文章内容

2023/6/2 9:49:51,作 者: 黄兵

Windows Server 远程桌面出现“这可能是由于CredSSP加密数据库修正问题”解决方案

最近在安装完成 Windows Server 2012 R2 之后,设置远程登录之后,远程登录出现如下错误:

出现身份验证错误。

要求的函数不受支持

远程计算机: 192.168.1.1

这可能是由于 CredSSP 加密数据库修正。

若要了解详细信息,请访问 https://go.microsoft.com/fwlink/?linkid=866660

错误截图:


出现这个问题的原因:

凭据安全支持提供程序协议 (CredSSP) 是处理其他应用程序的身份验证请求的身份验证提供程序。

CredSSP 的未修补版本中存在远程代码执行漏洞。 成功利用此漏洞的攻击者可以在目标系统上中继用户凭据以执行代码。 任何依赖 CredSSP 进行身份验证的应用程序都可能容易受到此类攻击。

也就是说 CredSSP 有些版本的漏洞没有被修补,使用 CredSSP 进行身份认证可能会被攻击。

但是这种情况发生的概率很小,可以不用管。

解决方案:

专业版 windows 直接修改组策略,家庭版 windows 没有组策略,所以需要修改注册表

专业版 Windows:

win+R 进入运行,输入 gpedit.msc 打开本地计算机 策略,截图如下:


依次打开:计算机配置 - 管理模板 - 系统 - 凭据分配 - 加密数据库修正(双击打开),有的是 加密 Oracle 修正,不同版本名称不一样

修改策略:改为已启用,保护级别改为易受攻击,截图如下:


点击图片可以🔍

之后点击“应用”“确定”。

家庭版本 Windows,可以通过修改注册表修复:这可能是由于CredSSP加密数据库修正问题,下面是详细操作步骤:

win+R 进入运行,输入 regedit 打开注册表,截图如下:


修改注册表:

依次打开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

新建项:CredSSP

再新建项:Parameters

最后新建值:类型为DWORD(32位),名称为AllowEncryptionOracle,值为2

操作截图如下:


点击图片可以🔍


这样就解决了:这可能是由于CredSSP加密数据库修正问题,是不是很简单。

之后再次远程桌面,已经不会再出现:这可能是由于CredSSP加密数据库修正问题这个错误了。


其它相关推荐:

1、Windows 7 / Windows Server 2008 R2 完美激活工具 Windows Loader 2.1.7

2、windows service 描述

3、Windows 安装zabbix agent

4、C# 编写Windows Service(windows服务程序)

5、调试windows service的OnStart事件.


黄兵个人博客原创。

转载请注明出处:黄兵个人博客 - Windows Server 远程桌面出现“这可能是由于CredSSP加密数据库修正问题”解决方案

分享到:

发表评论

评论列表