商城首页欢迎来到中国正版软件门户

您的位置: 首页 > 文章列表 > 系统应用 > Windows 10 提示“远程计算机需要网络级身份验证”

Windows 10 提示“远程计算机需要网络级身份验证”

  发布于2026-08-20 阅读(0)

扫一扫,手机访问

首先,要启用本地客户端的NLA,并保证以管理员权限运行mstsc。如果还是不行,那就在目标机上暂时禁用NLA,既可以通过图形界面操作,也可以在PowerShell中将UserAuthentication设为0。另外,别忘了检查CredSSP的兼容性,必要的话,在组策略里启用“加密Oracle修正”,并将其设置为“易受攻击”。

Windows 10 提示“远程计算机需要网络级身份验证”

当你在 Windows 10 上使用远程桌面连接(mstsc)访问某台 Windows 计算机时,弹出“远程计算机需要网络级身份验证(NLA)”错误提示,说明目标主机已启用 NLA 安全要求,而你的本地客户端未满足该条件——常见于连接旧版 Windows(如 Windows 7/Server 2008 R2)或目标系统启用了强制 NLA 但本地凭据缓存异常、TLS 设置不匹配等情况。

检查并启用本地客户端的网络级身份验证

第一步:打开“远程桌面连接”程序(可直接在开始菜单搜索 mstsc 并运行)→ 点击左下角“显示选项”展开高级设置 → 切换到“高级”选项卡 → 在“服务器身份验证”区域下方,勾选【始终连接,即使服务器身份验证失败】(仅临时绕过证书警告,不解决根本问题)。

第二步:点击“选项”→ 切换到“常规”选项卡 → 在“连接设置”区域,确认已勾选【要求使用网络级身份验证连接到此计算机】。若此项为灰色不可选,说明当前用户账户控制(UAC)策略或组策略禁止修改,需以管理员身份运行 mstsc 或改用方法二。

第三步:关闭远程桌面连接窗口,重新以管理员身份运行它:右键“远程桌面连接”→ 选择“以管理员身份运行”,再重试连接。Windows 10 1809 及之后版本中,非管理员权限下部分 NLA 相关协商可能被 UAC 阻断。

在目标计算机上临时禁用 NLA(适用于你有物理或管理员权限)

方法一:通过系统属性图形界面操作(推荐给非命令行用户)

右键“此电脑”→“属性”→ 左侧点击“远程设置”→ 在“远程桌面”区域,取消勾选【仅允许运行使用网络级身份验证的远程桌面的计算机连接(建议)】 → 点击“确定”。注意:该操作会降低连接安全性,仅限内网可信环境临时使用。

方法二:通过 PowerShell 快速执行(需管理员权限)

在目标机上以管理员身份运行 PowerShell,输入以下命令并回车:

Set-ItemProperty -Path 'HKLM:SYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp' -Name 'UserAuthentication' -Value 0

执行后无需重启服务,立即生效。若后续需恢复 NLA,将 Value 改为 1 即可。

验证 TLS 和凭据提供程序兼容性

远程桌面依赖 CredSSP 协议完成 NLA 认证。若目标机为 Windows Server 2012 R2 或更早版本,且已安装 KB4012211、KB4012212 等安全更新,则可能因 CredSSP 加密策略升级导致旧客户端协商失败。

在本地Windows 10客户端上,按Win+R组合键,输入gpedit.msc并回车,以打开本地组策略编辑器。然后,依次展开“计算机配置 → 管理模板 → 系统 → 凭据分配”。接下来,双击“加密Oracle修正”选项,在弹出的窗口中将其设置为“已启用”。最后,在“保护级别”下拉菜单中选择【易受攻击】(注意,仅限测试连接成功后立即改回“强制”)。

这一步解决的是 CVE-2018-0886 漏洞修复后引发的兼容性断裂,跳过会导致“发生内部错误”或反复提示 NLA 失败。

本文转载于:https://www.php.cn/faq/3018030.html 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。

热门关注