien sprawdzić zgodę.
2] Wyłącz uwierzytelnianie poziomu sieci (NLA)
Uwierzytelnianie na poziomie sieci lub NLA wymaga uwierzytelnienia użytkownika przed ustaleniem połączenia sieciowego. Wyłączenie go może pomóc w ominięciu ograniczeń nałożonych przez administratora na typy logowania, umożliwiając użytkownikowi zalogowanie się i połączenie z systemem. Aby wyłączyć NLA:
- Navigate toC: \ Użytkownicy \<User Name> \ Documents \ default.rdpplik.
- kliknij go, kliknijOtwarte zi wybierz Notatnik z listy aplikacji.
- Podaj poniższe polecenia i zapisz zmiany:
enablecredsspsupport:i:0 authentication level:i:0
enableCredsSpSupport: i: 0:-wskazuje, że CredSSP lubDostawca wsparcia bezpieczeństwa poświadczenia, proces przesyłania poświadczeń między komputerami jest niniejszym wyłączony, jak wskazuje I: 0.
Poziom uwierzytelnienia: i: 0:-odnosi się do poziomu uwierzytelnienia wymaganego podczas zdalnego połączenia komputerowego, które jest obecnie wyłączone, wspominając I: 0.
Notatka:Wyłączenie NLA może zagrozić bezpieczeństwu systemu, więc należy to zrobić w porozumieniu z administratorem systemu.
3] Użyj klientów zdalnych komputerów stacjonarnych do innych wersji
Jeśli wspomniane powyżej kroki nie rozwiązują problemu, możemy spróbować połączyć się z systemem docelowym z innego komputera/laptopa za pomocą starszej lub nowszej wersji RDP jako obejścia. Ten konkretny krok może pomóc nam ustalić, czy problem dotyczy używanej wersji RDP, czy też jakikolwiek problem związany z konfiguracją w systemie źródłowym jest odpowiedzialny za błąd.
Czytać: Włącz lub wyłączpodpowiedź
Dlaczego RDP nie jest uwierzytelnia?
Uwierzytelnianie na poziomie sieci (NLA) wymaga od użytkowników RDP, aby byli członkami grupy użytkowników zdalnego komputera stacjonarnego i posiadania „Uzyskaj dostęp do tego komputera z sieci”. Jeśli którykolwiek warunek nie zostanie spełniony, możesz napotkać problemy z połączeniem.
Jak wyłączyć RDP za pomocą zasad grupy?
Administrator IT może tworzyć lub edytować obiekty zasad grupy. Rozwiń konfigurację komputera> Szablony administracyjne> Komponenty systemu Windows> Usługi zdalnego pulpitu> Zdalny host sesji pulpitu> Połączenia. Wyłącz użytkowników do zdalnego łączenia się za pomocą zdalnych usług komputerowych.