亲测有效的CredSSP的解决方法
问题描述
在使用Windows自带的远程桌面连接远程主机时,很多朋友都遇到过如下的报错:
网上有很多解决办法,结果尝试了都不行。后来终于从微软官方找到解决方法,在此进行分享。
问题原因
首先要从微软官方的一个补丁说起: CredSSP updates for CVE-2018-0886。CredSSP全称为 Credential Security Support Provider protocol,即凭据安全支持协议,是一种身份验证提供程序,用于处理其他应用程序的身份验证请求。CredSSP 的未修补版本中存在远程执行代码漏洞。 成功利用此漏洞的攻击者可以中继用户凭据以在目标系统上执行代码。任何依赖 CredSSP 进行身份验证的应用程序都可能容易受到此类攻击。此安全更新通过更正 CredSSP 在身份验证过程中验证请求的方式来解决此漏洞(关于此漏洞的细节可以参见 CVE-2018-0886)。
简单的说就是微软加强了对远程连接的安全认证,导致没有打安全补丁的主机(注:家庭版同样也受限)无法使用远程桌面。具体来说,假定现在有A和B两台主机,A要远程连接B,如果有B端已经升级了安全补丁,则会要求A使用加密验证,从而会报这个错误。
解决方法
问题的根本原因是之前远程桌面不加密,结果就有人利用这个漏洞(漏洞编号:CVE-2018-0886)进行攻击,控制远程机器就是有人利用这有了安全补丁后,需要进行加密传输,但是目标满足不了所以就报错了。
所以,需要解决的话,只要配置连接为不加密即可,具体做法如下:
- 打开注册表,在命令行输入
regedit
,注意:需要管理员权限; - 创建以下路径:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters 下添加DWord32 变量 AllowEncryptionOracle 设置值为2,如下所示:
- 添加好后点击OK即可。
参考资料
[1] 微软官方的解决办法
[2] 2 Ways to Fix CredSSP Encryption Oracle Remediation Error in Windows 10
亲测有效的CredSSP的解决方法相关推荐
- 亲测可行ie8与ie11共存方法支持win7x64等
https://multibrowser.com/到这个网站上下载最新版本,然后在里面下载一个免费的ie8或者ie11就可以实现亲测可行ie8与ie11共存,我提供下载好的版本请看附件 附图:
- 亲测快捷高效的编写测试用例方法
目录 一.什么是测试用例? 二.设计用例是否有必要? 三.设计用例的益处? 四.一定要写测试用例吗? 五.测试用例怎么写? 六.用例必备4个方面? 七.用例设计理念? 八.没有需求文档,如何测试,如何 ...
- 远程桌面连接出现CredSSP的解决方法
Windows+R 输入:mstsc 回车 出现问题: Windows+R 输入:regedit 回车 解决步骤参考:Windows远程桌面出现CredSSP加密数据修正问题解决方案
- 亲测有效,一招解决错误:This application failed to start because not Qt platform plugin could be initialized.
运行Pyside2时出现如下图所示错误: 错误内容:This application failed to start because not Qt platform plugin could be i ...
- 三星5.0以上系统(亲测有效)激活XPOSED框架的方法
对于喜欢钻研手机的哥们而言,大多时候会玩到xposed框架和各种功能彪悍的模块,对于5.0以下的系统版本,只要手机能获得ROOT权限,安装和激活xposed框架是非常轻松的,但随着系统版本的持续更新, ...
- vivo6.0系统机器(亲测有效)激活xposed框架的方法
对于喜欢搞机的机友而言,很多时候会用到Xposed框架及其种种功能强悍的模块,对于5.0以下的系统版本,只要手机能获得ROOT权限,安装和激活Xposed框架是非常简单的,但随着系统版本的持续更新,5 ...
- win10退出登录微软账号,亲测有效可以成功(解决没有改用本地账户;解决没有删除选项)
1.windows+R 运行输入regedit 2. 打开注册表编辑器之后找到:HKEY_CURRENT_USER\Software\Microsoft\IdentityCRL\UserExten ...
- 解决docker拉取镜像慢的方法(亲测有效)
文章目录 换源解决docker拉取镜像慢的方法(亲测有效) 遇到问题 解决方法 结果展示 后记 参考 换源解决docker拉取镜像慢的方法(亲测有效) 遇到问题 使用docker拉取 Jupyter ...
- Chrome Inspect调试stetho出现空白的解决方法
stetho可以使用chrome调试webview,有网友反映国内不行,亲测了一下是有解决方法的: Chrome://inspect 打开后会发现stetho的页面: 点击inspect,如果没有Fa ...
最新文章
- LeetCode-二叉树-94. 二叉树的中序遍历
- [转]GridView 72般绝技
- Adwords 账户细分思路
- ftp同一主机的多个子进程使用同一个套接字_linux进程通信方式对比
- suma在c语言中表示什么变量,C语言题
- php代码1030报错,laravel框架MVC理解_1030
- java spring server_java server之spring中的IOC如何用java实现?
- 类方法实现:用python实现一个简单的单词本,添加/查找/删除单词。
- matlab中构建Cuk变换器,CUK变换器的SIMULINK仿真与应用.pdf
- get请求500_050 Servlet的请求req与响应resp
- 2018华为网络技术大赛课程-服务器操作系统基础原理自测题答案
- Linux网络编程之epoll模型
- 使用Ps为图像批量制作水印
- pta算法:计算天数
- python豆瓣镜像_pip使用豆瓣的镜像源
- 母牛的故事 1243ACM实验题
- 【论文学习】《“Hello, It’s Me”: Deep Learning-based Speech Synthesis Attacks in the Real World》
- Sourcetree 使用
- L1、L2正则化总结
- mex文件生成c语言,用C语言编写MEX文件.doc
热门文章
- Android自定义View高级动效---粒子动效实现|音乐播放器粒子动效|实现酷我网易云粒子动效
- QTableWidget 自动分行
- 微博html5版赵丽颖,人红是非多,赵丽颖微博设置半年可见引热议,“劈叉梗”再被提起...
- 曾如行云独自游(记东北边境旅行)
- 各个不同品牌水星路由默认密码
- 进程线程(一)——基础知识,什么是进程?什么是线程?
- 世界末日生存服务器中断,生存新作《最后的绿洲》服务器检修 Steam可全额退款...
- 智云盾捕获多个僵尸网络利用最新ConfluenceRCE漏洞的活动
- 数据库左连接、右连接、内连接、全连接区别
- 消除桌面图标的小盾牌