如何修复登录错误:该系统的本地策略不允许您交互登录

问题

除了键入错误的用户名或密码的明显登录错误外,还存在登录时用户遇到的另一个常见问题:当您尝试登录Windows机器时,您可能会收到错误消息“该系统的本地策略不允许您进行交互性登录。”这可能在许多情况下发生,解决问题的方法取决于问题的原因。

解决方案a

如果将本地安全策略设置为将本地登录禁止给所有人,则错误消息将弹出任何试图登录的用户(包括管理员)。如果您仍然可以进入Windows,则只需几个步骤即可修复:

  1. 按Windows + R键入运行框。输入gpedit.msc然后按Enter。
  2. 当组策略对象编辑器出现时,导航至:计算机配置> Windows设置>安全设置>本地策略>用户权限分配。
  3. 在右侧面板中,找到名为“本地登录”的条目,然后双击它。
  4. 突出显示您的用户帐户,然后单击“删除”。

如果您无法使用任何管理员帐户登录计算机,则无法编辑本地策略的任何设置。在这种情况下,您需要使用第三方软件 - 重置Windows密码实用程序。该软件作为可引导的CD映像出现,需要将其刻录到空白CD或USB驱动器上。只需从CD或USB驱动器启动问题的计算机即可。重置Windows密码程序打开后,选择您的用户帐户,然后单击“重置密码”按钮,该程序将删除现有的Windows密码,并调整不当的本地安全策略,该策略可防止您在本地登录。就是这样!

解决方案b

如果尝试通过远程桌面或终端服务连接连接时,登录错误消息会弹出,则需要采取不同的操作。

要解决此问题,请将允许用户添加到远程桌面用户列表:

  1. 单击“开始”,指向设置,然后单击控制面板。
  2. 双击系统,然后在远程选项卡上,单击“选择远程用户”。
  3. 单击在用户帐户名中添加类型,然后单击“确定”。
    如果要添加多个用户名,请使用半隆来分开名称。

注意:将用户添加到远程桌面组中,要求您通过管理员帐户登录。

另外,请确保远程桌面用户组具有足够的权限,可以通过终端服务登录。为此,请执行以下步骤:

参见:如何通过登录审核跟踪用户登录活动

  1. 单击“开始”,单击“运行”,输入secpol.msc,然后单击确定。
  2. 扩展本地策略,然后单击用户权限分配。
  3. 在右窗格中,双击“允许登录到终端服务”选项。确保列出了远程桌面用户组。单击确定。
  4. 在右窗格中,双击“通过终端服务拒绝登录”选项。确保未列出远程桌面用户组,然后单击“确定”。
  5. 关闭本地安全设置快照。