Oprava: Vzdálený počítač vyžaduje ověření na úrovni sítě



Vyzkoušejte Náš Nástroj Pro Odstranění Problémů

Uživatelé při pokusu o vzdálený přístup k počítačovým systémům nahlásí chybu uvedenou níže v systémech připojených k doméně. K tomu dochází, i když je v počítači povoleno ověřování na úrovni sítě (nebo NLA). K vyřešení tohoto problému jsou k dispozici jednoduchá řešení. Buď můžete tuto možnost deaktivovat přímo pomocí vlastností, nebo můžete provést nějaké změny v registru a zkusit restartovat systém.





Vzdálený počítač, ke kterému se pokoušíte připojit, vyžaduje ověřování na úrovni sítě (NLA), ale váš řadič domény systému Windows nelze kontaktovat, aby provedl NLA. Pokud jste správcem vzdáleného počítače, můžete zakázat NLA pomocí možností na záložce vzdáleného v dialogovém okně Vlastnosti systému.

Nebo se to může také stát:



Vzdálený počítač vyžaduje ověření na úrovni sítě, které váš počítač nepodporuje. Požádejte o pomoc správce systému nebo technickou podporu.

Poznámka: Před provedením těchto řešení je nezbytné předem zálohovat data a vytvořit kopii registru. Před pokračováním se ujistěte, že na počítači nejsou žádné probíhající úkoly.

Řešení 1: Zakázání NLA pomocí vlastností

Ověření na úrovni sítě je dobré. Poskytuje další zabezpečení a pomáhá vám, jako správce sítě, který se může do kterého systému přihlásit pouhým zaškrtnutím jediného políčka. Pokud zvolíte toto, ujistěte se, že váš klient RDP byl aktualizován a cíl je ověřen doménou. Měli byste také vidět řadič domény.

Projdeme cestou Nastavení vzdálené plochy a na začátku vše zjednodušíme. Pokud to nefunguje, zahrnovali jsme po tomto řešení i další řešení.



  1. Stiskněte Windows + R, zadejte „ sysdm.cpl ”A stiskněte klávesu Enter. Budete ve vlastnostech systémů.
  2. Klikněte na vzdálená karta a zrušte zaškrtnutí ' Povolit připojení pouze z počítačů, na kterých je spuštěna Vzdálená plocha s ověřováním na úrovni sítě (doporučeno) “.

  1. lis Aplikovat uložit změny a ukončit. Nyní se pokuste znovu přihlásit ke vzdálenému počítači a zkontrolujte, zda je problém vyřešen.

Řešení 2: Zakázání NLA pomocí registru

Tato metoda funguje také v případě, že z nějakého důvodu nemůžete provést první. Všimněte si však, že to bude vyžadovat úplné restartování počítače a může to znamenat určité prostoje, pokud máte spuštěný produkční server. Ujistěte se, že jste uložili veškerou svou práci a potvrdili, pokud v pracovním prostředí stále něco zůstane.

  1. Stiskněte Windows + R, zadejte „ regedit ”V dialogovém okně a stisknutím klávesy Enter spusťte editor registru.
  2. V editoru registru klikněte na Soubor> Připojit síťový registr . Zadejte podrobnosti vzdáleného počítače a zkuste se připojit.

  1. Jakmile jste připojeni, přejděte na následující cestu k souboru:

HKLM> SYSTÉM> CurrentControlSet> Ovládání> Terminálový server> WinStations> RDP-Tcp

  1. Nyní změňte následující hodnoty na 0.
SecurityLayer UserAuthentication
  1. Nyní přejděte do prostředí PowerShell a proveďte příkaz
restartujte počítač

Řešení 3: Deaktivace pomocí prostředí PowerShell

Jednou z mých oblíbených metod k deaktivaci NLA, aniž bych se dostal do mnoha specifik, je její vzdálené deaktivování pomocí příkazu PowerShell. PowerShell vám umožňuje proniknout do vzdáleného počítače a po cílení na stroj můžeme provést příkazy k deaktivaci NLA.

  1. Spusťte PowerShell v počítači stisknutím Windows + S, do dialogového okna napište „powerhell“, klepněte pravým tlačítkem myši na výsledek a vyberte „Spustit jako správce“.
  2. Jakmile jste v prostředí PowerShell, proveďte následující příkaz:
$ TargetMachine = “Target-Machine-Name” (Get-WmiObject -class “Win32_TSGeneralSetting” -Namespace root  cimv2  terminalervices -ComputerName $ TargetMachine -Filter “TerminalName =‘ RDP-tcp '”). SetUserAuthenticationRequired (0)

Zde je „Target-Machine-Name“ název stroje, na který cílíte.

Ve výše uvedeném příkladu je název serveru „member-server“.

Řešení 4: Použití editoru zásad skupiny

Dalším způsobem, jak zakázat NLA, je použití editoru zásad skupiny. To je užitečné, pokud deaktivujete deku. Všimněte si, že Editor zásad skupiny je mocný nástroj a měnící se hodnoty, o kterých ani netušíte, mohou váš počítač znehodnotit. Než budete pokračovat, nezapomeňte zálohovat všechny hodnoty.

  1. Stiskněte Windows + R, zadejte „ gpedit. msc ”V dialogovém okně a stiskněte klávesu Enter.
  2. Jakmile jste v editoru zásad skupiny, přejděte na následující cestu:

Konfigurace počítače> Šablony pro správu> Součásti systému Windows> Služby vzdálené plochy> Hostitel relací vzdálené plochy> Zabezpečení

  1. Nyní vyhledejte „ Vyžadovat ověření uživatele pro vzdálená připojení pomocí ověřování na úrovni sítě “A nastavit na zakázán .

  1. Po tomto kroku zkontrolujte, zda byla chyba vyřešena.

Poznámka: Pokud se ani po všech těchto krocích nemůžete připojit, můžete zkusit odebrat zařízení z vaší domény a poté jej přečíst. Tím se znovu inicializují všechny konfigurace a bude to pro vás to pravé.

3 minuty čtení