1. 程式人生 > >windows遠程桌面連接時,顯示發生身份驗證錯誤,給函數提供的身份無效

windows遠程桌面連接時,顯示發生身份驗證錯誤,給函數提供的身份無效

window 更新 com 訪問 分享圖片 運行 成功 名稱 程序

摘自:https://www.landui.com/help/show-7787

技術分享圖片

初次看到這個錯誤的時候懵了。訪問給的地址一看,發現大概意思是不安全了,微軟要更新一下

憑據安全支持提供程序協議 (CredSSP) 是處理其他應用程序的身份驗證請求的身份驗證提供程序。

CredSSP 的未修補版本中存在遠程代碼執行漏洞。 成功利用此漏洞的攻擊者可以在目標系統上中繼用戶憑據以執行代碼。 任何依賴 CredSSP 進行身份驗證的應用程序都可能容易受到此類攻擊。

此安全更新通過更正 CredSSP 在身份驗證過程中驗證請求的方式來修復此漏洞。

2018 年 3 月 13 日的初始版本更新了所有受影響平臺的 CredSSP 身份驗證協議和遠程桌面客戶端。

緩解措施包括在所有符合條件的客戶端和服務器操作系統上安裝更新,然後使用包含的“組策略”設置或基於註冊表的等效項管理客戶端和服務器計算機上的設置選項。 我們建議管理員應用該策略,並盡快在客戶端和服務器計算機上將其設置為“強制更新的客戶端”或“緩解”。這些更改將需要重啟受影響的系統。

請密切關註導致本文後面的兼容性表中的客戶端和服務器之間的“阻止”交互的組策略或註冊表設置對。

2018 年 4 月 17 日

KB 4093120 中的遠程桌面客戶端 (RDP) 更新將增強更新的客戶端無法連接到尚未更新的服務器時出現的錯誤消息。

2018 年 5 月 8 日

將默認設置從“易受攻擊”更改為“緩解”的更新。

相關的 Microsoft 知識庫編號已在 CVE-2018-0886 中列出。

技術分享圖片

於是我想到的辦法是,先改客戶端,先讓我能上服務器在慢慢解決其他的

以win10為例,其他版本請自行變通,運行gpedit.msc打開本地組策略編輯器

技術分享圖片

打開界面如下圖

技術分享圖片

依次展開“計算機配置”->“管理模板”->“系統”->“憑據分配”設置名稱: 加密 Oracle 修正 的註冊表值為2

然後進行遠程連接,發現遠程成功。然後慢慢根據需要調整吧。

技術分享圖片

官方文檔位置support.microsoft.com/zh-cn/help/4093492/credssp-updates-for-cve-2018-0886-march-13-2018

windows遠程桌面連接時,顯示發生身份驗證錯誤,給函數提供的身份無效