【Windows】出现身份验证错误。要求的函数不接受支持

本文解决远程桌面连接出现的身份验证错误,提供三种方法:通过本地组策略或注册表配置“加密Oracle修正”,或将KB4093120更新补丁卸载,以修复CredSSP加密Oracle修正导致的问题。

 一、问题描述 

远程桌面连接

    出现身份验证错误。
    要求的函数不接受支持

    远程计算机:172.16.75.39
    这可能是由于 CredSSP 加密 Oracle 修正。
    若要了解详细信息,请访问 https://go.microsoft.com/fwlink/?linkid=866660
            
                                                                确定

二、官网描述 

CVE-2018-0886 的 CredSSP 更新

 

三、解决方案

方法一、 通过本地组策略 “加密 Oracle 修正”配置(需重启电脑)

在“运行”对话框中输入“gpedit.msc”打开“本地组策略编辑器”。

 选择“计算机配置→管理模板→系统→凭据分配”,找到“加密 Oracle 修正”,双击打开“加密 Oracle 修正”,将“未配置”切换为“已启用”,并将“保护级别”调整为“易受攻击”。

方法二、通过注册表 “加密 Oracle 修正”配置(需重启电脑)

1、运行注册表文件

双击运行注册文件“加密 Oracle 修正 - 易受攻击.reg”,注册文件内容如下:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters]
"AllowEncryptionOracle"=dword:00000002

2、手动修改注册项

在“运行”对话框中输入“regedit”打开“注册表编辑器”。

1. 找到注册表路径如下

计算机\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

2. 新增“CredSSP\Parameters

“System” 项下添加项 “CredSSP”,“CredSSP” 项下添加项 “Parameters” .

3. 配置为易受攻击
在下面路径下添加 “DWORD (32 位)值(D)” “AllowEncryptionOracle”,设置值为 2 (易受攻击)。

“加密 Oracle 修正”,“保护级别”如下:

0强制更新的客户端
1已缓解
2易受攻击
计算机\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters

方法三、卸载更新补丁 KB 4093120

在“运行”对话框中输入“control”打开“控制面板”。"控制面板\程序\程序和功能",选择“已安装更新”,找到 KB4093120,卸载掉。

 

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值