Ошибка «исправление шифрования CredSSP» при подключении к удаленному рабочему столу.

Оцените статью

При подключении к даже относительно новым Windows через RDP-протокол вы можете столкнуться с ошибкой вида «Произошла ошибка при проверке подлинности. Указанная функция не поддерживается. Причиной ошибки может быть исправление шифрования CredSSP.»

Ошибка выглядит следующим образом и связана с дополнительными проверками безопасности установки соединения со стороны клиента.

Произошла ошибка при проверке подлинности. Указанная функция не поддерживается. Причиной ошибки может быть исправление шифрования CredSSP.

Для решения этой проблемы есть два варианта:

  • Установить обновление для  CredSSP как для клиента, так и для сервера
  • Отключить проверку на стороне клиента

Отключение проверки не самый лучший вариант, так как придется провести эти манипуляции на всех рабочих станциях и дополнительно это снижает защищенность от атак CVE-2018-0886. Но если вам надо прямо срочно сейчас, то это точно ваш вариант.

Отключение проверки CredSSP групповой политикой на стороне клиента

Для этого запустите на клиенте редактор групповой политики командой.

> gpedit.msc

Переходим по следующему пути:

Конфигурация компьютера -> Административные шаблоны -> Система -> Передача учетных данных -> Защита от атак с использованием криптографического оракула

Устанавливаем параметр «Уровень защиты» в режиме «Оставить уязвимость» и естественно включаем групповую политику.

Принудительно применяем групповую политику командой:

> gpupdate /force

Установка обновления

Самый лучший вариант это скачать пакет обновления для вашей версии операционной системы. Скачать можно на странице описания уязвимости по адресу https://msrc.microsoft.com/update-guide/en-us/advisory/CVE-2018-0886.

Похожие записи

Интеграция DevOps (Gitea+Concourse) стека с FreeIPA

По старой схеме продолжаем проект по миграции на отечественное ПО, а именно на RedOS и сегодня настроим интеграцию Gitea и Concourse c доменом FreeIPA. Настройки Gitea для авторизации при помощи…

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Читать еще статьи

Интеграция DevOps (Gitea+Concourse) стека с FreeIPA

Интеграция DevOps (Gitea+Concourse) стека с FreeIPA

Шпаргалка по основным командам консоли Ubuntu Linux

Шпаргалка по основным командам консоли Ubuntu Linux

Интеграция Grafana и FreeIPA (авторизация при помощи учетных данных IPA-домена)

Интеграция Grafana и FreeIPA (авторизация при помощи учетных данных IPA-домена)

Linux синхронизация времени (Установка настройка и диагностика chrony)

Linux синхронизация времени (Установка настройка и диагностика chrony)

Интеграция Zabbix и FreeIPA (авторизация пользователей домена)

Интеграция Zabbix и FreeIPA (авторизация пользователей домена)

Собираем корпоративный AI-чат: от выбора модели до работающего прототипа

Собираем корпоративный AI-чат: от выбора модели до работающего прототипа