Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

0x80004005 Windows Server, AD и Роли

Ошибка RDP: Удаленный компьютер требует проверки подлинности на уровне сети (NLA)

Обновлено: 27.08.2026 · Официальная документация ↗

В чем причина ошибки проверки подлинности NLA?

При попытке подключиться к удаленному рабочему столу Windows Server или Windows 10/11 через клиент mstsc подключение мгновенно обрывается со следующим сообщением:

«Удаленный компьютер требует проверки подлинности на уровне сети (NLA), которую данный компьютер не поддерживает» либо «Произошла ошибка при проверке подлинности. Указанный пакет безопасности не поддерживается (CredSSP Encryption Oracle Remediation).»

Что такое NLA: Network Level Authentication — это механизм безопасности, требующий от пользователя ввести логин и пароль до того, как сервер создаст графическую сессию и покажет экран входа. Ошибка возникает, если на клиенте устарели обновления безопасности, повреждены сертификаты безопасности или сбились настройки доверия домена.

Способ 1. Временное отключение требования NLA на сервере (Через реестр)

Если вам срочно требуется восстановить доступ к удаленному серверу, требование NLA можно отключить удаленно через PowerShell (от имени Администратора):

# Удаленное отключение обязательного требования NLA на целевом сервере:
(Get-WmiObject -class "Win32_TSGeneralSetting" -Namespace root\cimv2\terminalservices -ComputerName "SERVER_NAME").SetUserAuthenticationRequired(0)

# Либо прямое изменение в реестре сервера:
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name "UserAuthentication" -Value 0

Способ 2. Отключение NLA через графический интерфейс (Локально на сервере)

  1. Нажмите Win + R, введите sysdm.cpl и нажмите Enter (откроются «Свойства системы»).
  2. Перейдите на вкладку «Удаленный доступ» (Remote).
  3. В блоке «Удаленный рабочий стол» снимите галочку с пункта «Разрешить подключения только с компьютеров, на которых работает удаленный рабочий стол с проверкой подлинности на уровне сети (рекомендуется)».
  4. Нажмите «Применить» и «ОК».

Способ 3. Исправление ошибки CredSSP на клиентском компьютере

Если ошибка вызвана политикой шифрования CredSSP, выполните на клиенте:

reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters" /v AllowEncryptionOracle /t REG_DWORD /d 2 /f
💡 Практика специалистов: При возникновении массовой ошибки NLA после развертывания новых виртуальных машин проверьте корректность генерации самоподписанного RDP-сертификата в ветке `Remote Desktop\Certificates`. При повреждении хранилища сертификатов служба RDP падает в дефолтный режим без поддержки NLA.

Частые вопросы (FAQ)

Опасно ли отключать проверку NLA на постоянной основе?

Включение NLA защищает сервер от DoS-атак на службу RDP и атак подмены Man-in-the-Middle. Рекомендуется обновлять клиентские ОС и держать NLA включенным на постоянных рабочих серверах.

Почему сторонние клиенты на Linux/macOS (Remmina, FreeRDP) выдают ошибку NLA?

В настройках соединения в Remmina/FreeRDP переключите тип аутентификации с NLA на «TLS» или «RDP», либо явно укажите рабочую группу/домен в свойствах подключения.

Требуется ли перезагрузка сервера после изменения параметра UserAuthentication?

Нет, служба Remote Desktop Services применяет изменение параметра проверки подлинности мгновенно.

Что делать, если пароль пользователя истек, а NLA не дает его сменить?

Это частая проблема: NLA не пускает пользователя с просроченным паролем. Администратор должен сбросить пароль вручную в Active Directory Users and Computers или включить веб-доступ RD Web Access.

Полезные материалы
Рекомендуем