システム管理者によって強制されるログオン制限: ネットワークまたは対話型アクセス
ネットワーク セキュリティ ポリシーまたは対策は、データのプライバシーを確保し、不正アクセスを防止する上で重要な役割を果たします。この記事では、一般的なアクセス エラーについて説明します。システム管理者が、使用できるログオンの種類 (ネットワークまたは対話型) を制限しています。このエラーは通常、ユーザーが Windows ネットワークでリモート デスクトップに接続しようとしたときに発生します。この問題を解決するために考えられる解決策を検討します。
エラーの理解: システム管理者が、使用できるログオンの種類 (ネットワークまたは対話型) を制限しています。
このエラーは、リモート デスクトップへの接続試行で通信を成功させるにはネットワーク レベルの認証 (NLA) が必要であることを示しています。
さらに、リモート システムに接続しようとしているユーザーがリモート デスクトップ ユーザー グループのメンバーではないため、管理者からの必要な権限が不足していることを示しています。
修正方法 システム管理者が、使用できるログオンの種類(ネットワークまたは対話型)を制限しています
システム管理者が使用できるログオンの種類 (ネットワークまたは対話型) を制限しているというエラーを解決するには、ユーザー権限とネットワーク設定の変更を詳細に調べることが不可欠です。
- ユーザーグループメンバーシップまたはユーザー権限の割り当てを変更する
- ネットワークレベル認証(NLA)をオフにする
- 異なるバージョンのリモートデスクトップクライアントを使用する
1] ユーザーグループメンバーシップまたはユーザー権限の割り当てを変更する
ユーザーのグループ メンバーシップまたはユーザー権限の割り当てを変更すると、特定の権限を付与または取り消すことができ、ユーザーに必要なネットワークまたは対話型ログオン権限があることを確認してエラーを解決するのに役立ちます。手順は次のとおりです。
- [実行] ダイアログ ボックスに「secpol.msc」と入力して、セキュリティ ポリシー エディターを開きます。
- セキュリティ設定 > ローカルポリシー > ユーザー権利の割り当てに移動します
- 右側のペインで「リモート デスクトップ サービス経由のログオンを許可する」オプションを見つけます。
- それをダブルクリックしてプロパティを開き、影響を受けるユーザー名がリストされているかどうかを確認します。
- エラーが発生しているユーザーを追加するには、「ユーザーまたはグループの追加」をクリックします。
完了したら、必ず権限を確認してください。必要に応じて管理者が確認する必要があります。
2] ネットワークレベル認証(NLA)をオフにする
ネットワーク レベル認証 (NLA) では、ネットワーク接続を確立する前にユーザー認証が必須となります。これを無効にすると、管理者がログイン タイプに課した制限を回避でき、ユーザーはシステムにログインして接続できるようになります。NLA を無効にするには、次の手順を実行します。
- C:\Users\に移動します
\ドキュメント\デフォルト.rdp ファイル。 - それを右クリックし、[開く] を選択して、アプリケーション リストから [メモ帳] を選択します。
- 次のコマンドを追加して変更を保存します。
enablecredsspsupport:i:0
認証レベル:i:0
enablecredsspsupport:i:0:このコマンドは、コンピューター間で資格情報を転送するための資格情報セキュリティ サポート プロバイダー (CredSSP) プロセスを無効にします。
認証レベル:i:0:このコマンドは、リモート デスクトップ接続に必要な認証レベルが無効になっていることを示します。
3] 異なるバージョンのリモートデスクトップクライアントを使用する
前の手順で問題が解決しない場合は、回避策として、リモート デスクトップ プロトコル (RDP) の古いバージョンまたは新しいバージョンを使用して、別のコンピューターまたはラップトップからターゲット システムに接続してみることを検討してください。これにより、問題が RDP のバージョンにあるのか、ソース システムの構成の問題に関係しているのかを特定できる場合があります。
RDP が認証されないのはなぜですか?
ネットワーク レベル認証 (NLA) では、リモート デスクトップ プロトコル (RDP) ユーザーがリモート デスクトップ ユーザー グループのメンバーであり、「ネットワーク経由でコンピューターへアクセス」ユーザー権限を持っている必要があります。これらの条件のいずれかが満たされていない場合、接続の問題が発生する可能性があります。
グループ ポリシーを使用して RDP をオフにするにはどうすればよいですか?
IT 管理者は、[コンピューターの構成] > [管理用テンプレート] > [Windows コンポーネント] > [リモート デスクトップ サービス] > [リモート デスクトップ セッション ホスト] > [接続] を展開して、グループ ポリシー オブジェクトを作成または編集できます。これにより、管理者はリモート デスクトップ サービスを使用したリモート接続を無効にすることができます。
コメントを残す