Ошибка RDP: Удаленный компьютер требует проверки подлинности на уровне сети (NLA)
В чем причина ошибки проверки подлинности NLA?
При попытке подключиться к удаленному рабочему столу Windows Server или Windows 10/11 через клиент mstsc подключение мгновенно обрывается со следующим сообщением:
«Удаленный компьютер требует проверки подлинности на уровне сети (NLA), которую данный компьютер не поддерживает» либо «Произошла ошибка при проверке подлинности. Указанный пакет безопасности не поддерживается (CredSSP Encryption Oracle Remediation).»
Что такое NLA: Network Level Authentication — это механизм безопасности, требующий от пользователя ввести логин и пароль до того, как сервер создаст графическую сессию и покажет экран входа. Ошибка возникает, если на клиенте устарели обновления безопасности, повреждены сертификаты безопасности или сбились настройки доверия домена.
Способ 1. Временное отключение требования NLA на сервере (Через реестр)
Если вам срочно требуется восстановить доступ к удаленному серверу, требование NLA можно отключить удаленно через PowerShell (от имени Администратора):
# Удаленное отключение обязательного требования NLA на целевом сервере:
(Get-WmiObject -class "Win32_TSGeneralSetting" -Namespace root\cimv2\terminalservices -ComputerName "SERVER_NAME").SetUserAuthenticationRequired(0)
# Либо прямое изменение в реестре сервера:
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name "UserAuthentication" -Value 0Способ 2. Отключение NLA через графический интерфейс (Локально на сервере)
- Нажмите
Win + R, введитеsysdm.cplи нажмите Enter (откроются «Свойства системы»). - Перейдите на вкладку «Удаленный доступ» (Remote).
- В блоке «Удаленный рабочий стол» снимите галочку с пункта «Разрешить подключения только с компьютеров, на которых работает удаленный рабочий стол с проверкой подлинности на уровне сети (рекомендуется)».
- Нажмите «Применить» и «ОК».
Способ 3. Исправление ошибки CredSSP на клиентском компьютере
Если ошибка вызвана политикой шифрования CredSSP, выполните на клиенте:
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters" /v AllowEncryptionOracle /t REG_DWORD /d 2 /f Частые вопросы (FAQ)
Опасно ли отключать проверку NLA на постоянной основе?
Включение NLA защищает сервер от DoS-атак на службу RDP и атак подмены Man-in-the-Middle. Рекомендуется обновлять клиентские ОС и держать NLA включенным на постоянных рабочих серверах.
Почему сторонние клиенты на Linux/macOS (Remmina, FreeRDP) выдают ошибку NLA?
В настройках соединения в Remmina/FreeRDP переключите тип аутентификации с NLA на «TLS» или «RDP», либо явно укажите рабочую группу/домен в свойствах подключения.
Требуется ли перезагрузка сервера после изменения параметра UserAuthentication?
Нет, служба Remote Desktop Services применяет изменение параметра проверки подлинности мгновенно.
Что делать, если пароль пользователя истек, а NLA не дает его сменить?
Это частая проблема: NLA не пускает пользователя с просроченным паролем. Администратор должен сбросить пароль вручную в Active Directory Users and Computers или включить веб-доступ RD Web Access.