通过RDC访问内网电脑时提示“出现身份验证错误。要求的函数不受支持 这可能是由于CredSSP加密”

©Lander Zhang 专注外企按需IT基础架构运维服务,IT Helpdesk 实战培训践行者
博客:https://blog.51cto.com/lander
IT Helpdesk 工程师实战培训课程:https://edu.51cto.com/lecturer/733218.html
轻松进外企:IT Helpdesk工程师实战自学之路:https://blog.51cto.com/lander/2413018
更新时间:2019/7/4

故障现象

我们在帮助某精密仪器武汉公司搭建域环境时,在其中一台电脑通过远程桌面连接(RDC)访问内网其他电脑时报错,提示“出现身份验证错误。要求的函数不受支持。这可能是由于CredSSP加密Oracle修正”:
通过RDC访问内网电脑时提示“出现身份验证错误。要求的函数不受支持 这可能是由于CredSSP加密”_第1张图片

解决方案

点击访问详细信息获取解决方案,修改故障电脑的本地组策略:

  • 运行组策略:在运行中输入gpedit.msc
  • 修改策略路径:计算机配置->管理模板->系统->凭据分配->加密Oracle修正

    • 在保护界别处确定为*易受****
    • 勾选已启用
      通过RDC访问内网电脑时提示“出现身份验证错误。要求的函数不受支持 这可能是由于CredSSP加密”_第2张图片
  • 退出组策略重启故障电脑问题解决

参考文档

  • CVE-2018-0886 的 CredSSP 更新:https://support.microsoft.com/zh-cn/help/4093492/credssp-updates-for-cve-2018-0886-march-13-2018