win10远程桌面连接关于CredSSP加密Oracle修正的问题

远程桌面连接输入账号密码以后弹出错误提示: 

                  

是因为win10系统更新以后将 加密Oracle修正 设置成未启动,且选项中设置成强制更新客户端。

解决方法一:

手动修改注册表信息。

1.单击 开始 > 运行,输入 regedit,单击 确定

2.定位到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters 键。如果 CredSSP 或者 Parameters 键不存在,请新建 CredSSP 或者 Parameters 键。(注意:是在CredSSP目录下新建Parameters

3.在 Parameters 键下新建 DWORD(32位) 值,命名为 AllowEncryptionOracle,并设置数据为 2

                               

4.重启云服务器实例或者本地计算机

这是最最最重要的一步!可能有的电脑设置完就ok了,但有的需要重启电脑。然而我的,重启了云服务器实例才ok)

解决方法二:

修改 本地组策略 设置。

1.运行 gpedit.msc

2.路径:计算机配置>管理模板>系统>凭据分配>加密Oracle修正

3.选择启用并选择易受攻击。

然而以上方法并不适合win10家庭版。

由于win10家庭版移除了本地组策略,win10家庭版的设置方法如下:

1.在桌面建立文本文件,复制粘贴以下内容,并且更改文件格式为   .cmd

@echo off

pushd "%~dp0"

dir /b C:\Windows\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~3*.mum >List.txt

dir /b C:\Windows\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~3*.mum >>List.txt

for /f %%i in ('findstr /i . List.txt 2^>nul') do dism /online /norestart /add-package:"C:\Windows\servicing\Packages\%%i"

pause

 2.点击文件,运行后自动在家庭版中加入了 组策略。

 3.运行 gpedit.msc,可成功打开组策略。然后路径:计算机配置>管理模板>系统>凭据分配>Encryption Oracle Remediation(加密Oracle修正)。

                              

 4. 右击编辑,设置已启用,选项设置Vulnerable。确定。

                             

 5.重启云服务器实例或者本地计算机。 

这是最最最重要的一步!可能有的电脑设置完就ok了,但有的需要重启电脑。然而我的,重启了云服务器实例才ok)

解决方法三:

如果以上都满足不了你的需求,那么你可能需要官方一点的方式。

参考配置策略一,下载安全更新(https://help.aliyun.com/knowledge_detail/71931.html

猜你喜欢

转载自blog.csdn.net/weixin_42621338/article/details/83020345