远程桌面连接提示“要求启用网络级身份验证”说明被控端已启用nla而控制端不支持;需确认被控端已勾选“要求设备使用网络级别身份验证”,控制端应升级至win10/win11,或win8.1通过注册表设置userauthentication=1,禁用nla仅限可信局域网临时调试。

当你在 Windows 11 上使用远程桌面连接(mstsc)时,输入目标电脑名称或 IP 后点击“连接”,弹出提示“远程计算机要求启用网络级身份验证”,说明控制端(你正在操作的这台电脑)未开启 NLA 支持,而被控端已强制启用该安全机制——此时连接会被立即拒绝,无法进入登录界面。
确认被控端已启用网络级身份验证
这一步必须先做。如果被控电脑没开 NLA,就不会抛出这个提示;既然提示出现,说明它已启用,但你的控制端不兼容。
在被控 Win11 上:按下 Win + I → 左侧点“系统” → 右侧点“远程桌面” → 滚动到下方,确认【要求设备使用网络级别身份验证连接(推荐)】已勾选。若未勾选,勾上并重启远程桌面服务(或重启电脑),否则后续所有操作都无效。
方法一:升级控制端为 Win10 或 Win11(推荐)
Windows 7 SP1 及更早系统默认不支持 NLA,Windows 8.1 需手动安装 KB2574819 补丁才支持,而 Windows 10/11 原生支持且默认开启。
如果你正用 Win7 或 Win8.1 连 Win11,这是根本性兼容问题。唯一可靠解法是换一台 Win10 或 Win11 设备作为控制端。
这一步操作起来很简单,直接把远程桌面客户端换成 Win10/Win11 系统即可——旧系统补丁不稳定,易引发黑屏、认证循环等故障。
方法二:在控制端注册表中强制启用 NLA(仅限 Win8.1)
适用于控制端是 Windows 8.1 且无法升级的情况。Win7 不适用此法,会报错退出。
第一步:按下 Win + R,输入 regedit 回车,以管理员身份运行注册表编辑器。
计算机网络安全服务公司网站模板是一款适合提供云安全、网络安全、服务器管理。数据安全服务公司宣传网站模板下载。提示:本模板调用到谷歌字体库,可能会出现页面打开比较缓慢。
第二步:导航至路径:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
第三步:在右侧找到名为 UserAuthentication 的 DWORD 值,双击打开 → 将数值数据改为 1 → 点击“确定”。
【若该键值不存在,请右键空白处→新建→DWORD (32位) 值,命名为 UserAuthentication,再设为 1】
第四步:关闭注册表编辑器,重启控制端电脑。重启后 mstsc 才会读取新设置。
方法三:临时关闭被控端 NLA(不推荐,仅调试用)
仅用于局域网内可信环境快速验证是否为 NLA 导致的问题,切勿在公网或不可信网络中关闭。
方法一(设置应用):在被控 Win11 上 → Win + I → “系统” → “远程桌面” → 取消勾选【要求设备使用网络级别身份验证连接(推荐)】 → 保存。
方法二(系统属性):按下 Win + R → 输入 sysdm.cpl → 切换到“远程”选项卡 → 取消勾选“仅允许运行使用网络级别身份验证的远程桌面的计算机连接(建议)” → 点击“确定”。
关闭后需重启 Remote Desktop Services 服务(services.msc 中找到并重启),否则设置不生效。










