Erro
Após as atualizações de segurança do Windows em maio de 2018, ao tentar fazer RDP em uma estação de trabalho Windows 10 Pro, a seguinte mensagem de erro é exibida após a inserção bem-sucedida de credenciais do usuário:
Ocorreu um erro de autenticação. A função solicitada não é suportada.
Isso pode ser devido à correção do oracle de criptografia CredSSP
Captura de tela
Depuração
Confirmamos que as credenciais do usuário estão corretas.
Reiniciou a estação de trabalho.
Os serviços confirmados no diretório pré estão operacionais.
Estações de trabalho isoladas ainda para aplicar o patch de segurança de maio não são afetadas.
No entanto, pode gerenciar temporariamente para hosts perm, preocupados com o acesso ao servidor baseado em nuvem. Ainda não há ocorrências no Server 2016.
Obrigado
fonte
Fonte: https://support.microsoft.com/en-us/help/4093492/credssp-updates-for-cve-2018-0886-march-13-2018 [1]
Veja também este tópico do reddit: https://www.reddit.com/r/sysadmin/comments/8i4coq/kb4103727_breaks_remote_desktop_connections_over/ [2]
Solução alternativa da Microsoft:
Soluções alternativas não recomendadas se o seu servidor estiver disponível publicamente ou se você NÃO tiver um controle de tráfego rigoroso na sua rede interna, mas às vezes reiniciar o servidor RDP no horário de trabalho não é permitido.
Certifique-se de entender os riscos ao usá-los e corrigir seus sistemas o mais rápido possível.
[1] Todas as descrições e modificações de registro do GPO CredSSP são descritas aqui.
[2] exemplos de configurações de GPO e registro, caso o site da Microsoft caia.
fonte
fonte
Pesquisa
Referindo-se a este artigo:
https://blogs.technet.microsoft.com/askpfeplat/2018/05/07/credssp-rdp-and-raven/
Resolução
Com base nessas informações, para garantir que todos os clientes estejam totalmente atualizados, esperaria que o problema fosse atenuado.
fonte
O valor do registro não estava presente na minha máquina Windows 10. Eu tive que ir para a seguinte política de grupo local e aplicar a alteração no meu cliente:
Ative e defina como valor para
vulnerable.
fonte
É recomendável atualizar o cliente em vez desses scripts para ignorar o erro, mas por sua conta e risco, você pode fazer isso no cliente e não precisa reiniciar o PC do cliente. Também não há necessidade de alterar nada no servidor.
Run
, digitegpedit.msc
e cliqueOK
.Administrative Templates
.System
.Credentials Delegation
.Encryption Oracle Remediation
.Enable
.Vulnerable
daProtection Level
lista.Referência
fonte
Esse cara tem uma solução para o seu problema exato:
Essencialmente - você precisará alterar as configurações de GPO e forçar uma atualização. Mas essas alterações exigirão que uma reinicialização entre em vigor.
https://www.petenetlive.com/KB/Article/0001433
fonte
Como outros já disseram, isso ocorre devido a um patch de março lançado pela Microsoft. Eles lançaram um patch de maio em 8 de maio que realmente aplica o patch de março. Portanto, se você possui uma estação de trabalho que recebeu o patch de maio e está tentando se conectar a um servidor que não recebeu o patch de março, receberá a mensagem de erro na sua captura de tela.
A resolução Você realmente deseja corrigir os servidores para que eles tenham o patch de março. Caso contrário, enquanto isso, você poderá aplicar uma Diretiva de Grupo ou uma edição do Registro.
Você pode ler instruções detalhadas neste artigo: Como corrigir a função de erro de autenticação não suportada Erro de CredSSP RDP
Você também pode encontrar cópias dos arquivos ADMX e ADML, caso precise encontrá-los.
fonte
Eu tenho o mesmo problema. Os clientes estão nos servidores Win7 e RDS são 2012R2. Os clientes receberam "Atualização mensal de agregação da qualidade da segurança 2018-05 (kb4019264)". Depois de remover isso, tudo bem.
fonte
Descobri que algumas de nossas máquinas pararam de executar o Windows Update (executamos o WSUS local em nosso domínio) em janeiro. Acho que um patch anterior causou o problema (a máquina reclamaria de estar desatualizada, mas não instalaria os patches de Jan necessários). Devido à atualização 1803, não podíamos usar o Windows Update diretamente da MS para corrigi-la (o tempo limite seria excedido por algum motivo e as atualizações não seriam executadas).
Posso confirmar que, se você fizer o patch da máquina para a versão 1803, ela conterá a correção. Se você precisar de um caminho rápido para corrigir isso, usei o Assistente do Windows Update (link superior que diz Atualização) para executar a atualização diretamente (parece mais estável do que o Windows Update por algum motivo).
fonte
Removemos a atualização de segurança mais recente KB410731 e conseguimos conectar-se às máquinas Windows 10 no build 1709 e versões anteriores. Para os PCs que poderíamos atualizar para a versão 1803, isso resolveu o problema sem desinstalar o KB4103731.
fonte
Simplesmente, tente desativar
Network Level Authentication
a área de trabalho remota. Poderia, por favor, verificar a seguinte imagem:fonte
Abra o PowerShell como administrador e execute este comando:
Tente agora se conectar ao servidor. Vai funcionar.
fonte
Encontrei a resposta aqui , por isso não posso reivindicá-la como minha, mas a adição da seguinte chave ao meu registro e a reinicialização a corrigiram.
fonte