windows遠程桌面出現(xiàn)“這可能是由于CredSSP加密數(shù)據(jù)庫修正問題”解決方法
目錄
- 前言
- 報錯原因
- 修改方法
- 1 專業(yè)版windows
- 2 家庭版windows
前言
在某HW中,打內(nèi)網(wǎng)時碰到的一個小問題,碰撞密碼獲取了多個3389端口用戶名密碼,但是連接時提示這可能是由于CredSSP加密數(shù)據(jù)庫修正。當時也不知道是什么意思,所以百度了一下解決了。過段時間又一次HW基友的3389遠程連接也是報同樣的問題,所以收集參考了百度的文章,記錄了一下如何解決這個問題。
報錯如下圖所示:
出現(xiàn)身份驗證錯誤。
要求的函數(shù)不受支持
遠程計算機: ip
這可能是由于CredSSP加密數(shù)據(jù)庫修正。
若要了解詳細信息,請訪問https://go.microsoft.com/fwlink/?linkid=866660

報錯原因
win10系統(tǒng)升級日志中記錄因為CVE-2018-0886 的 CredSSP 2018 年 5 月 8 日更新默認設(shè)置從“易受攻擊”更改為“緩解”的更新。相關(guān)的 Microsoft 知識庫編號已在 CVE-2018-0886 中列出。默認情況下,安裝此更新后,修補的客戶端無法與未修補的服務(wù)器進行通信。 使用本文中描述的互操作性矩陣和組策略設(shè)置來啟用“允許的”配置。
具體的內(nèi)容請自行閱讀:https://support.microsoft.com/zh-cn/help/4093492/credssp-updates-for-cve-2018-0886-march-13-2018
修改方法
注:專業(yè)版windows直接修改組策略,家庭版windows沒有組策略,所以需要修改注冊表
1 專業(yè)版windows
1.1 進入組策略
win+R 進入運行,輸入 regedit 打開注冊表

1.2 開啟加密數(shù)據(jù)庫修正的策略
依次打開:計算機配置-管理模板-系統(tǒng)-憑據(jù)分配-加密數(shù)據(jù)庫修正(雙擊打開)

修改策略:改為已啟用,保護級別改為易受攻擊
2 家庭版windows
2.1 進入注冊表
win+R 進入運行,輸入 regedit 打開注冊表

2.2 修改注冊表
依次打開:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
新建項:CredSSP
再新建項:Parameters
最后新建值:類型為DWORD(32位),名稱為AllowEncryptionOracle,值為2


如還遠程失敗請重啟電腦重試。很多人是由于不夠細心導(dǎo)致。
到此這篇關(guān)于windows遠程桌面出現(xiàn)“這可能是由于CredSSP加密數(shù)據(jù)庫修正問題”解決方法的文章就介紹到這了,更多相關(guān)CredSSP加密數(shù)據(jù)庫修正問題內(nèi)容請搜索以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持!
相關(guān)文章:
1. 詳解Zabbix安裝部署實踐2. Linux?命令?systemctl?基本介紹和常用選項3. Nginx配置虛擬主機的三種方法4. Zabbix指定時間內(nèi)變化值設(shè)置方法詳解5. Nginx安裝配置詳解6. Zabbix對Kafka topic積壓數(shù)據(jù)監(jiān)控的解決方案7. Windows Server 2019 DNS服務(wù)器配置方法(入門篇)8. win server 2019服務(wù)器的iis配置以及網(wǎng)站的簡單發(fā)布9. 深入理解Linux網(wǎng)絡(luò)之內(nèi)核是如何發(fā)送網(wǎng)絡(luò)包的10. Windows下使用 Nginx 搭建 HTTP文件服務(wù)器 實現(xiàn)文件下載功能

網(wǎng)公網(wǎng)安備