Sådan løser du problemet med begrænsning af loginmetode
Når man har at gøre med en situation, hvor en bruger ikke kan logge ind og får den frygtede meddelelse ” Den loginmetode, du prøver at bruge, er ikke tilladt ” (eller “Den loginmetode, du prøver at bruge, er ikke tilladt”), især på flerbruger- eller netværksopsætninger, er det ofte knyttet til sikkerhedspolitikker eller begrænsninger pålagt af en administrator. Normalt er det ikke en fejl eller en systemfejl, men en bevidst nedlukning, måske for at forhindre bestemte brugere eller grupper i at få adgang til domænet eller specifikke ressourcer. Nogle gange kan sikkerhedssoftware eller netværkspolitikker tilføje deres egne begrænsninger, især hvis de er forkert konfigurerede eller overdrevent paranoide.
At få styr på dette betyder ofte, at du skal bruge administratorrettigheder og adgang til politikker, men i mellemtiden hjælper det at vide, hvad der foregår. Nøglen er, at disse begrænsninger er gemt i politikker som “Nægter login lokalt” eller “Tillad login lokalt”.At rode med disse kan åbne op for adgang – forudsat at du har de rigtige tilladelser – og nogle gange bliver disse politikker justeret ved et uheld eller via opdateringer, hvilket låser brugere ude uden klar grund. Så her er, hvordan du foretager fejlfinding og ideelt set løsner disse begrænsninger.
Sådan rettes “Den loginmetode, du prøver at bruge, er ikke tilladt”?
Hvis du kan få adgang til domænecontrolleren eller har administratorrettigheder, kan du undersøge de politikker, der blokerer adgang. Ellers er det bedst at kontakte administratoren for at få hjælp eller vente, indtil de kan løse tingene. Hvis du er låst ude på en ikke-domænemaskine uden administratoradgang, kan det bedste valg være at udføre en systemgendannelse fra avanceret opstart – men det er mere en sidste udvej.
Fjern bruger fra politikken “Afvis login lokalt”
Denne politik er den primære synder, når bestemte brugere eller grupper bliver blokeret. Den skal begrænse gæste- eller upålidelige konti, men hvis nogen har tilføjet din konto eller gruppe til den ved en fejl, kommer du ingen vegne. Sådan fjerner du det:
- Åbn Kør med Win + R.
- Skriv
gpedit.mscog tryk Enter for at starte den lokale gruppepolitikeditor. Hvis det er en domæneforbundet maskine, skal du muligvis gøre dette via Group Policy Management Console. - Naviger til Computerkonfiguration > Windows-indstillinger > Sikkerhedsindstillinger > Lokale politikker > Tildeling af brugerrettigheder.
- Find og dobbeltklik på Afvis login lokalt for at se, hvad der er angivet.
- Hvis din bruger eller gruppe vises her, men ikke burde, skal du markere den og klikke på Fjern. Ellers kan du kontrollere, om indbyggede grupper som gæster eller andre generiske konti er angivet, og overveje at fjerne dem, hvis de ikke burde have begrænsninger.
- Klik på Anvend og OK. Nogle gange skal du muligvis genstarte eller køre
gpupdate /forcei kommandoprompten for at ændringerne træder i kraft.
Denne løsning hjælper, fordi den direkte fjerner begrænsningen på brugerkontoen. Den gælder, når din konto tilføjes ved et uheld eller via en politikopdatering. På nogle opsætninger kan dette mislykkes, indtil du genstarter eller opdaterer politikker, men generelt er det en hurtig måde at ophæve blokeringen på.
For domænebrugere: Juster gruppepolitikken
Hvis du er på en domæneforbundet maskine, er dette lidt mere kompliceret, men det samme princip gælder: Politikker, der er angivet på domæneniveau, kan afvise visse konti. Du skal have adgang til gpmc.msc (Group Policy Management Console).Her er, hvad du skal kigge efter:
- Kør gpmc.msc.
- Naviger til dit domæne, og derefter Gruppepolitikobjekter.
- Højreklik på det relevante GPO (f.eks.Standardpolitik for domænecontrollere ), og vælg Rediger.
- Gå til Computerkonfiguration > Politikker > Windows-indstillinger > Sikkerhedsindstillinger > Tildeling af brugerrettigheder.
- Markér ” Afvis login lokalt”. Hvis din bruger eller gruppe er der, skal du fjerne dem ved at dobbeltklikke og trykke på Fjern.
- Efter redigering skal du køre kommandoen
gpupdate /forcei en kommandoprompt med forhøjelse (tryk på Windows + Xeller Kør, og skriv dereftercmdmed Ctrl + Shift + Enter) for at publicere ændringerne med det samme.
Det er lidt mærkeligt, men det virker ofte at fjerne brugeren fra denne politik. Bare sørg for at dobbelttjekke, hvilken GPO der påvirker din konto, for nogle gange overføres den fra højere politikker, der stadig håndhæves, selv efter at lokale politikker er blevet redigeret.
Tilføj bruger eller gruppe til “Tillad login lokalt” for at omgå begrænsninger
Det er lidt ligesom at give din bruger grønt lys – men vær forsigtig, for tilføjelse af brugere til denne politik giver effektivt adgang, hvor den kan være begrænset. Men hvis alt andet fejler, og du har administratorrettighederne, er det værd at prøve.
- Åbn den lokale gruppepolitikeditor med
gpedit.msc. - Naviger til Computerkonfiguration > Windows-indstillinger > Sikkerhedsindstillinger > Lokale politikker > Tildeling af brugerrettigheder.
- Dobbeltklik på Tillad login lokalt.
- Klik på Tilføj bruger eller gruppe og derefter på Avanceret.
- Markér Objekttyper, og sørg for, at alle muligheder er markeret, og tryk derefter på OK.
- Klik på Find nu.
- Vælg din bruger eller gruppe, klik derefter på OK, og luk derefter alle vinduer.
- Kør en kommandoprompt med administratorrettigheder igen ( Windows + Xvælg derefter Kommandoprompt (administrator) ), og skriv
gpupdate /force.
Den samme fremgangsmåde gælder for domænecontrollere, men her er det bedst at ændre standarddomænecontrollerpolitikken i stedet for lokale politikker. Denne løsning kan nogle gange løse de irriterende adgangsproblemer, men igen kun hvis du er betroet og ved, hvad du laver. Fordi Windows selvfølgelig skal gøre det sværere end nødvendigt.
Bekræft og aktivér netværksadgang via Active Directory
Hvis problemet er netværksrelateret, især med domænetilsluttede opsætninger, der bruger Network Policy Server (NPS) til adgangskontrol, skal du muligvis sikre dig, at brugeren ikke er blokeret der. Processen involverer:
- Åbn Active Directory-brugere og computere med
dsa.msc. - Find den berørte brugerkonto, højreklik, og vælg Egenskaber.
- Naviger til fanen Opkald.
- Sørg for, at Tillad adgang er markeret. Dette overses ofte, men er afgørende for netværkspolitikker, der begrænser opkalds- eller fjernadgang.
For mere detaljeret kontrol, tjek Network Policy Server via nps.msc. Her kan du gennemgå de politikker, der muligvis nægter adgang, og foretage ændringer i overensstemmelse hermed. Nogle gange er det nok at fjerne specifikke brugere fra reglerne for nægt adgang i NPS.
Sidste udvej: Omkonfigurer sikkerhedssoftware
Nogle gange blokerer tredjeparts sikkerhedspakker eller firewalls bare uforbeholdent visse logins. Hvis alt andet ser korrekt ud, men adgangen stadig er blokeret, kan du prøve midlertidigt at deaktivere firewalls eller sikkerhedsapps for at se, om det gør en forskel. Vær forsigtig – at deaktivere sikkerhedssoftware bør være et kontrolleret trin, ikke en langsigtet løsning. Hvis deaktivering hjælper, skal du justere softwarens regler for at tillade det, der er nødvendigt, i stedet for at deaktivere den helt.
Håber dette giver lidt klarhed. Det kan være besværligt at administrere disse politikker, især hvis man ikke er vant til indstillingerne, men når man først forstår, hvor man skal lede, handler det mest om at fjerne de rigtige begrænsninger. Jeg er ikke sikker på, hvorfor det virker, men i nogle opsætninger handler det bare om at rydde en bruger fra afvisningspolitikken, og så er de tilbage i drift.
Oversigt
- Markér og rediger politikkerne “Afvis login lokalt” i Lokal politikeditor eller Gruppepolitikeditor.
- Fjern din bruger eller gruppe fra begrænsninger, hvis det findes.
- Tilføj din bruger til “Tillad login lokalt”, hvis det er nødvendigt.
- Sørg for, at netværksadgang ikke er blokeret i Active Directory- eller NPS-politikker.
- Omkonfigurer sikkerhedssoftware eller firewalls, hvis det er nødvendigt.
Opsummering
Hele processen er ikke altid hurtig, men det meste af tiden koger det ned til politikjusteringer, der begrænser loginrettigheder. At have de rigtige administratorrettigheder gør en stor forskel, men at forstå disse indstillinger er halvdelen af kampen. Nogle gange kan problemet løses uden meget besvær blot at fjerne en bruger fra én politik eller tilføje dem til en anden. Krydser fingre for, at dette hjælper nogen med at holde op med at støde hovedet ind i væggen.