Ошибка «исправление шифрования CredSSP» при подключении к удаленному рабочему столу.

Оцените статью

При подключении к даже относительно новым Windows через RDP-протокол вы можете столкнуться с ошибкой вида «Произошла ошибка при проверке подлинности. Указанная функция не поддерживается. Причиной ошибки может быть исправление шифрования CredSSP.»

Ошибка выглядит следующим образом и связана с дополнительными проверками безопасности установки соединения со стороны клиента.

Произошла ошибка при проверке подлинности. Указанная функция не поддерживается. Причиной ошибки может быть исправление шифрования CredSSP.

Для решения этой проблемы есть два варианта:

  • Установить обновление для  CredSSP как для клиента, так и для сервера
  • Отключить проверку на стороне клиента

Отключение проверки не самый лучший вариант, так как придется провести эти манипуляции на всех рабочих станциях и дополнительно это снижает защищенность от атак CVE-2018-0886. Но если вам надо прямо срочно сейчас, то это точно ваш вариант.

Отключение проверки CredSSP групповой политикой на стороне клиента

Для этого запустите на клиенте редактор групповой политики командой.

> gpedit.msc

Переходим по следующему пути:

Конфигурация компьютера -> Административные шаблоны -> Система -> Передача учетных данных -> Защита от атак с использованием криптографического оракула

Устанавливаем параметр «Уровень защиты» в режиме «Оставить уязвимость» и естественно включаем групповую политику.

Принудительно применяем групповую политику командой:

> gpupdate /force

Установка обновления

Самый лучший вариант это скачать пакет обновления для вашей версии операционной системы. Скачать можно на странице описания уязвимости по адресу https://msrc.microsoft.com/update-guide/en-us/advisory/CVE-2018-0886.

Related Posts

Работа с файлами дисков виртуальных машин qcow2 (копирование, сжатие, конвертация и т.п.)

Так-как файлы виртуальных машин формата qcow2 это не совсем обычные файлы, а так называемые sparced-файлы (разряженные), то и подход при работе с ними несколько отличается. Если вы создали виртуальную машину…

План создания удостоверяющего центра (УЦ) PKI на базе Red OS

Так как в планах проекта числится развертывание удостоверяющего центра (УЦ) PKI на базе Red OS, то я заранее решил набросать план действий как будем это разорачивать и какие инструменты использовать.…

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

You Missed

Работа с файлами дисков виртуальных машин qcow2 (копирование, сжатие, конвертация и т.п.)

Работа с файлами дисков виртуальных машин qcow2 (копирование, сжатие, конвертация и т.п.)

План создания удостоверяющего центра (УЦ) PKI на базе Red OS

План создания удостоверяющего центра (УЦ) PKI на базе Red OS

Терминальный сервер в Linux на базе xrdp

Терминальный сервер в Linux на базе xrdp

Использование pg_probackup для резервного копирования баз данных Postgresql (локально)

Использование pg_probackup для резервного копирования баз данных Postgresql (локально)

Ввод рабочей станции РЕД ОС в IPA-домен

Ввод рабочей станции РЕД ОС в IPA-домен

WEB-интерфейс для удаленного администрирования Centos/РЕД ОС

WEB-интерфейс для удаленного администрирования Centos/РЕД ОС