这个 Credential Security Support Provider Protocol
或 CredSSP
是一种安全支持协议,用于通过 SSPI
. CredSSP用于通过使用TLS加密通道将用户凭证委托给远程服务器。微软于2018年3月发布更新,以修复CredSSP相关漏洞。此更新打破了 Remote Desktop Protocol
(RDP)使用CredSSP登录。这导致很多用户无法登录RDP会话。
null
CredSSP加密Oracle修正错误
如果安装了更新,并且我们尝试连接到远程RDP服务器,那么RDP连接失败时会显示以下错误消息。
An authentication error has occurred.
The function requested is not supported
Remote computer: <computer name="SRV1">
This could be due to CredSSP encryption oracle remediation.
For more information, see the link
通过计算机配置修复(组策略)
安全更新导致错误。通过回滚此更新,可以修复此错误,但这不是最好的方法,甚至不是一个好方法。因为回滚更新会使系统容易受到安全问题的攻击。这个 Computer Configuration
或 Group Policy
可用于修复此CredSSP错误。首先打开 Local Group Policy Editor
- 打开Windows Run Box(WIN+R)
- 类型
gpedit.msc
为了打开Computer Configuration
. - 导航到
Computer Configuration
->Administrative Template
->System
->Crendential Delegation
->Encrypt Oracle Remediation
.
选择 Encryption Oracle Remediation
就像下面一样。
![图片[1]-“如何修复RDP的CredSSP认证”错误及解决方案-yiteyi-C++库](https://www.yiteyi.com/wp-content/uploads/2021/05/windowstect_image-55.png)
在“加密Oracle修正”中,选择 Enabled
就像下面一样。然后在 Protection Level
选择值 Vulnerable
. 最后一步是单击 Apply
按钮。
![图片[2]-“如何修复RDP的CredSSP认证”错误及解决方案-yiteyi-C++库](https://www.yiteyi.com/wp-content/uploads/2021/05/windowstect_image-56.png)
通过注册表编辑器修复
另一种修复带有RDP错误的CredSSP身份验证的方法是使用registery编辑器。首先通过运行 regedit
在windows中运行。
- 打开Windows Run(WIN+R)
![图片[3]-“如何修复RDP的CredSSP认证”错误及解决方案-yiteyi-C++库](https://www.yiteyi.com/wp-content/uploads/2021/05/windowstect_image-58.png)
- 在注册表编辑器中,导航到
Computer
->HKEY_LOCAL_MACHINE
->SOFTWARE
->Microsoft
->Windows
->CurrentVersion
->Policies
->System
->CredSSP
->Parameters
. - 双击该键
Allow Encryption
并将值更改为2。
![图片[4]-“如何修复RDP的CredSSP认证”错误及解决方案-yiteyi-C++库](https://www.yiteyi.com/wp-content/uploads/2021/05/windowstect_image-59.png)
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END