> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/de/knowledge-base/troubleshooting-articles/rdp-nla-with-entra-id-pku2u-issue.md).

# RDP NLA mit Entra ID (PKU2U-Problem)

Bei der Verbindung mit Systemen über RDP mit Entra ID tritt bei Benutzern häufig der Fehler „Die Anmeldeinformationen funktionieren nicht“ auf. Dieses Problem geht auf das PKU2U-Protokoll zurück, das in Windows nicht standardmäßig aktiviert ist.

### Lösung 1: RDP NLA deaktivieren

Das Deaktivieren von RDP NLA kann das Problem beheben, wird jedoch aus Sicherheitsgründen nicht empfohlen.

### Lösung 2: RDP NLA mit Entra ID funktionsfähig machen (empfohlen)

Damit RDP NLA mit Entra ID funktioniert, müssen einige Voraussetzungen erfüllt sein. Dies ist die empfohlene Lösung, auch wenn der Vorgang komplexer ist.

#### PKU2U auf dem RDP-Client und -Server

PKU2U muss sowohl auf dem RDP-Client als auch auf dem Server aktiviert werden. Verwenden Sie eine der folgenden Methoden.

**Gruppenrichtlinien-Methode**

1. Öffnen Sie den Gruppenrichtlinien-Editor (gpedit.msc).
2. Navigieren Sie zu ***Computerkonfiguration – Windows-Einstellungen – Sicherheitseinstellungen – Lokale Richtlinien – Sicherheitsoptionen***.
3. Aktivieren Sie ***Netzwerksicherheit: PKU2U-Authentifizierungsanforderungen an diesen Computer für die Verwendung von Onlineidentitäten zulassen***.
4. Starten Sie den Server neu.

**PowerShell-Methode**

1. Führen Sie in PowerShell den folgenden Befehl aus:

   ```powershell
   $Pku2uRegPath = 'HKLM:\SYSTEM\CurrentControlSet\Control\Lsa\Pku2u'
   New-Item -Path $Pku2uRegPath -Force | Out-Null
   Set-ItemProperty -Path $Pku2uRegPath -Name 'AllowOnlineID' -Value '1' -Type DWORD
   ```
2. Starten Sie den Server neu.

#### Windows-Anmeldung

Sie müssen entweder mit demselben Entra ID-Konto bei Windows angemeldet sein oder mit demselben Entra ID-Benutzer über „Workplace Join“ verbunden sein. Beachten Sie, dass Sie gleichzeitig nur mit bis zu drei Benutzern über „Workplace Join“ verbunden sein können.

1. Navigieren Sie auf Ihrem Windows-Computer zu ***Einstellungen – Konten – E-Mail & Konten***.
2. Klicken Sie auf ***Ein Geschäfts- oder Schulkonto hinzufügen***.
3. Geben Sie Ihre Entra ID-Anmeldeinformationen ein und klicken Sie dann auf ***Anmelden***.
4. Warten Sie, bis der Entra ID Workplace Join abgeschlossen ist.

#### Korrektes Benutzernamenformat

* In MSTSC: Verwenden Sie das Format „EntraID\\<user@domain.com>“.
* In einer RDP-Datei: Verwenden Sie das Format „.\EntraID\\<user@domain.com>“ und lassen Sie die Domäne leer.
* In Remote Desktop Manager: Aktivieren Sie die Option ***Entra ID-Host*** in den allgemeinen Eigenschaften des RDP-Eintrags.

{% hint style="info" %}
Weitere Informationen finden Sie im vollständigen Artikel: [RDP NLA with Entra ID: The PKU2U Nightmare](https://awakecoding.com/posts/rdp-nla-with-azure-ad-the-pku2u-nightmare/).
{% endhint %}

#### Siehe auch

* [RDP NLA with Azure AD: The PKU2U Nightmare](https://awakecoding.com/posts/rdp-nla-with-azure-ad-the-pku2u-nightmare/)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/de/knowledge-base/troubleshooting-articles/rdp-nla-with-entra-id-pku2u-issue.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
