远程连接 | 2025-02-26
在使用 Win10 进行远程桌面连接时,遇到 “你的凭据不工作” 提示,会导致连接无法正常进行,严重影响工作效率。这一问题通常是由于系统设置、凭据分配或网络访问等多方面因素导致的。接下来,我们将详细介绍彻底解决这一问题的方法。
1、关闭网络级别身份验证:在被远程连接的电脑上进行设置。首先,打开 “此电脑”,右键点击进入 “属性”,然后点击 “远程设置”。在弹出的窗口中,找到 “仅允许运行使用网络级别身份验证的远程桌面的计算机连接” 这一选项,将其前面的对勾取消。这样做的目的是降低身份验证的严格程度,有时过高的验证要求会导致凭据验证失败。取消勾选后,点击 “应用” 和 “确定” 保存设置。
2、确认远程连接用户权限:在 “远程设置” 窗口中,点击 “选择用户”,确保允许远程连接的用户账号已正确添加。如果没有你的账号,点击 “添加”,输入用户名或通过搜索功能查找并添加,保证你拥有远程连接的权限。
1、配置凭据分配策略:按下 Win+R 键,打开 “运行” 对话框,输入 “gpedit.msc” 并回车,打开 “本地组策略编辑器”。在编辑器左侧边栏,依次点击 “计算机配置” - “管理模板” - “系统”,找到 “凭据分配” 选项。在右侧窗口中,右键点击 “允许分配保存的凭据用于仅 NTLM 服务器身份验证”,选择 “编辑”。在弹出的编辑窗口中,选择 “已启用”,然后点击 “显示” 按钮。在显示内容窗口中,输入 “termsrv/*”,最后点击 “确定” 保存设置。这一步骤可以确保系统正确分配和验证凭据。
2、修改网络访问模型:在 “本地组策略编辑器” 中,继续依次点击 “计算机配置” - “Windows 设置” - “安全设置” - “安全选项”。在右侧窗口中,找到 “网络访问:本地帐户的共享和安全模型” 设置项,右键点击选择 “属性”。在属性窗口中,将设置改为 “经典:对本地用户进行身份验证,不改变其本来身份”,然后点击 “确定”。这一设置可以改变系统对本地用户身份验证的方式,避免因身份验证方式不当导致的凭据问题。
1、打开远程控制桌面:按下键盘上的 Win+R 组合键,输入 “mstsc”,打开远程控制桌面。
2、取消不必要的本地资源映射:点击 “显示选项”,切换到 “本地资源” 选项卡。在这里,将 “打印机” 和 “剪贴板” 等不必要的本地资源映射全部取消勾选。有时候,这些本地资源的映射可能会与远程连接的凭据验证产生冲突,取消勾选后可以排除这方面的干扰。
1、检查网络连接:确保本地计算机和远程计算机的网络连接正常,可以通过 ping 命令测试网络连通性。在命令提示符中输入 “ping 远程计算机 IP 地址”,查看是否能正常 ping 通。如果网络连接存在问题,需要排查网络故障,如检查网络线路、路由器设置等。
2、检查防火墙设置:无论是本地计算机还是远程计算机的防火墙,都需要确保远程桌面连接的端口(默认 3389)已放行。在 Windows 系统中,打开 “控制面板” - “系统和安全” - “Windows Defender 防火墙” - “高级设置”,在入站规则中找到 “远程桌面 - 用户模式 (TCP - In)”,确保其状态为 “已启用”。如果使用的是第三方防火墙软件,也需要在相应的设置中放行远程桌面端口。
1、什么是网络级别身份验证(NLA):网络级别身份验证(NLA)是一种在建立远程桌面连接之前进行用户身份验证的技术,它可以增强远程连接的安全性,减少恶意软件利用远程桌面漏洞的风险,但有时也可能因设置问题导致凭据验证失败。
2、如何查看 Windows 系统的事件日志来排查远程连接问题:按下 Win+R 键,输入 “eventvwr.msc”,打开事件查看器。在 “Windows 日志” - “系统” 或 “应用程序” 中,可以查看与远程连接相关的事件记录,从中找到可能的错误原因和解决线索。
3、如何备份和恢复本地组策略:按下 Win+R 键,输入 “cmd”,打开命令提示符。使用 “secedit /export/cfg c:\backup\secpol.cfg” 命令可以将本地组策略导出备份到指定路径;恢复时,使用 “secedit /import/cfg c:\backup\secpol.cfg/overwrite” 命令即可。