一、问题描述

远程桌面连接
出现身份验证错误。
要求的函数不接受支持
远程计算机:172.16.75.39
这可能是由于 CredSSP 加密 Oracle 修正。
若要了解详细信息,请访问 https://go.microsoft.com/fwlink/?linkid=866660
确定
二、官网描述
三、解决方案
方法一、 通过本地组策略 “加密 Oracle 修正”配置(需重启电脑)
在“运行”对话框中输入“gpedit.msc”打开“本地组策略编辑器”。

选择“计算机配置→管理模板→系统→凭据分配”,找到“加密 Oracle 修正”,双击打开“加密 Oracle 修正”,将“未配置”切换为“已启用”,并将“保护级别”调整为“易受攻击”。

方法二、通过注册表 “加密 Oracle 修正”配置(需重启电脑)
1、运行注册表文件
双击运行注册文件“加密 Oracle 修正 - 易受攻击.reg”,注册文件内容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters]
"AllowEncryptionOracle"=dword:00000002
2、手动修改注册项
在“运行”对话框中输入“regedit”打开“注册表编辑器”。

1. 找到注册表路径如下
计算机\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
2. 新增“CredSSP\Parameters”
“System” 项下添加项 “CredSSP”,“CredSSP” 项下添加项 “Parameters” .
3. 配置为易受攻击
在下面路径下添加 “DWORD (32 位)值(D)” “AllowEncryptionOracle”,设置值为 2 (易受攻击)。
“加密 Oracle 修正”,“保护级别”如下:
| 0 | 强制更新的客户端 |
| 1 | 已缓解 |
| 2 | 易受攻击 |
计算机\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters

方法三、卸载更新补丁 KB 4093120
在“运行”对话框中输入“control”打开“控制面板”。"控制面板\程序\程序和功能",选择“已安装更新”,找到 KB4093120,卸载掉。




本文解决远程桌面连接出现的身份验证错误,提供三种方法:通过本地组策略或注册表配置“加密Oracle修正”,或将KB4093120更新补丁卸载,以修复CredSSP加密Oracle修正导致的问题。

1万+

被折叠的 条评论
为什么被折叠?



