Las políticas o medidas de seguridad de la red ayudan a garantizar la privacidad de los datos y evitar el acceso no autorizado. Este artículo analiza un error de acceso.El administrador del sistema ha restringido los tipos de inicio de sesión (de red o interactivo) que puede utilizarque los usuarios generalmente encuentran al intentar conectarse a un Escritorio remoto en una red de Windows y posibles soluciones para ayudarnos a resolverlo.
¿Qué indica El administrador del sistema ha restringido los tipos de inicio de sesión (de red o interactivos) que puede utilizar?
El error encontrado al intentar conectarse a un escritorio remoto indica que la conexión necesita autenticación a nivel de red para establecer la línea de comunicación correctamente.
Además, confirma que el usuario que intenta establecer lano es miembro del grupo de usuarios de escritorio remoto y, por lo tanto, no tiene el permiso necesario del administrador.
Solución El administrador del sistema ha restringido los tipos de inicio de sesión (de red o interactivo) que puede utilizar
Resolución a esteEl administrador del sistema ha restringido los tipos de inicio de sesión (de red o interactivo) que puede utilizarEl error requeriría una verificación exhaustiva de los derechos del usuario y una modificación en la configuración de red como se detalla a continuación:
- Modificar la membresía del grupo del usuario o la asignación de derechos de usuario
- Desactivar la autenticación a nivel de red (NLA)
- Utilice clientes de escritorio remoto para otras versiones
1]Modificar la membresía del grupo del usuario o la asignación de derechos de usuario
Cambiar la membresía del grupo del usuario o la asignación de derechos de usuario permite otorgar o revocar privilegios específicos. Esto puede ayudar a resolver el error asegurándose de que el usuario tenga la red necesaria o el permiso de inicio de sesión interactivo. Para hacerlo:
- Abre elEditor de políticas de seguridadescribiendosecpol.mscen el cuadro de diálogo Ejecutar.
- Navega aConfiguración de seguridad > Políticas locales > Asignación de derechos de usuario
- Marque la opciónPermitir iniciar sesión a través de Servicios de Escritorio remotoen el panel derecho.
- Haga doble clic en él para abrir suPropiedadesy verifique si el nombre de usuario en cuestión aparece en la lista.
- hacer clic enAgregar usuario o grupopara agregar el usuario que experimenta el error.
Una vez hecho esto, asegúrese de verificar; si es necesario, el administrador debe verificar el permiso.
2]Desactive la autenticación a nivel de red (NLA)
La autenticación a nivel de red, o NLA, requiere autenticación del usuario antes de establecer la conexión de red. Desactivarlo puede ayudar a evitar las restricciones impuestas por el administrador sobre los tipos de inicio de sesión, permitiendo al usuario iniciar sesión y conectarse al sistema. Para apagar el NLA:
- Navega aC:\Usuarios\<User Name> \Documentos\Default.rdparchivo.
- Haga clic derecho sobre él, haga clicabrir cony seleccione Bloc de notas de la lista de aplicaciones.
- Agregue los siguientes comandos y guarde los cambios:
enablecredsspsupport:i:0 authentication level:i:0
enablecredsspsupport:i:0 :-indica que el credssp oProveedor de soporte de seguridad de credenciales, se deshabilita el proceso de transferencia de credenciales entre computadoras, tal como lo indica I:0.
nivel de autenticación:i:0:-se refiere al nivel de autenticación requerido durante la conexión a Escritorio remoto, que actualmente se deshabilita al mencionar I:0.
Nota:Deshabilitar el NLA puede comprometer la seguridad del sistema, por lo que debe hacerse consultando con el administrador del sistema.
3]Utilice clientes de escritorio remoto para otras versiones
Si los pasos mencionados anteriormente no resuelven el problema, podemos intentar conectarnos al sistema de destino desde una PC/portátil diferente usando una versión anterior o más nueva de RDP como solución alternativa. Este paso en particular puede ayudarnos a identificar si el problema está relacionado con la versión de RDP que se está utilizando o si algún problema relacionado con la configuración en el sistema fuente es responsable del error.
Leer: Activar o Desactivarinmediato
¿Por qué RDP no se autentica?
La autenticación a nivel de red (NLA) requiere que los usuarios de RDP sean miembros del grupo Usuarios de escritorio remoto y tengan asignado el derecho de usuario "Acceder a esta computadora desde la red". Si no se cumple alguna de las condiciones, puede encontrar problemas de conexión.
¿Cómo desactivo RDP usando la política de grupo?
Un administrador de TI puede crear o editar objetos de política de grupo. Expanda Configuración del equipo > Plantillas administrativas > Componentes de Windows > Servicios de Escritorio remoto > Host de sesión de Escritorio remoto > Conexiones. Evite que los usuarios se conecten de forma remota mediante Servicios de Escritorio remoto.