50 votes

Cela pourrait être dû au cryptage CredSSP ou à la remédiation d'Oracle - RDP vers l'hôte Windows 10 pro

Erreur

Suite aux mises à jour de sécurité de Windows en mai 2018, lors d'une tentative de RDP sur un poste de travail Windows 10 Pro, le message d'erreur suivant s'affiche après avoir saisi avec succès les identifiants de l'utilisateur :

Une erreur d'authentification s'est produite. La fonction demandée n'est pas prise en charge.

Cela pourrait être dû au chiffrement CredSSP ou à la remédiation de l'oracle.

Capture d'écran

enter image description here

Débogage

  • Nous avons confirmé que les informations d'identification de l'utilisateur sont correctes.

  • Redémarrage du poste de travail.

  • Confirmation que les services d'annuaire on prem sont opérationnels.

  • Les postes de travail isolés qui n'ont pas encore appliqué le correctif de sécurité du mois de mai ne sont pas concernés.

Peut gérer dans l'intervalle les hôtes permanents, mais se préoccupe de l'accès aux serveurs en nuage. Aucun incident sur le serveur 2016 pour l'instant.

Merci de votre attention.

0voto

Root Loop Points 892

J'ai eu le même problème. Les clients sont sur Win7 et les serveurs RDS sont 2012R2, les clients ont reçu "2018-05 security monthly quality roll up update (kb4019264)". Après l'avoir supprimé, tout va bien.

0voto

Machavity Points 822

J'ai découvert que certaines de nos machines avaient cessé d'exécuter les mises à jour Windows (nous exécutons WSUS localement dans notre domaine) au mois de janvier. Je suppose qu'un correctif antérieur a causé le problème (la machine se plaignait d'être périmée, mais n'installait pas les correctifs de janvier dont elle disait avoir besoin). En raison de la mise à jour 1803, nous ne pouvions pas utiliser Windows Update de MS directement pour résoudre le problème (il y avait un délai d'attente pour une raison quelconque et les mises à jour ne s'exécutaient pas).

Je peux confirmer que si vous patchez la machine vers la version 1803, elle contient la correction de ce problème. Si vous avez besoin d'un chemin rapide pour corriger ce problème, j'ai utilisé le fichier Assistant de mise à jour de Windows (lien supérieur qui dit Update) pour effectuer la mise à jour directement (semble plus stable que Windows Update pour une raison quelconque).

0voto

Gabriel C Points 1

Nous avons supprimé cette dernière mise à jour de sécurité KB410731 et nous avons pu nous connecter avec des machines Window 10 de build 1709 et antérieures. Pour les PC, nous avons pu mettre à niveau vers la build 1803, ce qui a résolu le problème sans désinstaller KB4103731.

0voto

Evgeny Goldin Points 1255

Ouvrez PowerShell en tant qu'administrateur et exécutez cette commande :

REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters\ /v AllowEncryptionOracle /t REG_DWORD /d 2

Essayez maintenant de vous connecter au serveur. Cela fonctionnera.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X