Opravit chybu ověřování RDP Požadovaná funkce není podporována

Vyzkoušejte Náš Nástroj Pro Odstranění Problémů

Po aktualizaci systému Windows 10 z května 2018 běží většina počítačů Vzdálená plocha Funkce systému Windows čelí chybě ověřování RDP, požadovaná funkce není podporována, pokud při přihlášení ke vzdálenému počítači pomocí protokolu RDP získají následující chybu.

Došlo k chybě ověřování.
Požadovaná funkce není podporována

Odebrat počítač: [název_počítače]
Důvodem může být náprava šifrování Oracle CredSSP.
Další informace naleznete na stránce https://go.microsoft.com/fwlink/?linkid=866660

Chyba ověřování RDP Požadovaná funkce není podporována

Důvodem je nedávná chyba zabezpečení opravená ve Windows 10 a Windows 7. Po instalaci nejnovější aktualizace KB4103727 pro Windows 10 verze 1709 a KB4103718 pro Windows 7 se vám začne zobrazovat tato chyba.

Pokud ve své síti používáte protokol vzdálené plochy a povolujete připojení k serveru, měli byste tuto chybu pravděpodobně okamžitě opravit. Rychlý souhrn skrýt 1 Co je chyba autentizace RDP? 2 4 řešení chyby ověřování RDP Požadovaná funkce není podporována 2.1 Řešení 1: Nainstalujte aktualizace na cílový počítač 2.2 Řešení 2: Použití zásad skupiny 2.3 Řešení 3: Použití Editoru registru 2.4 Řešení 4: Odinstalujte aktualizace z počítače 3 Závěrečná slova

Co je chyba autentizace RDP?

Windows používá k ověřování klientů na serverech RDP protokol CredSSP (Credential Security Support Provider).

V protokolu CredSSP byla nalezena závažná chyba zabezpečení, která by mohla ovlivnit zabezpečení serveru i klienta.

Chcete-li tento problém vyřešit, Microsoft představil protokol Network Level Authentication (NLA), který funguje společně s CredSSP a předběžně ověřuje uživatele klientů RDP přes TLS/SSL nebo Kerberos.

V situaci, kdy server nemá požadovanou aktualizaci systému Windows, aktualizovaný klientský počítač se odmítne připojit k nezabezpečenému serveru, protože společnost Microsoft vyžaduje povolení NLA pro zabezpečené připojení ke vzdálené ploše.

4 řešení chyby ověřování RDP Požadovaná funkce není podporována

Pojďme si projít některá řešení tohoto problému.

Řešení 1: Nainstalujte aktualizace na cílový počítač

První a nejvíce doporučované řešení tohoto problému je aktualizace cílového počítače, ke kterému se pokoušíte vzdáleně připojit. Přejděte na Windows Update a zkontrolujte aktualizace. Nainstalujte všechny aktualizace, které se konkrétně týkají CVE-2018-0886 .

Pokud cílový počítač používá systém Windows Server 2016, měli byste nainstalovat KB4103723 a pokud používáte Windows Server 2012 R2, měli byste nainstalovat KB4103725.

Po instalaci těchto aktualizací bude vyžadován restart serveru.

Pokud si nepřejete aktualizovat počítač nebo nemáte přístup, můžete zkusit další řešení uvedená níže.

Řešení 2: Použití zásad skupiny

  1. Přejděte na Spustit -> gpedit.msc a otevřete Editor zásad skupiny.
  2. Přejděte na následující cestu zásad:
    Konfigurace počítače -> Šablony pro správu -> Systém -> Delegace pověření

    Zásady skupiny delegování pověření

  3. V pravém podokně otevřete Šifrování Oracle Remediation .
  4. Vybrat Povoleno a nastavte úroveň ochrany na Zranitelný .

    Zásady šifrování Oracle Remediation

  5. Přejděte na příkazový řádek a spusťte následující příkaz:
    gpupdate /force

Tím se okamžitě uplatní zásady skupiny a vzdálenou plochu budete moci používat bez restartování počítače.

Řešení 3: Použití Editoru registru

Toho lze dosáhnout pomocí registru systému Windows. Zde jsou kroky:

  1. Jít do Spustit -> regedit otevřete Editor registru.
  2. Přejděte na následující klíč:
    HKLM Software Microsoft Windows CurrentVersion Policies System CredSSP Parameters
  3. V pravém podokně upravte hodnotu DWORD AllowEncryptionOracle klíč k 2.
  4. Pokud klíč nemůžete najít, budete jej muset vytvořit. V opačném případě si můžete stáhnout následující soubor registru, dvojitým kliknutím jej spustit a automaticky vytvoří klíč a nastaví jej za vás.

    Registr parametrů CredSSP (364 bytů, 12 394 přístupů)

Řešení 4: Odinstalujte aktualizace z počítače

Dalším řešením je odinstalovat aktualizace z počítače. Pokud používáte Windows 10 verze 1709, měli byste odinstalovat aktualizaci KB4103727 a KB4103718, pokud používáte Windows 7. Odinstalování těchto aktualizací vyžaduje restartování počítače.

Závěrečná slova

Přestože k vyřešení tohoto problému s chybou ověřování RDP požadovaná funkce není podporována, můžete použít kteroukoli z výše uvedených metod, doporučuji použít buď řešení 1 (instalace nejnovějších aktualizací systému Windows), nebo řešení 2 (použití zásad místní skupiny). řešení.

Měl jsem stejný problém se svou sítí. Všechna výše uvedená řešení pro mě fungovala v mé firemní síti. Opravil jsem to aktualizací všech svých instalací systému Windows Server a také klientských počítačů. Existovala některá prostředí, která vyžadovala server vůbec neaktualizovat. Druhou metodu jsem použil k opravě chybových zpráv autentizace RDP z těchto serverů.

Co si o tom myslíte?