远程桌面由于以下原因之一无法连接到远程计算机(可能是由于CredSSP加密……)

目录

背景简介

错误信息

解决方案


背景简介

CredSSP:凭据安全支持提供程序协议,是处理其他应用程序的身份验证请求的身份验证提供程序。
CredSSP 的未修补版本中存在远程代码执行漏洞。2018年3月13日的初始版本更新了所有受影响平台的 CredSSP 身份验证协议和远程桌面客户端。
本错误则是增强更新的客户端无法连接到尚未更新的服务器时出现的错误消息。

错误信息

如果在勾选“允许远程连接到此计算机”,同时勾选“仅允许运行使用网络级别身份验证的远程桌面”,则报错(见下图):
出现身份验证错误
要求的函数不受支持
这可能是由于CredSSP加密Oracle修正。
若要了解详细信息,请访问https://go.microsoft.com/fwlink/?linkid=866660

如果进勾选“允许远程连接到此计算机”,登录成功后卡住一会,然后黑屏报错(见下图):
远程桌面由于以下原因之一无法连接到远程计算机:
……

 

解决方案

方案一(远程服务器上操作)
    1、“设置”>“更新和安全”>“Windows 更新”,联机更新升级。
    2、获取更新的独立程序包:

Win10&Win Server 2016补丁包:KB4093120
https://www.catalog.update.microsoft.com/Search.aspx?q=KB4093120

Win8&Server 2012 R2补丁包:KB4103715
https://www.catalog.update.microsoft.com/Search.aspx?q=KB4103715

Win7&Win Server 2008R2补丁包:KB4103718
https://www.catalog.update.microsoft.com/Search.aspx?q=KB4103718

方案二(远程服务器上操作)
在服务器修改注册表:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters]
到System后需要自己创建CredSSP\Parameters,然后create key并设置:
"AllowEncryptionOracle"=dword:00000002

 重启系统

方案三(远程服务器上操作)
执行gpedit.msc并在左侧窗格中浏览至计算机配置/管理模板/系统/凭据分配:
将加密Oracle修复策略 或 加密数据库修复策略:更改为启用,并将保护级别更改为易受攻击
重启系统

方案四
更换远程访问的客户端,不要使用最新版本win10和打过KB4093120更新的机器。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值