遠端桌面無法登入 - CredSSP加密 Oracle補救

Windows 10的強迫升級常常導致一些意外狀況,甚至外出工作開起電腦突然來個升級重開機,真是造成大家的不便,果然 Windows 五月CredSSP更新造成大量IT人員在遠端的時候出現驗證錯誤,雖然是要修正CredSSP版本中存在遠端執行程式碼弱點,只要Server / Client 端都更新對應的KB後就可以,但隨便就更新伺服器真的是很頭大的問題,為了讓遠端桌面運作正常,所以將自己的client端電腦「關閉遠端oracle驗證」來解決問題。

最近5月份的CVE-2018-0886 的 CredSSP 更新主要是修補的 CredSSP 版本中存在遠端執行程式碼弱點,因為「認證安全性支援提供者」通訊協定 (CredSSP) 是扮演著驗證提供者的角色,就是負責處理應用程式的驗證要求,許多駭客利用這個弱點來轉送使用者認證,所以更新以解決此易受攻擊的弱點。

不過一更新,遠端桌面變出現”驗證錯誤”無法連線,怎麼辦?

作法一:

暫時關閉Client端的CredSSP,但有資安上的風險。
本機群組原則編輯器
 --> 系統管理範本 --> 認證委派 --> 加密Oracle補救措施 --> 選擇保護層級 (易受攻擊)




作法二:

Server | Client 端需更新對應的KB,才可正常進行遠端桌面
兩邊都要更新到最新的update

留言

這個網誌中的熱門文章

[TCL] 基本語法與指令 - 2. TCL 語法

[TCL] 基本語法與指令 - 3. 資料型態

[TCL] 基本語法與指令 - 1. TCL 簡介