แก้ไข:“ ผู้ดูแลระบบได้ จำกัด การลงชื่อเข้าใช้” บน Windows

/th/images/administrator-has-restricted-sign-in.jpg

ข้อความแสดงข้อผิดพลาด“ ผู้ดูแลระบบได้ จำกัด การลงชื่อเข้าใช้” ระบุว่าบัญชีได้รับการบล็อกโดยเจตนาจากการเข้าสู่ระบบซึ่งแตกต่างจากบัญชีที่ปิดใช้งานซึ่งบางครั้งอาจอนุญาตให้เข้าถึงการเข้าถึงที่ จำกัด ในเซฟโหมดการลงชื่อเข้าใช้ที่ จำกัด สามารถป้องกันการเข้าสู่ระบบได้อย่างสมบูรณ์จนกว่าจะมีการลบนโยบายข้อ จำกัด หรือพื้นฐาน นี่คือบล็อกระดับระบบซึ่งมักถูกเรียกใช้โดยนโยบายความปลอดภัยเช่นค้นหาล็อคอุปกรณ์ของฉันการตั้งค่านโยบายกลุ่มหรือกฎการเข้าถึงแบบมีเงื่อนไข /th/images/administrator-has-restricted-sign-in.jpg

อีกเหตุผลที่พบบ่อยคือข้อ จำกัด ที่ใช้โดยนโยบายกลุ่ม, Microsoft Intune หรือ Microsoft Entra ID การเข้าถึงแบบมีเงื่อนไข กฎเหล่านี้สามารถบล็อกการเข้าสู่ระบบตามอุปกรณ์ตำแหน่งหรือสถานะการปฏิบัติตาม ในบางกรณีเครื่องมือการเข้าถึงระยะไกลเช่นโปรโตคอลเดสก์ท็อประยะไกล (RDP) ยังปฏิเสธการเชื่อมต่อหากนโยบายหรือสมาชิกกลุ่ม จำกัด บัญชี

ก่อนเริ่ม

  • จากหน้าจอ Windows Sign In เชื่อมต่อกับอินเทอร์เน็ตโดยใช้ไอคอนเครือข่ายหรือเสียบอีเธอร์เน็ตจากนั้นลองอีกครั้ง

  • ยืนยันว่าคุณใช้บัญชี Microsoft เดียวกันที่เชื่อมโยงกับอุปกรณ์หากเป็นพีซีส่วนตัว

  • หากนี่เป็นอุปกรณ์ที่มีการจัดการขององค์กรนโยบายไอทีของคุณอาจบังคับใช้ข้อ จำกัด ติดต่อผู้ดูแลระบบของคุณหากข้อความเดียวกันปรากฏในหลายบัญชี

ด้านล่างนี้เป็นวิธีแก้ปัญหาเพื่อแก้ไขปัญหา

1 \ ตรวจสอบว่าอุปกรณ์ของคุณถูกล็อคจากระยะไกล

หากอุปกรณ์ของคุณถูกล็อคจากระยะไกลการป้อนข้อมูลรับรองที่ถูกต้องอาจไม่คืบหน้าผ่านหน้าจอล็อคจนกว่าการปลดล็อคท้องถิ่นจะล้างสถานะที่ จำกัด ล็อคนี้เป็นคุณสมบัติความปลอดภัยที่ออกแบบมาเพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาตเมื่ออุปกรณ์สูญหายหรือถูกขโมย การล้างการล็อคระยะไกลคืนค่าการตรวจสอบความถูกต้องปกติและลงชื่อเข้าใช้ฟังก์ชันการทำงาน

  1. บนอุปกรณ์อื่นเปิดเบราว์เซอร์และไปที่หน้า Microsoft อย่างเป็นทางการค้นหาหน้าอุปกรณ์ของฉัน

  2. ลงชื่อเข้าใช้ด้วยบัญชี Microsoft เดียวกันที่เชื่อมโยงกับพีซีที่ถูกล็อค

  3. คลิกเมนู (ไอคอนแฮมเบอร์เกอร์) ที่มุมซ้ายบนจากนั้นเลือก“ อุปกรณ์” /th/images/Hamburger-icon-1.png

  4. ค้นหาอุปกรณ์ที่ล็อคและคลิกที่ค้นหาอุปกรณ์ของฉัน /th/images/Find-my-device.png

  5. ตรวจสอบสถานะเพื่อยืนยันว่าถูกล็อคหรือปลดล็อค /th/images/lock.png

  6. หากสถานะแสดงล็อคให้กลับไปที่อุปกรณ์และปลดล็อกบนอุปกรณ์โดยใช้พินรหัสผ่านหรือชีวภาพของคุณ หากการล็อคไม่ชัดเจนและคุณยังคงถูกบล็อกให้เปิดสภาพแวดล้อมการกู้คืน Windows จากหน้าจอลงชื่อเข้าใช้เลือกการแก้ไขปัญหาจากนั้นใช้รีเซ็ตพีซีนี้เป็นทางเลือกสุดท้าย

2 \ ไม่ถูก จำกัด บัญชีผ่านนโยบายกลุ่ม

เมื่อปฏิเสธนโยบายจะถูกนำไปใช้กับผู้ใช้ระบบจะบล็อกการเข้าสู่ระบบแบบโต้ตอบการเข้าถึง RDP หรือการตรวจสอบเครือข่าย การลบกฎที่ปฏิเสธเหล่านี้ทำให้มั่นใจได้ว่าระบบจะคำนวณสิทธิ์ในการเข้าสู่ระบบบัญชีโดยไม่มีการ จำกัด อนุญาตให้ลงชื่อเข้าใช้อีกครั้ง Windows บังคับใช้สิทธิ์ที่มีประสิทธิภาพจากนโยบายที่ใช้ทั้งหมดและการรีเฟรชสถานะนโยบายจะลบบล็อก

ใช้วิธีนี้เมื่อนโยบายท้องถิ่นหรือโดเมนปิดกั้นการลงชื่อเข้าใช้มันไม่ได้ใช้กับสถานการณ์การล็อคระยะไกล

หมายเหตุ: gpedit.msc และคอนโซลนโยบายความปลอดภัยจำนวนมากมีอยู่ใน Windows Pro, Enterprise และการศึกษา พวกเขาไม่สามารถใช้งานได้ใน Windows Home โดยค่าเริ่มต้น ในโดเมนเข้าร่วมหรืออุปกรณ์ที่มีการจัดการ MDM นโยบายกลางอาจแทนที่การเปลี่ยนแปลงในพื้นที่ของคุณ

  1. ลงชื่อเข้าใช้อุปกรณ์กับบัญชีผู้ดูแลระบบอื่น

  2. กด Windows + R เพื่อเปิดกล่องโต้ตอบ Run

  3. พิมพ์คำสั่งต่อไปนี้แล้วกด Enter:


gpedit.msc

/th/images/gpedit-run.png

  1. ในแผงด้านซ้ายนำทางไปที่: การกำหนดค่าคอมพิวเตอร์> การตั้งค่า Windows> การตั้งค่าความปลอดภัย> นโยบายท้องถิ่น> การกำหนดสิทธิ์ผู้ใช้ /th/images/user-policies.png

  2. ในแผงด้านขวาดับเบิลคลิก“ ปฏิเสธการเข้าสู่ระบบในพื้นที่” /th/images/deny-log-locally.png1

  3. เลือกผู้ใช้ที่ได้รับผลกระทบจากรายการและคลิกลบ /th/images/Remove.png

  4. คลิกใช้แล้วตกลงเพื่อยืนยัน

  5. ทำซ้ำสิ่งนี้สำหรับ“ ปฏิเสธการเข้าสู่ระบบผ่านบริการเดสก์ท็อประยะไกล” และ“ ปฏิเสธการเข้าถึงคอมพิวเตอร์นี้จากเครือข่าย” /th/images/do-the-same-proces.png

  6. ยืนยันว่าบัญชีมีสิทธิ์การจับคู่:“ อนุญาตให้เข้าสู่ระบบในพื้นที่” หรือ“ อนุญาตให้เข้าสู่ระบบผ่านบริการเดสก์ท็อประยะไกล” และเป็นของกลุ่มที่ถูกต้องเช่นผู้ดูแลระบบหรือผู้ใช้เดสก์ท็อประยะไกลเมื่อจำเป็น

  7. เปิดเมนูเริ่มต้นค้นหา CMD และเรียกใช้เป็นผู้ดูแลระบบ

  8. พิมพ์คำสั่งต่อไปนี้และกด Enter เพื่อรีเฟรชนโยบายกลุ่ม:


gpupdate /force

/th/images/CMD.png

  1. หากการลงชื่อเข้าใช้ยังคงถูกบล็อกให้สร้างรายงานนโยบายเพื่อค้นหาว่า GPO ใดบังคับใช้การตั้งค่าปฏิเสธ:

gpresult /h C:\gp.html

เปิด c: \ gp.html และค้นหานโยบายที่ปฏิเสธทั้งสามเพื่อระบุนโยบายแหล่งที่มา คุณยังสามารถใช้ rsop.msc ในการดูชุดนโยบายผลลัพธ์

  1. ในที่สุดลองลงชื่อเข้าใช้อีกครั้งด้วยบัญชีที่ได้รับผลกระทบ

*ลิงค์แหล่งที่มา:

Microsoft อย่างเป็นทางการค้นหาหน้าอุปกรณ์ของฉัน,