Как отключить проверку подлинности windows 10
Перейти к содержимому

Как отключить проверку подлинности windows 10

  • автор:

Установка и включение или отключение аутентификации

Консоль управления сервером Application Virtualization Server позволяет включить или отключить проверка подлинности Windows, что позволяет определить, кто имеет доступ к системе. Для настройки и отключения проверки подлинности в области результатов политик поставщика консоли можно использовать следующие процедуры.

Примечание Обычно проверка подлинности настраиваются при добавлении политики поставщика с помощью мастера создания политики поставщика.

Настройка проверки подлинности

  1. Щелкните узел «Политики поставщика «, чтобы отобразить список политик поставщика в области результатов .
  2. Щелкните правой кнопкой мыши политику поставщика и выберите «Свойства».
  3. Выберите вкладку «Конвейер поставщика «.
  4. Убедитесь, что установлен флажок «Проверка подлинности».
  5. Выберите уровень проверки подлинности из раскрывающегося списка.
  6. Нажмите кнопку «Применить » или «ОК».

Включение или отключение проверки подлинности

  1. Щелкните узел «Политики поставщика «, чтобы отобразить список политик поставщика в области результатов .
  2. Щелкните правой кнопкой мыши политику поставщика и выберите «Свойства».
  3. Выберите вкладку «Конвейер поставщика «.
  4. Установите флажок « Проверка подлинности», чтобы включить проверку подлинности. Снимите флажок, чтобы отключить его.

Как убрать проверку подлинности Windows?

Я скачала какую то программку,которая исправляет эту проблему,но только до выключения компьютера,когда я его включаю опять пишет про проверку подлинности.

Лучший ответ

. Пуск -Панель управления -Свойства обозревателя -дополнительно -надо снять галочку с проверки подлиности Windows. и всё.

Остальные ответы

Отключи автоматическое обновление !
Есть несколько методов решения этой проблемы (в том числе переименование/удаление WgaTray.exe и WgaLogon.dll, а также установка всевозможных патчей) , но самый простой – это слегка подредактировать Реестр Windows.
Для этого нужно запустить Редактор реестра: Пуск – Выполнить… – Запуск программы – regedit – OK. Запустится Редактор реестра, в котором нужно найти и удалить раздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon
Внимание! Будьте осторожны при манипуляциях с Реестром Windows!
Если вы испытываете затруднения с ручным редактированием Реестра (или вам просто некогда/лень разбираться с этим) , скачайте и разархивируйте файл wga.zip, щелкните файл wga.reg одиночным (или двойным – в зависимости от настроек вашей операционной системы) щелчком. Появится диалоговое окно Редактора реестра «Вы действительно хотите добавить информацию из wga.reg в реестр? » – нажмите Да. Появится диалоговое окно Редактора реестра с сообщением, что данные из файла wga.reg были успешно внесены в реестр – нажмите OK.
После перезагрузки операционной системы сообщение о нелицензионности Windows да не потревожит больше вашу чистую, незапятнанную пиратством совесть!. .
…Хотел Билли-со–товарищи как лучше, а получилось как всегда: пиратов этим не остановишь, а вот у некоторых законопослушных «лицензионных» пользователей проблемы…
Примечание
При установке обновления Windows Genuine Advantage Notification на локальный компьютер копируются следующие файлы:
– Windows Genuine Advantage Validation – \WINDOWS\system32\LegitCheckControl.dll (1,41 МБ) ;
– Уведомление о результатах проверки подлинности Windows – \WINDOWS\system32\WgaLogon.dll (231 КБ) ;
– Уведомления о проверке подлинности Windows – \WINDOWS\system32\WgaTray.exe (329 КБ) .
При этом в системном кэше DLL создаются копии файлов:
– \WINDOWS\system32\DllCache\WgaLogon.dll
– \WINDOWS\system32\DllCache\WgaTray.exe
Хотя вышеуказанного редактирования Реестра вполне достаточно для устранения WGA, после перезагрузки ПК можете удалить и эти файлы.

Включение и отключение современной проверки подлинности для Outlook в Exchange Online

Современная проверка подлинности в Exchange Online позволяет использовать такие функции проверки подлинности, как многофакторная проверка подлинности, смарт-карты, проверка подлинности на основе сертификатов и поддержка сторонних поставщиков удостоверений SAML. Современная проверка подлинности основана на использовании библиотеки проверки подлинности Active Directory (ADAL) и OAuth 2.0.

Если вы включили современную проверку подлинности в Exchange Online, клиенты Outlook на основе Windows (Outlook 2013 или более поздние версии), поддерживающие современную проверку подлинности, используют ее для подключения к почтовым ящикам Exchange Online. Дополнительные сведения см. в статье Современная проверка подлинности в клиентских приложениях Office.

Если вы отключили современную проверку подлинности в Exchange Online, клиенты Outlook на основе Windows, поддерживающие современную проверку подлинности, используют обычную проверку подлинности для подключения к почтовым ящикам Exchange Online. В них не используется современная проверка подлинности.

Примечания:

  • В Exchange Online, Skype для бизнеса Online и SharePoint Online современная проверка подлинности включена по умолчанию.

Для клиентов, созданных до 1 августа 2017 г., современная проверка подлинности по умолчанию отключена в Exchange Online и Skype для бизнеса Online.

  • Включение или отключение современной проверки подлинности в Exchange Online, как описано в этой статье, влияет только на подключения с современной проверкой подлинности, выполняемые с помощью клиентов Outlook на основе Windows, которые поддерживают современную проверку подлинности (Outlook 2013 или более поздние версии).
  • Включение или отключение современной проверки подлинности в Exchange Online, как описано в этой статье, не влияет на другие почтовые клиенты, поддерживающие современную проверку подлинности (например, Outlook Mobile, Outlook для Mac 2016 и Exchange ActiveSync в iOS 11 или более поздней версии). Эти почтовые клиенты всегда используют современную проверку подлинности для входа в почтовые ящики Exchange Online.
  • Включение или отключение современной проверки подлинности не влияет на клиенты IMAP и POP3. Но если вы включили параметры безопасности по умолчанию в своей организации, протоколы POP3 и IMAP4 уже отключены в Exchange Online. Дополнительные сведения см. в статье Что такое параметры безопасности по умолчанию?
  • Если вы включили современную проверку подлинности в Exchange Online, клиентам Outlook на основе Windows, поддерживающим современную проверку подлинности, будет предложено повторно выполнить вход. Диалоговые окна обычной проверки подлинности и современной проверки подлинности сильно отличаются друг от друга. Подробнее см. в разделе Обычная проверка подлинности Outlook записи в блоге Обычная проверка подлинности и Exchange Online.
  • Чтобы избежать появления нескольких запросов на вход в клиентах Skype для бизнеса, синхронизируйте состояние современной проверки подлинности в Exchange Online и Skype для бизнеса Online. Инструкции см. в статье Skype для бизнеса Online: включение в клиенте современной проверки подлинности.
  • При попытке подключиться к своему почтовому ящику пользователь с несколькими учетными записями, настроенными в профиле Outlook, может получить сообщение об ошибке. Дополнительные сведения см. в статье базы знаний 4516672.

Включение и отключение современной проверки подлинности в Exchange Online для клиентских подключений в Outlook 2013 или более поздней версии

С помощью Exchange Online PowerShell

  1. Подключитесь к Exchange Online PowerShell.
  2. Выполните одно из следующих действий:
  3. Выполните следующую команду, чтобы включить подключения с современной проверкой подлинности к Exchange Online с помощью клиентов Outlook 2013 или более поздних версий:
Set-OrganizationConfig -OAuth2ClientProfileEnabled $true 
Set-OrganizationConfig -OAuth2ClientProfileEnabled $false 
Get-OrganizationConfig | Format-Table Name,OAuth* -Auto 

Использование Центра администрирования Microsoft 365

В Центр администрирования Microsoft 365 перейдите в раздел Параметры>организации Параметры>Современная проверка подлинности. В появившемся всплывающем элементе Современная проверка подлинности щелкните, чтобы включить или отключить Включить современную проверку подлинности для Outlook 2013 для Windows и более поздних версий (рекомендуется).

RDP: произошла ошибка проверки подлинности, функция не поддерживается

date

01.12.2023

user

itpro

directory

Windows 10, Windows 7, Windows Server 2012 R2, Вопросы и ответы

comments

комментариев 18

При подключении к рабочему столу удаленного компьютера с помощью встроенного RDP клиента (mstsc.exe) может появится ошибка:

Произошла ошибка проверки подлинности. Указанная функция не поддерживается.
An authentication error has occurred. The function requested is not supported.

RDP Произошла ошибка проверки подлинности. Указанная функция не поддерживается

Данная ошибка связана с тем, что Windows по-умолчанию блокирует RDP подключения к удаленным компьютерам, на которых используется уязвимая версия протокола CredSSP (CVE-2018-0886). Протокол CredSSP (Credential Security Support Provider) используется для пре-аутентификации пользователей, когда для RDP доступа включен протокол NLA (Network Level Authentication / Проверка подлинности на уровне сети). Microsoft выпустило обновление для уязвимости CredSSP в 2018 г (https://support.microsoft.com/en-us/topic/credssp-updates-for-cve-2018-0886-5cbf9e5f-dc6d-744f-9e97-7ba400d6d3ea), но какой-то причине это обновление не установлено на удаленном хосте, к которому вы пытаетесь подключиться.

Как исправить ошибку проверки подлинности RDP?

Что нужно сделать, чтобы исправить ошибку и подключиться к вашему RDP/RDS серверу?

проверить когда последний раз устанавливались обновления windows

      ( Рекомендованный способ ) Самый правильный способ решения проблемы – установить последние кумулятивные обновлений безопасности Windows на удаленном компьютере/сервере, к которому вы подключаетесь по RDP. Скорее всего этот компьютер был недавно развернут из старого образа, или на нем отключено служба обновлений Windows. Проверьте последнюю дату установки обновлений Windows с помощью модуля PSWindowsUpdate или командой:
      gwmi win32_quickfixengineering |sort installedon -desc

    credssp включитьь политику oracle remediation

    Обновления можно получить автоматически через Windows Update, или вы можете скачать и установить обновления Windows вручную. Нужно установить любое кумулятивное обновления для вашей версии Windows, выпущенное после 2019 года;
    ( Не рекомендуется ) Временный способ 1. Вы временно разрешить подключение к RDP серверам с небезопасной версией CredSSP на своем компьютере (клиенте). Для этого нужно изменить ключ реестра AllowEncryptionOracle командой:
    REG ADD
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters /v AllowEncryptionOracle /t REG_DWORD /d 2
    или можно изменить настройки локальной политики Encryption OracleRemediation / Исправление уязвимости шифрующего оракула), установив ее значение = Vulnerable / Оставить уязвимость (см. описание в статье Ошибка RDP подключения: CredSSP encryption oracle remediation).

    Это позволит вам подключиться к удаленному серверу по RDP и установить последние обновления безопасности ( способ 1 ). После обновления сервера отключите политику или измените значение ключа AllowEncryptionOracle на 0 :
    REG ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters /v AllowEncryptionOracle /t REG_DWORD /d 0

    Отключить проверку подлинности уровня сети (NLA) для RDP в Windows

    Если на стороне RDP сервера, которому вы подключаетесь, включен NLA, это означает что для преаутентификации RDP пользователей используется протокол CredSPP.

    Вы можете отключить Network Level Authentication в свойствах системы (SystemPropertiesRemote.exe) на вкладке Удаленный доступ (Remote), сняв галку «Разрешить подключения только с компьютеров, на которых работает удаленный рабочий стол с проверкой подлинности на уровне сети / Allow connection only from computers running Remote Desktop with Network Level Authentication (recommended)».

    win 10 отключить nla

    В Windows 7 эта опция называется по-другому. На вкладке Удаленный доступ нужно выбрать опцию «Разрешить подключения от компьютеров с любой версией удаленного рабочего стола (опасный) / Allow connections from computers running any version of Remote Desktop (less secure)».

    Также можно отключить проверку подлинности на уровне сети (NLA) с помощью редактора локальной групповой политики.

    Для этого перейдите в разделе Конфигурация компьютера –> Административные шаблоны –> Компоненты Windows –> Службы удаленных рабочих столов – Узел сеансов удаленных рабочих столов –> Безопасность (Computer Configuration –> Administrative Templates –> Windows Components –> Remote Desktop Services – Remote Desktop Session Host –> Security), отключите политику Требовать проверку подлинности пользователя для удаленных подключений путем проверки подлинности на уровне сети (Require user authentication for remote connections by using Network Level Authentication).

    Требовать проверку подлинности пользователя для удаленных подключений путем проверки подлинности на уровне сети

    Также нужно в политике «Требовать использования специального уровня безопасности для удаленных подключений по протоколу RDP» (Require use of specific security layer for remote (RDP) connections) выбрать уровень безопасности (Security Layer) — RDP.

    Для применения новых настроек RDP нужно обновить настройки групповых политик ( gpupdate /force ) или перезагрузить компьютер. После этого вы должны успешно подключиться к удаленному рабочему столу сервера.

    Предыдущая статьяПредыдущая статья Следующая статья Следующая статья

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *