94 votes

Erreur de connexion au bureau à distance après la mise à jour de Windows 2018/05/08 - Mises à jour de CredSSP pour CVE-2018-0886

Après la mise à jour de Windows, je reçois cette erreur lorsque j'essaie de me connecter à un serveur à l'aide de la connexion Bureau à distance.

Quand on lit le lien fournie par le message d'erreur, il semble que ce soit à cause d'une mise à jour au 2018/05/08 :

8 mai 2018

Une mise à jour pour changer le paramètre par défaut de Vulnérable à Atténué.

Les numéros correspondants de la base de connaissances Microsoft sont répertoriés dans CVE-2018-0886.

Existe-t-il une solution à ce problème ?

Error RDC

1voto

Vous devez mettre à jour votre serveur Windows à l'aide de Windows Update. Tous les correctifs requis seront installés. Ensuite, vous pourrez à nouveau vous connecter à votre serveur via Remote Desktop.

Vous devez installer kb4103725

Plus d'informations ici : https://support.microsoft.com/en-us/help/4103725/Windows-81-update-kb4103725

1voto

Pour les serveurs, nous pouvons également modifier le paramètre via Remote PowerShell (en supposant que WinRM est activé, etc...)

$Server = remoteHostName
Invoke-Command -ComputerName $Server -ScriptBlock {(Get-WmiObject -class Win32_TSGeneralSetting -Namespace root\cimv2\terminalservices -Filter "TerminalName='RDP-tcp'").SetUserAuthenticationRequired(0)} -Credential (Get-Credential)

Maintenant, si ce paramètre est géré par un GPO de domaine, il est possible qu'il soit inversé, vous devez donc vérifier les GPO. Mais pour une solution rapide, cela fonctionne.

Référence : https://www.petri.com/disable-remote-desktop-network-level-authentication-using-powershell

1voto

EXPY Points 11

Désinstaller :

  • Pour Windows 7 et 8.1 : KB4103718 et/ou KB4093114 
  • Pour Windows 10 : KB4103721 et/ou KB4103727  serveur sans mises à jour 

Cette mise à jour contient un correctif pour la vulnérabilité CVE-2018-0886. Sur un serveur non patché, elle les laisse entrer sans eux.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X