应禁用被控端nla:①系统属性→远程选项卡→取消勾选“仅允许运行使用nla的远程桌面”;②注册表修改rdp-tcp下userauthentication和securitylayer为0;③组策略禁用nla要求;④powershell执行set-itemproperty命令。

当你在Windows 10上尝试远程连接另一台电脑时,弹出“远程计算机需要网络级别身份验证”的提示,说明被控端强制要求NLA(Network Level Authentication)校验,而你的本地客户端不支持或未通过该层验证——这通常发生在连接旧版系统、域环境配置异常或安全策略收紧后,必须在被控端(即你要连进去的那台电脑)上操作才能解除限制。
通过系统属性界面关闭NLA
这是最直观、无需命令行的方法,适用于所有Windows 10版本(家庭版/专业版均可)。
第一步:在被控端电脑上按 Win + R 打开运行框,输入 sysdm.cpl 并回车,打开【系统属性】窗口。
第二步:切换到【远程】选项卡,确保已勾选“允许远程连接到此计算机”。
第三步:取消勾选【仅允许运行使用网络级别身份验证的远程桌面的计算机连接】——这一步是关键,勾选状态即代表强制NLA,取消后才允许非NLA客户端接入。
第四步:点击【确定】保存,设置立即生效,无需重启电脑或远程桌面服务。
用注册表编辑器关闭NLA(无图形界面时可用)
当被控端处于Server Core模式、远程服务器管理界面或图形界面崩溃时,注册表方式更可靠。
方法一:直接修改RDP-Tcp安全参数
按 Win + R 输入 regedit → 导航至:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Terminal Server\WinStations\RDP-Tcp
双击右侧的 UserAuthentication,将数值数据改为 0;再双击 SecurityLayer,同样设为 0。
方法二:兼容性兜底(部分Win10 LTSC或精简版需额外操作)
导航至:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
双击右侧的 Security Packages,在原有值末尾添加 tspkg(注意前面加英文逗号和空格,如:kerberos,msv1_0,wdigest,tspkg)。
计算机网络安全服务公司网站模板是一款适合提供云安全、网络安全、服务器管理。数据安全服务公司宣传网站模板下载。提示:本模板调用到谷歌字体库,可能会出现页面打开比较缓慢。
【修改前务必导出该键值备份,误删Lsa项可能导致系统无法登录】
用组策略编辑器禁用NLA要求
仅限Windows 10专业版、企业版或教育版;家庭版无gpedit.msc,跳过此节。
① 按 Win + R 输入 gpedit.msc 回车,打开本地组策略编辑器。
② 依次展开:
计算机配置 → 管理模板 → Windows 组件 → 远程桌面服务 → 远程桌面会话主机 → 安全
③ 在右侧找到策略:“要求使用网络级别的身份验证对远程连接的用户进行身份验证”,双击打开。
④ 选择【已禁用】→ 点击【应用】→【确定】。
⑤ 以管理员身份运行命令提示符,执行 gpupdate /force 强制刷新策略,避免缓存延迟生效。
用PowerShell一键关闭(适合批量管理)
如果你有管理员权限且熟悉PowerShell,这条命令能绕过GUI直接写入WMI设置,尤其适合脚本化部署。
以管理员身份运行PowerShell,执行以下命令:
Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name "UserAuthentication" -Value 0
Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name "SecurityLayer" -Value 0
这两条命令等效于注册表手动修改,执行后无需重启,立刻生效。










