본문 바로가기

정보공유

연결 하려는 원격 컴퓨터에 네트워크 수준 인증 (NLA)가 필요 ..

연결하려는 원격 컴퓨터에 네트워크 수준 인증 (NLA)가 필요 하지만 Windows 도메인 컨트롤러에 연결 하 여 NLA를 수행할 수 없습니다. 원격 컴퓨터의 관리자인 경우 시스템 속성 대화 상자의 원격 탭에 있는 옵션을 사용 하 여 NLA를 사용하지 않도록 설정할 수 있습니다.

 

위와 같은 오류로 RDP 연결이 되지 않는다면..

아래 표시한 부분을 체크 해제 한 후 저장, 다시 체크하여 원복 하면 저는 에러가 사라졌습니다!

(필요시 재부팅)

 

 

위 방법으로 해결되지 않는다면..

 

원인

NLA에서 VM에 대한 RDP 액세스를 차단할 수 있는 이유는 여러 가지가 있습니다.

원인 1

VM에서 DC(도메인 컨트롤러)와 통신할 수 없습니다. 이 문제로 인해 도메인 자격 증명을 사용하여 RDP 세션에서 VM에 액세스하지 못할 수 있습니다. 그러나 로컬 관리자 자격 증명을 사용하여 계속 로그온할 수 있습니다. 이 문제는 다음과 같은 경우에 발생할 수 있습니다.

  1. 이 VM과 DC 간의 Active Directory 보안 채널이 손상되었습니다.

  2. VM에는 계정 암호의 이전 복사본이 있고, DC에는 최신 복사본이 있습니다.

  3. 이 VM에서 연결하는 DC가 정상 상태가 아닙니다.

원인 2

VM의 암호화 수준이 클라이언트 컴퓨터에서 사용하는 것보다 더 높습니다.

원인 3

TLS 1.0, 1.1 또는 1.2(서버) 프로토콜은 VM에서 사용하지 않도록 설정되어 있습니다.

원인 4

VM에서 도메인 자격 증명을 사용하여 로그온하지 않도록 설정되었으며 LSA(로컬 보안 기관)가 잘못 설정되었습니다.

원인 5

VM에서 FIPS(Federal Information Processing Standard) 호환 알고리즘 연결만 허용하도록 설정되었습니다. 이 작업은 일반적으로 Active Directory 정책을 사용하여 수행됩니다. 이는 드문 구성이지만 FIPS는 원격 데스크톱 연결에만 적용할 수 있습니다.

 

출처 : https://docs.microsoft.com/ko-kr/azure/virtual-machines/troubleshooting/troubleshoot-authentication-error-rdp-vm