Erreur
Après les mises à jour de sécurité Windows de mai 2018, lors de la tentative de RDP sur un poste de travail Windows 10 Pro, le message d'erreur suivant s'affiche après la saisie des informations d'identification de l'utilisateur:
Une erreur d'authentification s'est produite. La fonction demandée n'est pas supportée.
Cela pourrait être dû à la correction du cryptage CredSSP oracle
Capture d'écran
Débogage
Nous avons confirmé que les informations d'identification de l'utilisateur sont correctes.
Redémarrage du poste de travail.
Les services d'annuaire prem confirmés sont opérationnels.
Les postes de travail isolés qui n'ont pas encore appliqué le correctif de sécurité de mai ne sont pas affectés.
Peut gérer entre-temps des hôtes permanents, préoccupés par l’accès au serveur basé sur le cloud. Aucune occurrence sur Server 2016 pour le moment.
Je vous remercie
la source
Source: https://support.microsoft.com/en-us/help/4093492/credssp-updates-for-cve-2018-0886-march-13-2018 [1]
Voir aussi ce fil reddit: https://www.reddit.com/r/sysadmin/comments/8i4coq/kb4103727_breaks_remote_desktop_connections_over/ [2]
Solution de contournement de Microsoft:
Solutions de contournement déconseillées si votre serveur est publiquement disponible ou si vous n'avez PAS un contrôle strict du trafic sur votre réseau interne, mais il est parfois impossible de redémarrer le serveur RDP en heures de travail.
Assurez-vous de bien comprendre les risques liés à leur utilisation et corrigez vos systèmes dès que possible.
[1] Toutes les descriptions de GPO CredSSP et les modifications du registre sont décrites ici.
[2] exemples de paramètres de GPO et de registre dans le cas où le site de Microsoft tombe en panne.
la source
la source
Recherche
En référence à cet article:
https://blogs.technet.microsoft.com/askpfeplat/2018/05/07/credssp-rdp-and-raven/
Résolution
Sur la base de ces informations, je m'engage à veiller à ce que tous les clients soient entièrement corrigés, puis je m'attends à ce que le problème soit atténué.
la source
La valeur de registre n'était pas présente sur mon ordinateur Windows 10. Je devais accéder à la stratégie de groupe local suivante et appliquer la modification à mon client:
Activer et mettre à valeur pour
vulnerable.
la source
Il est recommandé de mettre à jour le client au lieu de ce type de scripts pour contourner simplement l'erreur, mais vous pouvez le faire à vos risques et périls sur le client, sans avoir à redémarrer l'ordinateur client. Aussi pas besoin de changer quelque chose sur le serveur.
Run
, tapezgpedit.msc
et cliquezOK
.Administrative Templates
.System
.Credentials Delegation
.Encryption Oracle Remediation
.Enable
.Vulnerable
dans laProtection Level
liste.Référence
la source
Ce gars a une solution pour votre problème exact:
Essentiellement, vous devrez modifier les paramètres du GPO et forcer une mise à jour. Mais ces changements nécessiteront un redémarrage pour être en vigueur.
https://www.petenetlive.com/KB/Article/0001433
la source
Comme d'autres l'ont dit, c'est à cause du correctif de mars que Microsoft a publié. Le 8 mai, ils ont publié un correctif qui applique le correctif de mars. Ainsi, si vous avez une station de travail qui a reçu le correctif de mai et que vous essayez de vous connecter à un serveur qui n'a pas reçu le correctif de mars, le message d'erreur apparait sur votre capture d'écran.
La résolution Vous voulez vraiment appliquer un correctif aux serveurs afin qu’ils disposent du correctif de mars. Sinon, vous pouvez appliquer entre-temps une modification de la stratégie de groupe ou du registre.
Vous pouvez lire les instructions détaillées dans cet article: Comment résoudre le problème d'erreur d'authentification Fonction non prise en charge Erreur RDP CredSSP
Vous pouvez également trouver des copies des fichiers ADMX et ADML au cas où vous auriez besoin de les trouver.
la source
J'ai le même problème. Les clients sont sur Win7 et les serveurs RDS sont en 2012R2. Les clients ont reçu "Mise à jour cumulative de la qualité de la sécurité 2018-05 (kb4019264)". Après avoir enlevé ça, tout va bien.
la source
J'ai constaté que certaines de nos machines avaient cessé d'exécuter Windows Update (nous exécutons WSUS local sur notre domaine) au cours du mois de janvier. Je suppose qu'un correctif antérieur était à l'origine du problème (la machine se plaindrait d'être obsolète, mais n'installe pas les correctifs Jan dont elle avait besoin). En raison de la mise à jour 1803, nous ne pouvions pas simplement utiliser Windows Update à partir de MS directement pour résoudre le problème (le délai expirait pour une raison quelconque et les mises à jour ne fonctionnaient pas).
Je peux confirmer que si vous corrigez la machine vers la version 1803, elle contient le correctif correspondant. Si vous avez besoin d'un raccourci pour résoudre ce problème, j'ai utilisé l' Assistant de mise à jour de Windows (lien en haut qui indique Mise à jour) pour effectuer la mise à jour directement (semble plus stable que Windows Update pour une raison quelconque).
la source
Nous avons supprimé la dernière mise à jour de sécurité KB410731 et nous avons pu nous connecter aux ordinateurs Windows 10 à partir de la version 1709. Pour les PC, nous pouvions passer à la version 1803, cela résout le problème sans désinstaller KB4103731.
la source
Simplement, essayez de désactiver le
Network Level Authentication
bureau à distance. Pourriez-vous s'il vous plaît vérifier l'image suivante:la source
Ouvrez PowerShell en tant qu’administrateur et exécutez cette commande:
Essayez maintenant de vous connecter au serveur. Ça va marcher.
la source
J'ai trouvé la réponse ici , je ne peux donc pas l'affirmer, mais l'ajout de la clé suivante à mon registre et le redémarrage ont résolu le problème.
la source