Have a Question?

如果您有任务问题都可以在下方输入,以寻找您想要的最佳答案

未授予用户在此计算机上的请求登录类型怎么办,Windows 登录类型未授权 修复

未授予用户在此计算机上的请求登录类型怎么办

题图来自Unsplash,基于CC0协议

导读

  • 未授予用户在此计算机上的请求登录类型 错误原因
  • 未授予用户在此计算机上的请求登录类型 解决方法
  • Windows 登录类型未授权 修复
  • 远程桌面 未授予用户在此计算机上的请求登录类型
  • 本地安全策略 用户权限分配 拒绝本地登录
  • “未授予用户在此计算机上的请求登录类型”这个错误通常出现在尝试通过本地登录或者远程桌面连接到一台 Windows 计算机时。它意味着系统拒绝了特定用户或账户进行某种登录操作的请求,这通常与用户的权限设置有关。以下是可能出现的原因以及对应的解决方法:

    一、错误原因分析

    理解为何会出现此错误是解决问题的第一步。

    1. 本地登录权限不足: 最常见的原因是尝试登录的用户账户并不属于“允许本地登录”策略组。在本地安全策略中,只有被明确授予“从网络登录”和“通过远程桌面服务登录”权限的用户才能进行相应的登录。对于本地物理登录,需要的是“允许本地登录”。
    2. 本地安全策略限制: 计算机的本地安全策略可能被配置得非常严格,不允许任何用户(包括管理员)进行本地登录,这通常为了移动计算机或特定安全配置。
    3. 组策略对象 (GPO) 限制: 如果计算机属于域的一部分,则域的组策略设置可能覆盖了本地策略,禁止了特定用户或所有用户进行本地登录。
    4. 用户账户被禁用了本地登录: 管理员可能显式地从“本地安全策略”或通过组策略移除了用户的“允许本地登录”权限。
    5. 用户账户被禁用或锁定: 尝试登录的账户本身可能处于禁用状态,或者因为多次尝试错误密码而被锁定。
    6. 管理员账户被禁用: 有时,默认的 “Administrator” 账户被创建或使用了“Administrator” 以外的管理员账户,但该账户的“允许本地登录”权限被关闭,而真正的管理员账户又因某些原因无法访问计算机。

    二、解决方法

    解决此问题通常需要调整用户的权限设置或恢复管理员账户的访问权限:

    1. 检查并修改本地安全策略(最常用方法):

      • **按 Win + R 键,输入 secpol.msp,回车运行 “本地安全策略”。
      • 在左侧导航栏,依次展开 “用户账户策略” -> “用户权限分配”。
      • 对于本地登录: 在右侧列表中找到 “允许本地登录” 这一项,双击打开。
        • 在弹出的窗口中,检查特定用户(如你正在尝试登录的那个用户)和用户组(如Administrators, Administrators Group, Users)是否被勾选了,或者点击 “添加用户或组”,将相应的用户或组添加进去(如果之前没有)。
      • 对于远程桌面: 通常,“从网络访问此计算机” 这个策略项已经包含了 “通过远程桌面服务登录”。同样检查相关用户或组是否有权限。
      • 点击 “确定”保存更改。这通常需要重启计算机或注销再重新登录才生效。
    2. 通过控制面板/系统属性:

      • 对于某些Windows版本或特定需求:
        • 打开 “控制面板” -> “用户账户”。
        • 如果看到相关选项(可能比较少见或界面略有不同),可以在 “用户账户控制 设置**” 或类似地方进行账户管理,但这通常不如 secpol.msp 直接修改用户权限策略高效。
    3. 使用其他可用管理员账户修复:

      • 场景: 如果你有另一台能够访问此计算机的管理员账户(并且知道密码),或者你能通过其他方式(如安全模式)访问。
      • 步骤:
        • 尝试使用那个“干净”的管理员账户进行登录(本地或远程均可)。
        • 登录成功后,打开 “控制面板” -> “管理工具” -> “本地安全策略” (secpol.msp)。
        • 执行与上面相同的操作(“用户权限分配” -> “允许本地登录”)来给目标用户添加权限。
        • 如果不想通过本地策略,也可以重置目标用户的密码(使用如 net user 命令或专门的密码重置工具)。注意:重置密码特别是使用第三方工具通常需要物理访问计算机或将介质插入(如安装光盘、密码重置磁盘)。
    4. 检查/启用内置 Administrator 账户:

      • 场景: 当你没有其他管理员账户,而标准管理员账户被禁用。
      • 步骤:
        • 你需要进入安全模式。关机后,在启动时按 F8 键(或与其他 Windows 版本略有不同,通常在品牌徽标出现前快速按 F8)选择“安全模式”启动。
        • 在安全模式下(可能用户名不同,界面简单),尝试使用 “Administrator” 账户(通常需要设置密码,如果之前设置了)。如果这个账户被禁用了本地登录权限,也可以尝试修改它的权限。
        • 如果 “Administrator” 账户不存在或你不能访问,可能需要使用安装介质进行故障修复,或者使用第三方工具来重置丢失的密码并解除账户锁定。
    5. 检查并修改组策略:

      • 管理员账户和权限: 因为管理员账户或其权限可能被组策略覆盖,所以建议将你用于连接的用户账户或所在的用户组添加到本地“允许本地登录”策略中,或者修改本地策略来“覆盖”来自域的限制。
      • 如何查找应用的 GPO: 可以通过运行 gpedit.msc 并查看 “计算机配置” -> “Windows 设置” -> “安全设置” -> “本地策略” -> “审核策略”等相关设置,但这更常用于审计。要查看哪些 GPO 应用到这台计算机,可以使用命令 gpresult /h 报告.html 生成详细的策略报告来分析。
    6. 重置用户密码:

      • 如果是因为密码过期、错误或丢失导致账户被锁定,可以按照上述使用其他管理员账户或安全模式 + 安装介质来重置密码。重置密码后,请记得在“用户权限分配”中的 “允许本地登录” 反复确认用户权限没有被隐式移除。

    三、总结

    遇到“未授予用户在此计算机上的请求登录类型”错误时,首要任务是检查目标用户的本地登录权限。使用“本地安全策略” (secpol.msp) 来管理“用户权限分配”是核心方法。如果无法自行解决,可能需要依赖其他管理员账户,或者考虑进入安全模式/使用故障修复工具。务必区分是本地物理登录还是远程桌面(网络登录)的权限问题,并进行相应的调整,这样才能成功登录计算机。

    © 版权声明

    本文由盾科技原创,版权归 盾科技所有,未经允许禁止任何形式的转载。转载请联系candieraddenipc92@gmail.com