web-dev-qa-db-ja.com

NLAを有効にした後のRDPエラー「要求された機能はサポートされていません」

ネットワークレベルの認証が有効で、NTLMv2が強制されているサーバーの1つにRDPしようとしています。サーバーが更新のために再起動する必要があるまで、これはうまくいきました。これで、サーバーにRDPできなくなりました。 RDP経由で接続しようとすると、次のエラーが発生します。

認証エラーが発生しました-要求された機能はサポートされていません

これは次のように変換されます:認証エラーが発生しました。要求された機能はサポートされていません

私がグーグルで見つけたいくつかのことを試しました。たとえば、次のようにレジストリにSecurityPackages値を追加してレジストリに追加しました。 http://funeasytech.com/rdp-connection-error-of-the-requested-security-package- does-not-exist / しかし、それはうまくいきませんでした。ここで説明されているように、クライアントのグループポリシーを変更しても問題は解決しませんでした: https://stackoverflow.com/questions/17371311/the-function-requested-is-not-supported-exception-when-using -smtpclient-in-az

問題は、RDPを介してのみ、このボックスに物理的にアクセスできないことです。サーバーはWindows Server 2012 R2 Standardを実行しており、クライアントはWindows 10 Proを実行しています。

サーバーへのアクセスを回復するにはどうすればよいですか?

37
Freek

同じ問題がありました。この問題は、昨夜のWindows UpdateでワークステーションにプッシュされたWindows Updateパッチに関係していることがわかりました。 RDPの重要なCVE( CVE-2018-0886 )があり、修正にはパッチが必要でした。

ワークステーションにパッチが適用されているのにサーバーにパッチが適用されていない場合、ワークステーションは接続に失敗します。

次のブログWebサイトから引用 問題に関する情報を使用して、3つのオプションがあります。

  • CVE-2018-0886のターゲットコンピューターにパッチを適用します(推奨)
  • ソースコンピューターに脆弱なパラメーターを適用する(非推奨)
  • ターゲットコンピューターでNLAを無効にする(非推奨)

サーバーへの代替アクセス(リモートアクセスのみ)がなかったため、サーバーで更新を実行できるようにオプション2を選択する必要がありました。

ワークステーションでスタートメニューを開き、「グループポリシー」を検索して、[グループポリシーの編集]をクリックしました。次に Microsoftの仕様に従います の場合、「コンピュータの構成->管理用テンプレート->システム->資格情報の委任」に移動してから、

  • 設定暗号化Oracle Remedationを「有効」に設定
  • 以下のオプションで、「保護レベル:をVulnerableに設定します
50
Joshua Michael

Windows RDPを参照してください:「認証エラーが発生しました」

これは、Windowsのセキュリティアップデートを適用した後に発生します。これは、このセキュリティアップデートでした。また、それに応じてGPOを変更する方法についても説明します。

WindowsアップデートKB41037272を単にアンインストールしないでください。またはKB4103718 –何かが機能するからといって、それがあなたがすべきことではないということです!

2
Pete Long

RDPアクセスのみのリモートVMでも同じ問題が発生しました。これは私のために働いた...

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters] "AllowEncryptionOracle" = dword:00000002

1
David Hahn

ターゲットサーバーがWindows Server 2016の場合、 このリスト2018-05 x64ベースシステム用Windows Server 2016の累積的な更新プログラム(KB4103723))私のために働きました:

  • ターゲットサーバーにダウンロードしてインストールする
  • 再起動

すでに述べたように、これは推奨される方法であり、ソースマシンで他の変更を行う必要はありません。

Windows Server 2012 R2の場合、パッケージ2018-05 x64ベースシステム用Windows Server 2012 R2のセキュリティのみの品質更新(KB4103715)ここ は問題を解決しました。

0
Alexei