Error
Nach Windows-Sicherheitsupdates im Mai 2018 wird beim RDP-Versuch auf einer Windows 10 Pro-Arbeitsstation nach erfolgreicher Eingabe der Benutzeranmeldeinformationen die folgende Fehlermeldung angezeigt:
Ein Authentifizierungsfehler ist aufgetreten. Die angeforderte Funktion wird nicht unterstützt.
Dies könnte an der Korrektur der CredSSP-Verschlüsselung oder des Orakels liegen
Bildschirmfoto
Debuggen
Wir haben bestätigt, dass die Benutzeranmeldeinformationen korrekt sind.
Starten Sie die Workstation neu.
Bestätigt, dass Prem-Verzeichnisdienste betriebsbereit sind.
Einzelne Arbeitsstationen, auf denen der Sicherheitspatch für Mai noch nicht angewendet wurde, sind nicht betroffen.
Kann in der Zwischenzeit auf Dauerwellen-Hosts verwalten, ist jedoch besorgt über den Cloud-basierten Serverzugriff. Keine Vorkommen auf Server 2016 noch.
Danke
quelle
Quelle: https://support.microsoft.com/en-us/help/4093492/credssp-updates-for-cve-2018-0886-march-13-2018 [1]
Siehe auch diesen reddit-Thread: https://www.reddit.com/r/sysadmin/comments/8i4coq/kb4103727_breaks_remote_desktop_connections_over/ [2]
Problemumgehung von Microsoft:
Nicht empfohlene Problemumgehungen, wenn Ihr Server öffentlich verfügbar ist oder wenn Sie in Ihrem internen Netzwerk KEINE strenge Verkehrssteuerung haben, aber manchmal ein Neustart des RDP-Servers während der Arbeitszeit nicht möglich ist.
Stellen Sie sicher, dass Sie die Risiken verstehen, wenn Sie diese verwenden, und patchen Sie Ihre Systeme so schnell wie möglich.
[1] Alle GPO CredSSP-Beschreibungen und Registrierungsänderungen werden hier beschrieben.
[2] Beispiele für GPO- und Registrierungseinstellungen für den Fall, dass die Microsoft-Website ausfällt.
quelle
quelle
Forschung
Bezugnehmend auf diesen Artikel:
https://blogs.technet.microsoft.com/askpfeplat/2018/05/07/credssp-rdp-and-raven/
Auflösung
Aufgrund dieser Informationen versuche ich, sicherzustellen, dass alle Clients vollständig gepatcht sind, und erwarte dann, dass das Problem behoben wird.
quelle
Der Registrierungswert war auf meinem Windows 10-Computer nicht vorhanden. Ich musste die folgenden lokalen Gruppenrichtlinien aufrufen und die Änderung auf meinen Client anwenden:
Aktivieren Sie und setzen Sie den Wert auf
vulnerable.
quelle
Es wird empfohlen, den Client anstelle dieser Art von Skripten zu aktualisieren, um den Fehler einfach zu umgehen. Sie können dies jedoch auf eigene Gefahr auf dem Client tun und müssen den Client-PC nicht neu starten. Sie müssen auch nichts auf dem Server ändern.
Run
, tippengpedit.msc
und klickenOK
.Administrative Templates
.System
.Credentials Delegation
.Encryption Oracle Remediation
.Enable
.Vulnerable
AusProtection Level
Liste auswählen .Referenz
quelle
Dieser Typ hat eine Lösung für Ihr genaues Problem:
Im Wesentlichen müssen Sie die GPO-Einstellungen ändern und ein Update erzwingen. Für diese Änderungen ist jedoch ein Neustart erforderlich.
https://www.petenetlive.com/KB/Article/0001433
quelle
Wie andere bereits gesagt haben, liegt dies an einem von Microsoft veröffentlichten März-Patch. Sie haben am 8. Mai einen Mai-Patch veröffentlicht, der den März-Patch tatsächlich verstärkt. Wenn Sie also eine Workstation haben, die den Mai-Patch erhalten hat und eine Verbindung zu einem Server herstellen möchten, der den März-Patch nicht erhalten hat, wird in Ihrem Screenshot die Fehlermeldung angezeigt.
Die Lösung Sie möchten die Server wirklich so patchen, dass sie den März-Patch haben. Andernfalls können Sie in der Zwischenzeit eine Gruppenrichtlinie oder eine Registrierungsänderung anwenden.
Ausführliche Anweisungen finden Sie in diesem Artikel: So beheben Sie die Authentifizierungsfehlerfunktion Nicht unterstütztes CredSSP-Fehler-RDP
Sie können auch Kopien der ADMX- und ADML-Dateien finden, falls Sie diese benötigen.
quelle
Ich habe das gleiche Problem. Die Clients befinden sich auf Win7- und RDS-Servern der Version 2012R2. Die Clients erhielten das monatliche Qualitäts-Rollup-Sicherheitsupdate 2018-05 (kb4019264). Nachdem Sie das entfernt haben, alles gut.
quelle
Ich habe festgestellt, dass einige unserer Computer im Januar die Ausführung von Windows Update eingestellt haben (wir führen lokale WSUS in unserer Domäne aus). Ich vermute, dass ein früherer Patch das Problem verursacht hat (der Computer hat sich beschwert, dass er veraltet ist, aber er hat die Jan-Patches, die er für erforderlich hielt, nicht installiert). Aufgrund des 1803-Updates konnten wir Windows Update von MS nicht direkt verwenden, um das Problem zu beheben (aus irgendeinem Grund trat eine Zeitüberschreitung auf, und Updates wurden nicht ausgeführt).
Ich kann bestätigen, dass, wenn Sie die Maschine auf Version 1803 patchen, es die Verlegenheit zu diesem enthält. Wenn Sie einen schnellen Weg benötigen, um dies zu beheben, habe ich den Windows Update-Assistenten (oberer Link mit der Aufschrift "Update") verwendet, um das Update direkt durchzuführen (scheint aus irgendeinem Grund stabiler zu sein als Windows Update).
quelle
Wir haben das neueste Sicherheitsupdate KB410731 entfernt und konnten ab Build 1709 eine Verbindung mit Windows 10-Computern herstellen. Für PCs konnten wir ein Upgrade auf Build 1803 durchführen, wodurch das Problem behoben wurde, ohne KB4103731 zu deinstallieren.
quelle
Versuchen Sie einfach
Network Level Authentication
Von Remotedesktop deaktivieren. Könnten Sie bitte das folgende Bild überprüfen:quelle
Öffnen Sie PowerShell als Administrator und führen Sie den folgenden Befehl aus:
Versuchen Sie jetzt, eine Verbindung zum Server herzustellen. Es wird klappen.
quelle
Ich habe die Antwort hier gefunden , kann sie also nicht als meine eigene beanspruchen, habe aber den folgenden Schlüssel zu meiner Registrierung hinzugefügt und durch einen Neustart für mich behoben.
quelle