Ошибка «исправление шифрования CredSSP» при подключении к удаленному рабочему столу.

Оцените статью

При подключении к даже относительно новым Windows через RDP-протокол вы можете столкнуться с ошибкой вида «Произошла ошибка при проверке подлинности. Указанная функция не поддерживается. Причиной ошибки может быть исправление шифрования CredSSP.»

Ошибка выглядит следующим образом и связана с дополнительными проверками безопасности установки соединения со стороны клиента.

Произошла ошибка при проверке подлинности. Указанная функция не поддерживается. Причиной ошибки может быть исправление шифрования CredSSP.

Для решения этой проблемы есть два варианта:

  • Установить обновление для  CredSSP как для клиента, так и для сервера
  • Отключить проверку на стороне клиента

Отключение проверки не самый лучший вариант, так как придется провести эти манипуляции на всех рабочих станциях и дополнительно это снижает защищенность от атак CVE-2018-0886. Но если вам надо прямо срочно сейчас, то это точно ваш вариант.

Отключение проверки CredSSP групповой политикой на стороне клиента

Для этого запустите на клиенте редактор групповой политики командой.

> gpedit.msc

Переходим по следующему пути:

Конфигурация компьютера -> Административные шаблоны -> Система -> Передача учетных данных -> Защита от атак с использованием криптографического оракула

Устанавливаем параметр «Уровень защиты» в режиме «Оставить уязвимость» и естественно включаем групповую политику.

Принудительно применяем групповую политику командой:

> gpupdate /force

Установка обновления

Самый лучший вариант это скачать пакет обновления для вашей версии операционной системы. Скачать можно на странице описания уязвимости по адресу https://msrc.microsoft.com/update-guide/en-us/advisory/CVE-2018-0886.

Похожие записи

Полное руководство по развертыванию GlusterFS в Ubuntu Linux: от подготовки до тестирования производительности

GlusterFS — это масштабируемая, распределённая файловая система с открытым исходным кодом, которая объединяет хранилища нескольких серверов в единое пространство имён. Она идеально подходит для создания отказоустойчивых и высокопроизводительных хранилищ, особенно…

Подробная инструкция по настройке кластера из трёх серверов MySQL на Ubuntu 24.04

Запихать Mysql в Kubernetes оказалось не очень хорошей идеей и я решил основательно пересмотреть инфраструктуру своего pet-проекта и за основу будет принят кластер из трех серверов. На каждом узле кластера…

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Читать еще статьи

Полное руководство по развертыванию GlusterFS в Ubuntu Linux: от подготовки до тестирования производительности

Полное руководство по развертыванию GlusterFS в Ubuntu Linux: от подготовки до тестирования производительности

Подробная инструкция по настройке кластера из трёх серверов MySQL на Ubuntu 24.04

Подробная инструкция по настройке кластера из трёх серверов MySQL на Ubuntu 24.04

Полное руководство по настройке NFS-клиента в Ubuntu Linux: от установки до автоматического монтирования

Полное руководство по настройке NFS-клиента в Ubuntu Linux: от установки до автоматического монтирования

Как проверить работу камеры в Ubuntu Linux: диагностика USB и встроенных веб-камер

Как проверить работу камеры в Ubuntu Linux: диагностика USB и встроенных веб-камер

Полное руководство по установке Docker, Docker Compose, kubectl, Helm и k9s в Linux

Полное руководство по установке Docker, Docker Compose, kubectl, Helm и k9s в Linux

Настройка маршрутизации через VipNet: пошаговое руководство для RedOS

Настройка маршрутизации через VipNet: пошаговое руководство для RedOS