RDP NLA con Entra ID (problema PKU2U)
Durante la connessione ai sistemi tramite RDP con Entra ID, gli utenti riscontrano spesso l'errore "Le credenziali non hanno funzionato". Questo problema deriva dal protocollo PKU2U, che non è abilitato per impostazione predefinita in Windows.
Soluzione 1: disabilitare RDP NLA
Disabilitare RDP NLA può risolvere il problema, ma non è consigliato per motivi di sicurezza.
Soluzione 2: far funzionare RDP NLA con Entra ID (consigliata)
Per far funzionare RDP NLA con Entra ID è necessario soddisfare alcuni requisiti. È la soluzione consigliata anche se il processo è più complesso.
PKU2U sul client e sul server RDP
PKU2U deve essere abilitato sia sul client sia sul server RDP. Utilizzi uno dei metodi seguenti.
Metodo tramite criteri di gruppo
Apra l'Editor Criteri di gruppo (gpedit.msc).
Vada in Configurazione computer – Impostazioni di Windows – Impostazioni sicurezza – Criteri locali – Opzioni di sicurezza.
Abiliti Protezione di rete: consentire alle richieste di autenticazione PKU2U a questo computer di usare identità online.
Riavvii il server.
Metodo tramite PowerShell
In PowerShell, esegua il comando seguente:
$Pku2uRegPath = 'HKLM:\SYSTEM\CurrentControlSet\Control\Lsa\Pku2u' New-Item -Path $Pku2uRegPath -Force | Out-Null Set-ItemProperty -Path $Pku2uRegPath -Name 'AllowOnlineID' -Value '1' -Type DWORDRiavvii il server.
Accesso a Windows
È necessario aver effettuato l'accesso a Windows con lo stesso account Entra ID oppure essere workplace joined con lo stesso utente Entra ID. Tenga presente che è possibile essere workplace joined con un massimo di tre utenti contemporaneamente.
Sulla sua macchina Windows, vada in Impostazioni – Account – Email e account.
Clicchi su Aggiungi un account aziendale o dell'istituto di istruzione.
Inserisca le sue credenziali Entra ID, quindi clicchi su Accedi.
Attenda il completamento del workplace join di Entra ID.
Formato corretto del nome utente
In MSTSC: utilizzi il formato "EntraID\user@domain.com".
In un file RDP: utilizzi il formato ".\EntraID\user@domain.com" e lasci vuoto il dominio.
In Remote Desktop Manager: abiliti l'opzione Host Entra ID nelle proprietà generali della voce RDP.
Vedere anche
Ultimo aggiornamento
È stato utile?