接続しようとしているリモートコンピュータには、ネットワークレベル認証(NLA)が必要

接続しようとしているリモートコンピュータには、ネットワークレベル認証(NLA)が必要というメッセージがでて、RDP接続に失敗する事象がありました。検証環境で発生したのですが、RDPの接続画面は表示されるのに接続に失敗する感じです。

 

同様の事象がフォーラムにも書かれていました。

 

https://social.technet.microsoft.com/Forums/ja-JP/97a6b1f2-d66d-4474-a551-6b98d2b6cbc5/12522125141254012488124871247312463124881248312503123911246912?forum=winserver10TP

 

 

以下は質問の抜粋です。

 

リモートデスクトップでサーバにログインしようとすると、以下のメッセージがでてリモートログインできません。ローカルアカウントではログインできます。
解決方法がありましたらどうぞご教授願います
[接続しようとしているリモートコンピュータには、ネットワークレベル認証(NLA)が必要ですが、お使いのWindowsドメインコントローラに接続してNLAを実行することができません。リモートコンピュータの管理者であればシステムのプロパティダイアル具ボックスのリモートにあるオプションを使用してNLAを無効にできます。]
回避策として一度ローカルユーザーでログイン後「システムのプロパティ」の「リモート」タブにある「ネットワークレベル認証でリモートデスクトップを実行してるコンピューターからの接続を許可する」のチェックを外すてリモートデスクトップを行ったところ、「サーバーのセキュリティデータべーすにこのワークステーションの信頼関係に対するコンピュータアカウントがありません。」と表示されてしまいます。

 

Kerberos 認証の挙動がおかしいという情報がありました。こちらの環境では、ADとの通信に問題があって接続できないといことがわかり、結局、ADの問題でした。確かに、ドメインアカウントでリモートデスクトップ接続しようとしていたので、納得です。