“远程机器是 AAD”但“登录尝试失败”

Fra*_*ani 10 windows remote-desktop remote-access microsoft-account azure-active-directory

我设置了远程桌面连接,计算机说:AzureAD\username已经可以访问:

在此处输入图片说明

很好,让我们尝试使用连接AzureAD\username:

在此处输入图片说明

不幸的是它说:

您的凭据无效。远程机器已加入 AAD。如果您要登录工作帐户,请尝试使用您的工作电子邮件地址。

当然没有用。任何的想法?

Sna*_*Doc 42

要使用远程桌面成功连接到已加入 AzureAD 的计算机,您需要先将连接设置保存到.rdp文件中。

为此,请打开远程桌面连接程序,输入 IP 地址或计算机名称,然后单击屏幕底部的“另存为”按钮。把它保存在方便的地方,因为我们需要手动编辑这个文件。

接下来,右键单击保存的.rdp文件并使用记事本打开。

转到文件的最底部,添加以下几行:

enablecredsspsupport:i:0
authentication level:i:2
Run Code Online (Sandbox Code Playgroud)

保存文件并关闭。

现在,尝试双击修改后的.rdp文件并使用以下格式登录:

AzureAD\YourFullUsername
Run Code Online (Sandbox Code Playgroud)

截图、原始信息和信用转到bradleyschacht.com

  • 2021 年,许多地方将禁用 NLA 进行远程连接。当我尝试这些设置时,出现错误:[窗口标题]远程桌面连接[内容]“远程计算机需要网络级身份验证,您的计算机不支持该身份验证”。如需帮助,请联系您的系统管理员或技术支持。你有什么指点吗? (8认同)
  • @FoxDeploy AzureAD 是一个谎言,AzureAD 没有任何“活动”或“目录” - 即,您没有真正的目录服务器,这就是网络级身份验证失败的原因。您需要在要远程连接的计算机上禁用 NLA,AzureAD RDP 才能正常工作。 (6认同)
  • 要在要远程处理的计算机上禁用 NLA:打开“运行”命令框,运行命令“sysdm.cpl”,转到“远程”选项卡,取消选中“**允许使用网络级身份验证连接...(推荐)*” * 复选框。您可能需要重新启动计算机,但我没有。您可以在[此处](https://www.makeuseof.com/fix-remote-computer-requires-network-level-authentication-nla-on-windows/)找到更多选项来关闭此设置。 (6认同)
  • 太感谢了!对我来说,关键是用户名是我的电子邮件,因此它的格式如下。.\AzureAD\email@company.com (4认同)
  • 哇谢谢你!希望我能投票 100 次。 (2认同)

jsc*_*rle 22

作为更新的答案,解决方案是简单地打开连接选项,转到“高级”选项卡,然后选中“使用网络帐户登录远程计算机”。

远程桌面连接、高级设置


Mon*_*ton 7

只要远程计算机上启用了 RDP 并且您尝试登录的用户已获得授权,它就应该可以工作。

不过,Azure Active Directory 用户名并不完全清楚。

通过“ FirstName@domain.com ”(Azure Active Directory 域帐户)加入计算机。

计算机显示“ AzureAD\FirstNameLastName ”已获得 RDP 授权,因为它是管理员帐户。

必须使用“ AzureAD\FirstName@domain.com ”作为 RDP 用户名。

无需更改其他设置,无需手动编辑 RDP 文件,只需正确输入用户名即可。