Popravak: Daljinsko računalo zahtijeva provjeru identiteta na mreži

Korisnici prijavljuju pogrešku navedenu u nastavku na sustavima povezanim s domenom kada pokušavaju daljinski pristupiti računalnim sustavima. To se događa čak i kada je na računalu omogućena mrežna provjera identiteta (ili NLA). Postoje jednostavna rješenja za rješavanje ovog problema. Možete onemogućiti opciju izravno koristeći svojstva ili možete napraviti neke promjene u registru i pokušati ponovno pokrenuti sustav.

 Udaljeno računalo na koje se pokušavate povezati zahtijeva provjeru autentičnosti na mreži (NLA), ali s vašim Windows kontrolerom domene ne može se kontaktirati da izvrši NLA. Ako ste administrator na udaljenom računalu, možete onemogućiti NLA pomoću opcija na udaljenoj kartici dijaloškog okvira Svojstva sustava. 

Ili se to može dogoditi:

 Udaljeno računalo zahtijeva provjeru mrežne razine koju vaše računalo ne podržava. Za pomoć se obratite administratoru sustava ili tehničkoj podršci. 

Napomena: Prije nego što slijedite ta rješenja, prije toga morate napraviti sigurnosnu kopiju podataka i prethodno napraviti kopiju registra. Provjerite da na oba računala nema tekućih zadataka prije nego što nastavite.

1. rješenje: onemogućivanje NLA pomoću Svojstva

Autentifikacija na mrežnoj razini je dobra. Pruža dodatnu sigurnost i pomaže vam kao mrežnom administratoru koji se može prijaviti u taj sustav tako da potvrdi samo jedan okvir. Ako to odaberete, provjerite je li vaš RDP klijent ažuriran i cilj je potvrđen domenom. Također biste trebali moći vidjeti kontroler domene.

Proći ćemo put postavljanja udaljene radne površine i stvari ćemo u startu biti jednostavne. Ako to ne uspije, pokrili smo i druga rješenja nakon ovog.

  1. Pritisnite Windows + R, upišite " sysdm.cpl " i pritisnite Enter. Bit ćete u svojstvima sustava.
  2. Kliknite na udaljenu karticu i poništite odabir opcije " Dopusti veze samo s računalima koja rade na udaljenoj radnoj površini s provjerom identiteta na mreži (preporučeno) ".

  1. Pritisnite Primjeni za spremanje promjena i izlazak. Sada se ponovo prijavite na udaljeno računalo i provjerite je li problem riješen.

2. rješenje: Onemogućavanje NLA pomoću Registra

Ova metoda također funkcionira ako iz nekog razloga niste u mogućnosti izvršiti prvu. No imajte na umu da će ovo zahtijevati da ponovno pokrenete računalo u potpunosti i može značiti zastoj ako imate pokrenut proizvodni poslužitelj. Obavezno spremite sav svoj rad i obvezajte se ako nešto ostane u okruženju.

  1. Pritisnite Windows + R, u dijaloškom okviru upišite " regedit " i pritisnite Enter da biste pokrenuli uređivač registra.
  2. Nakon što uđete u uređivač registra, kliknite Datoteka> Spajanje mrežnog registra . Unesite podatke o udaljenom računalu i pokušajte se povezati.

  1. Nakon što ste povezani, idite na sljedeći put datoteke:

HKLM> SUSTAV> CurrentControlSet> Upravljanje> Terminalni poslužitelj> WinStation> RDP-Tcp

  1. Sada promijenite sljedeće vrijednosti u 0.
 Provjera korisnika SecurityLayer 
  1. Sada idite do PowerShell-a i izvršite naredbu
 ponovno-računalo 

3. rješenje: Onemogućavanje upotrebe PowerShell-a

Jedna od mojih najdražih metoda za onemogućavanje NLA-e bez puno specifičnosti je onesposobljavanje pomoću daljinske naredbe PowerShell. PowerShell vam omogućuje dodirnuti udaljeno računalo i nakon ciljanja stroja možemo izvršiti naredbe za onemogućavanje NLA-e.

  1. Pokrenite PowerShell na računalu pritiskom na Windows + S, u dijaloškom okviru upišite "powershell", desnom tipkom miša kliknite rezultat i odaberite "Run as administrator".
  2. Jednom kada uđete u PowerShell, izvršite sljedeću naredbu:
 $ TargetMachine = "Ime ciljanog stroja" (Get-WmiObject -klasa "Win32_TSGeneralSetting" - korijen imena prostora \ cimv2 \ terminalservices -ComputerName $ TargetMachine -Filter "TerminalName = 'RDP-tcp'"). SetUserAuthenticationRequiredRequired (Zahtev) 

Ovdje je "Naziv ciljanog stroja" naziv stroja na koji ciljate.

U gornjem primjeru naziv poslužitelja je "član-poslužitelj".

4. rješenje: korištenje uređivača grupnih politika

Drugi način za onemogućavanje NLA je korištenje uređivača pravila grupe. To je korisno ako deku onemogućite. Imajte na umu da je uređivač pravila grupe moćan alat i mijenjanje vrijednosti o kojima nemate pojma može učiniti vaše računalo beskorisnim. Prije nastavka napravite sigurnosnu kopiju svih vrijednosti.

  1. Pritisnite Windows + R, upišite " gpedit. msc "u dijaloškom okviru i pritisnite Enter.
  2. Jednom u uređivaču pravila pravila grupe idite na sljedeći put:

Konfiguracija računala> Administrativni predlošci> Komponente sustava Windows> Usluge udaljene radne površine> Domaćin sjednice udaljene radne površine> Sigurnost

  1. Sada potražite " Zahtijevajte provjeru autentičnosti korisnika za udaljene veze pomoću provjere mrežnog nivoa " i postavite je na onemogućeno .

  1. Nakon ovog koraka provjerite je li greška riješena.

Napomena: Ako se i nakon svih ovih koraka ne možete povezati, pokušajte ukloniti uređaj iz svoje domene, a zatim ga pročitati. To će ponovo aktivirati sve konfiguracije i dobiti to pravo za vas.

Zanimljivi Članci