Remoteapp произошла ошибка проверки подлинности

Обновлено 25.11.2019

rdp logo

Добрый день! Уважаемые читатели и гости IT блога Pyatilistnik.org, в прошлый раз мы с вами чинили HDD с поврежденной файловой системой и состоянием RAW уверен, что вам удалось это сделать. Сегодня я в очередной раз переведу наш вектор траблшутера в сторону терминальных столов, а именно мы рассмотрим ситуацию, что когда вы пытаетесь  подключиться к удаленному серверу по RDP протоколу, а у вас после ввода логина и пароля, выскакивает ошибка, что вы не прошли проверку подлинности и причиной ошибки может быть исправление шифрования CredSSP. Давайте разбираться, что за зверь, этот CredSSP и как вам получить доступ к вашему серверу.

Как выглядит ошибка credssp

Перед тем, как я покажу вам известные мне методы ее устранения, я бы как обычно хотел подробно описать ситуацию. Вчера при попытке подключиться к своему рабочему компьютеру, работающему на Windows 10 1709, с терминального стола, входящего в RDS ферму на Windows Server 2012 R2, я получил ошибку после ввода логина и пароля:

An authentication error has occurred. The function requested is not supported. Remote computer name. This coild be to CredSSP encryption oracle remediation.

credSSP encryption oracle remediation

Ну и конечно в русском исполнении:

Произошла ошибка при проверке подлинности. Указанная функция не поддерживается. Удаленный компьютер имя. Причиной ошибки может быть исправление шифрования CredSSP

Причиной ошибки может быть исправление шифрования CredSSP

Получается двоякая ситуация, что RDP как бы работает, но вот по какой-то причине ваши учетные данные на принимающей стороне не соответствуют, каким-то критериям, давайте разбираться, что это за зверь CredSSP.

Назначение CredSSP

Что такое CredSSP — это Win32 API, используемый системами Microsoft Windows для выполнения различных операций, связанных с безопасностью, таких как аутентификация. SSPI функционирует, как общий интерфейс для нескольких поставщиков поддержки безопасности (SSP). Поставщик поддержки безопасности — это библиотека динамической компоновки (DLL), которая делает один или несколько пакетов безопасности доступными для приложений.

CredSSP позволяет приложению делегировать учетные данные пользователя от клиента целевому серверу для удаленной аутентификации. CredSSP предоставляет зашифрованный канал протокола безопасности транспортного уровня . Клиент проходит проверку подлинности по зашифрованному каналу с использованием протокола SPNEGO (Simple and Protected Negotiate) с Microsoft Kerberos или Microsoft NTLM.

После проверки подлинности клиента и сервера клиент передает учетные данные пользователя на сервер. Учетные данные дважды шифруются с использованием ключей сеанса SPNEGO и TLS. CredSSP поддерживает вход в систему на основе пароля, а также вход в систему с использованием смарт-карт на основе X.509 и PKINIT.

Подробнее на Microsoft https://docs.microsoft.com/en-us/windows/desktop/secauthn/credential-security-support-provider

Windows SSP

Следующие поставщики общих служб устанавливаются вместе с Windows:

  • NTLM (Представлено в Windows NT 3.51 ) (msv1_0.dll) — обеспечивает проверку подлинности NTLM с запросом/ответом для клиент-серверных доменов до Windows 2000 и для не доменной аутентификации (SMB /CIFS).
  • Kerberos (Представлен в Windows 2000 и обновлен в Windows Vista для поддержки AES ) (kerberos.dll). Предпочтителен для взаимной аутентификации клиент-серверного домена в Windows 2000 и более поздних версиях. 
  • Согласование (введено в Windows 2000) (secur32.dll) — выбирает Kerberos и, если не доступно, протокол NTLM. SSP обеспечивает возможность единого входа , иногда называемую встроенной аутентификацией Windows (особенно в контексте IIS). В Windows 7 и более поздних версиях представлен NEGOExts, в котором согласовывается использование установленных пользовательских SSP, которые поддерживаются на клиенте и сервере для аутентификации.
  • Безопасный канал (он же SChannel) — Представлен в Windows 2000 и обновлен в Windows Vista и выше для поддержки более надежного шифрования AES и ECC. Этот поставщик использует записи SSL/TLS для шифрования полезных данных. (Schannel.dll)
  • PCT (устарел) реализация Microsoft TLS/SSL — криптография SSP с открытым ключом, которая обеспечивает шифрование и безопасную связь для аутентификации клиентов и серверов через Интернет. Обновлено в Windows 7 для поддержки TLS 1.2.
  • Digest SSP (Представлено в Windows XP ) (wdigest.dll) — Обеспечивает проверку подлинности HTTP и SASL на основе запросов/ответов между системами Windows и не-Windows, где Kerberos недоступен.
  • Учетные данные (CredSSP) (Представлено в Windows Vista и доступно в Windows XP с пакетом обновления 3 (SP3)) (credssp.dll) — обеспечивает SSO и проверку подлинности на уровне сети для служб удаленных рабочих столов.
  • Аутентификация с распределенным паролем (DPA) — (Представлено в Windows 2000) (msapsspc.dll) — Обеспечивает аутентификацию через Интернет с использованием цифровых сертификатов.
  • Криптография с открытым ключом «пользователь-пользователь» (PKU2U) (представлена ​​в Windows 7 ) (pku2u.dll) — обеспечивает одноранговую аутентификацию с использованием цифровых сертификатов между системами, которые не являются частью домена.

Подробнее на https://en.wikipedia.org/wiki/Security_Support_Provider_Interface

Причины ошибки шифрования CredSSP

В марте 2018 года, компания Microsoft выпустила обновление безопасности для устранения уязвимостей для протокола поставщика поддержки безопасности учетных данных (CredSSP) под именем CVE-2018–0886 (https://support.microsoft.com/en-us/help/4093492/credssp-updates-for-cve-2018-0886-march-13-2018), используемого подключениями по протоколу удаленного рабочего стола (RDP) для клиентов Windows и Windows Server. Как только пользователи и системные администраторы произвели установку апдейтов, то по всему миру начались массовые жалобы, что люди не могут подключаться по протоколу RDP к серверам, компьютерам, получая ошибку, что причиной ошибки может быть шифрование CredSSP.

К сожалению 99% людей и администраторов совершают одну и туже ошибку, они сразу ставят обновления, не дождавшись пары дней после их выхода. Обычно этого времени хватает, чтобы вендор определил проблемы и отозвал глючное обновление.

после обновления Windows

Уязвимость в протоколе Credential Security Support Provider (CredSSP — провайдер поддержки безопасности учетных данных) допускала удаленный запуск произвольного кода на уязвимой системе и 8 мая 2018 г. Microsoft изменила уровень безопасности подключения с Vulnerable на Mitigated и начались проблемы подключения к удаленному рабочему столу по RDP. Ранее вы могли удаленно подключаться с обновленной машины к машинам без обновления безопасности, так сказать в мягком режиме. Однако с последним обновлением, Microsoft усилила безопасность, и вы больше не можете подключаться к компьютерам без обновления закрывающего брешь CVE-2018–0886.

Под раздачу попали буквально все, клиентские ОС Windows 7, Windows 8.1, Windows 10 с которых были попытки подключиться к RDS ферме или RemoteApp приложениям работающим на Windows Server 2008 R2 и выше. Если бы вы читали ветки обсуждений в эти дни, то вы бы поняли все негодование людей, особенно с запада.

Варианты исправления ошибки CredSSP

На самом деле вариантов много, есть правильные, есть и временные и обходные, которые нужно сделать быстро, чтобы хоть как-то работало, так как бизнес может в этот момент простаивать и терять деньги.

  • Вы можете удалить новое обновление безопасности, самый плохой вариант, но в ответственные моменты, иногда используется, чтобы перенести работы на вечер или ночь
  • Если нужно быстро получить доступ к серверу и избежать проверку подлинности credssp, то я вам советую отключить на принимающем подключении сервере галку NLA (Network Level Authentication) в русском варианте «Разрешить подключение только с компьютеров, на которых работает удаленный рабочий стол  с проверкой подлинности на уровне сети»
  • То же быстрый метод и на массовое применение, это использование групповой политики, которая изменит шифрование Oracle Remediation
  • Ну и самый правильный методэто установка обновлений на все ваши системы

Отключаем credssp в Windows через NLA

Данный метод выхода из ситуации я бы рассматривал, как быстрое, временное решение, до того, как вы установите обновления безопасности. Чтобы разрешить удаленное подключение к серверу и избегать ситуации, что произошла ошибка при проверке подлинности credssp, сделайте вот что. Откройте свойства моего компьютера, попав в систему, так же можно нажать одновременно WIN+Pause Breake или как вариант в командной строке ввести control /name Microsoft.System. В окне «Система» находим пункт меню «Настройка удаленного доступа»

Отключение NLA для CredSSP

Снимите галку «Разрешить подключение только с компьютеров, на которых работает удаленный рабочий стол  с проверкой подлинности на уровне сети»

Отключение NLA для CredSSP-2

После этого вы легко сможете подключиться к данному компьютеру или серверу, но как быть что вы не можете туда попасть и снять эту галку, тут нам на помощь придет реестр Windows. Вы можете удаленно создать нужные ключи реестра, которые отключат галку NLA или политику CredSSP. Для этого вы можете пойти двумя путями:

  1. Использовать сетевой реестр Windows
  2. Использовать удаленное управление компьютером, например PsExec.exe, я вам с помощью него уже показывал, как открывать порты в брандмауэре, удаленно.

Давайте попробуем через удаленный реестр, для этого открываем Regedit, через окно «Выполнить».

отключить credssp через реестр Windows

Из меню «Файл» выберите пункт «Подключить сетевой реестр», далее найдите нужный вам сервер.

Подключение сетевого реестра

У вас подключится дополнительный реестр с двумя кустами. Переходите по пути (Если у вас не будет CredSSPParameters, то нужно будет их создать):

HKLMSoftwareMicrosoftWindowsCurrentVersion PoliciesSystemCredSSPParameters

Тут вам необходимо создать REG_DWORD ключ с именем AllowEncryptionOracle и значением 2. В данном варианте политика CredSSP выставит Уязвимый уровень — это самый низкий уровень защиты. Это позволит вам подключаться к серверам удаленно, используя RDP. Однако это подвергнет серверы атакам.

credssp в реестре windows

Или можно так же отключить NLA, для этого найдите ветку реестра:

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControl Terminal ServerWinStationsRDP-Tcp

Найдите там ключ SecurityLayeи выставите ему значение 0, чтобы деактивировать Network Level Authentication.

Теперь то же самое вы можете выполнить и через PsExec.exe, выставив для CredSSP минимальный уровень защиты или же отключить NLA, для этого находясь в cmd в режиме администратора введите команду:

PsExec.exe \w10-cl01 -u rootАдминистратор -p пароль cmd

w10-cl01 — это имя компьютера.

исправление ошибки credssp windows

Далее имея запущенный сеанс cmd для удаленного компьютера, выполните команду:

REG ADD HKLMSoftwareMicrosoftWindows CurrentVersionPoliciesSystemCredSSPParameters /v AllowEncryptionOracle /t REG_DWORD /d 2 (0 вернет все как было)

rdp ошибка credssp

Аналогично можно сделать и для отключения Network Level Authentication, команда будет такой:

REG ADD «HKEY_LOCAL_MACHINESYSTEM CurrentControlSetControlTerminal ServerWinStationsRDP-Tcp» /v SecurityLayer /t REG_DWORD /d 0

Еще раз обращаю ваше внимание, что данный метод временный и самый не безопасный, применяемый в случаях, когда уже ничего сделать нельзя или дольше, а нужно уже вчера, обязательно установите все нужные обновления.

Отключаем шифрование credssp через GPO

Если у вас большая инфраструктура, в которой сотни компьютеров и сотни серверов, то вы можете до установки нужных обновлений в вечернее время, временно отключить новый уровень шифрования CredSSP и убрать ошибку «Удаленный компьютер имя. Причиной ошибки может быть исправление шифрования CredSSP». Для этого мы можем воспользоваться всеми плюсами доменной инфраструктуры Active Directory. Тут два варианта, вы можете создать массовую политику для распространения ее на нужные OU или если у вас требование для одного или двух локальных компьютеров, то на них можно запустить локальный редактор групповых политик, тем самым внеся изменения только на них.

Напоминаю, что оснастку управление групповой политикой вы можете найти на контроллере домена или компьютере с установленным пакетом RSAT, открыть ее можно через команду в окне «Выполнить» gpmc.msc. Если нужно открыть локальный редактор групповых политик, то в окне «Выполнить» введите gpedit.msc.

gpedit.msc windows 10

Вам необходимо перейти в ветку:

Конфигурация компьютера — Административные шаблоны — Система — Передача учетных данных — Исправление уязвимости шифрующего оракула (Computer Configuration — Administrative Templates — System — Credentials Delegation — Encryption Oracle Remediation

Исправление уязвимости шифрующего оракула

Открываем настройку «Исправление уязвимости шифрующего оракула (Encryption Oracle Remediation)». Включаем политику, у вас активируется опция «Уровень защиты», на выбор будет три варианта:

  • Принудительно применять обновленные клиенты (Force Updated Clients) — она будет стоять по умолчанию из-за максимального уровня защиты, вам данную опцию нужно сменить. Это так сказать максимально безопасный уровень взаимодействия клиент, он должен быть в идеале, после установки обновлений на все сервера и компьютеры.
  • Оставить уязвимость (Vulnerable) – клиенты могут подключаться на уязвимые машины.
  • Уменьшить риск (Mitigated) – клиенты не могут подключаться к уязвимым серверам, но серверы могут принимать уязвимые клиенты.

Настройка Encryption Oracle Remediation

Выбираем на время пункт «Оставить уязвимость (Vulnerable)». Сохраняем настройки.

Оставить уязвимость credSSp

После чего вам нужно обновить политику, для этого откройте командную строку и введите gpupdate /force. Если у вас не доменный компьютер, да и еще Windows 10 Home, которая не имеет встроенного локального редактора политик, то вам как я описывал выше, нужно производить правку реестра

REG ADD HKLMSoftwareMicrosoftWindows CurrentVersionPoliciesSystemCredSSPParameters /v AllowEncryptionOracle /t REG_DWORD /d 2 (0 вернет все как было)

На просторах интернета ходит скрипт PowerShell, который поможет включить данную политику на всех компьютерах в Active Directory

Import-Module ActiveDirectory
$PSs = (Get-ADComputer -Filter *).DNSHostName
Foreach ($computer in $PCs) {
Invoke-Command -ComputerName $computer -ScriptBlock {
REG ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystemCredSSPParameters /v AllowEncryptionOracle /t REG_DWORD /d 2
}
}

Самый правильный метод, это установка обновлений

Когда вам удалось везде подключиться и подошло время обслуживания ваших серверов, быстренько производим установку обновлений закрывающих брешь (CVE-2018-0886 | CredSSP Remote Code Execution Vulnerability).

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2018-0886

Раньше были вот такие KB, но они со временем могут меняться свой номер, поэтому пройдите по ссылке выше, так будет надежнее.

  • Windows Server 2012 R2 / Windows 8: KB4103715
  • Windows Server 2008 R2 / Windows 7: KB4103712
  • Windows Server 2016 / Windows 10 1607 — KB4103723
  • Windows Server 2016 / Windows 10 1703 — KB4103731
  • Windows Server 2016 / Windows 10 1709 — KB4103727
  • Windows Server 2016 / Windows 10 1803 — KB4103721

CVE-2018-0886 CredSSP Remote Code Execution Vulnerability

На этом у меня все, надеюсь, что вы разобрались в работе CredSSP и научились ей управлять. С вами был Иван Семин, автор и создатель IT портала Pyatilistnik.org.

Содержание

  1. Ошибка при подключении по RDP (Исправление шифрования CredSSP)
  2. Произошла ошибка проверки подлинности. Указанная функция не поддерживается
  3. Ответ
  4. Отключение NLA для протокола RDP в Windows
  5. Общая информация
  6. Способ 1: Установка обновления для исправления шифрования CreedSSP
  7. Способ 2: Отключение уведомления об ошибке шифрования CreedSSP через групповые политики
  8. Способ 3: Отключение уведомления об ошибке шифрования CreedSSP путем правки реестра
  9. Произошла ошибка проверки подлинности RDP. Указанная функция не поддерживается — Решение
  10. В чем суть ошибки проверки подлинности RDP
  11. Установка апдейта, если указанная функция не поддерживается
  12. Изменение настроек групповых политик
  13. Отключение NLA для решения ошибки проверки RPD
  14. Заключение
  15. Произошла ошибка проверки подлинности. Указанная функция не поддерживается

Ошибка при подключении по RDP (Исправление шифрования CredSSP)

13 марта Microsoft опубликовал описание уязвимости CVE-2018-0886 в протоколе проверки подлинности CredSSP, который в частности используется при подключении по RDP к терминальным серверам. Позже Microsoft опубликовал, что будет блокировать подключения к необновлённым серверам, где присутствует данная уязвимость. В связи с чем многие заказчики столкнулись с проблемами подключения по RDP.

В частности, в Windows 7 можно увидеть ошибку: «Произошла ошибка проверки подлинности. Указанная функция не поддерживается»

ff2f75758bd85b36cca8f799272d0585

В Windows 10 ошибка расписана более подробно, в частности сказано «Причиной ошибки может быть исправление шифрования CredSSP»:

fa92da251c2065b2e2decc5701b2505f

Для обхода ошибки со стороны клиента многие советуют отключить групповую политику, путём установки значения Encryption Oracle Remediation в Vulnerable:
с помощью gpedit.msc в Конфигурация компьютера / Административные шаблоны / Система / Передача учётных данных, слева выбрать «Исправление уязвимости шифрующего оракула» (забавный конечно перевод), в настройках поставить «Включено» и выбрать «Оставить уязвимость».

9e878a08c168d1c022b463296ad51d42

или через реестр (т.к., например, в Windows Home нет команды gpedit.msc):

REG ADD HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesSystemCredSSPParameters /v AllowEncryptionOracle /t REG_DWORD /d 2

НО! Так делать не нужно! Т.к. таким образом вы оставляете уязвимость и риски перехвата вашего трафика и пр. конфиденциальные данные, включая пароли. Единственный случай, когда это может быть необходимо, это когда у вас вообще нет другой возможности подключиться к удалённому серверу, кроме как по RDP, чтобы установить обновления (хотя у любого облачного провайдера должна быть возможность подключения к консоли сервера). Сразу после установки обновлений, политики нужно вернуть в исходное состояние.

Если доступ к удалённому серверу есть, то ещё, как временная мера, можно отключить требование NLA (Network Level Authentication), и сервер перестанет использовать CredSSP. Для этого достаточно в Свойствах системы, на вкладке удалённые подключения снять соответствующую галку «Разрешить подключения только с компьютеров, на которых работает удалённый рабочий стол с проверкой подлинности на уровне сети»:

eada1bf0cdb3dec467a70a53f7a63c8f

Но, это тоже неправильный подход.

Источник

Произошла ошибка проверки подлинности. Указанная функция не поддерживается

После установки обновления KB4103718 на моем компьютере с Windows 7 я не могу удаленно подключится к серверу c Windows Server 2012 R2 через удаленный рабочий стол RDP. После того, как я указываю адрес RDP сервера в окне клиента mstsc.exe и нажимаю «Подключить», появляется ошибка:

Произошла ошибка проверки подлинности.

Указанная функция не поддерживается.
Удаленный компьютер: computername

rdp proizoshla oshibka proverki podlinnosti ukazan

После того, как я удалил обновление KB4103718 и перезагрузил компьютер, RDP подключение стало работать нормально. Если я правильно понимаю, это только временное обходное решение, в следующем месяце приедет новый кумулятивный пакет обновлений и ошибка вернется? Можете что-нибудь посоветовать?

Ответ

Вы абсолютно правы в том, что бессмысленно решать проблему удалением обновлений Windows, ведь вы тем самым подвергаете свой компьютер риску эксплуатации различных уязвимостей, которые закрывают патчи в данном обновлении.

В своей проблеме вы не одиноки. Данная ошибка может появится в любой операционной системе Windows или Windows Server (не только Windows 7). У пользователей английской версии Windows 10 при попытке подключится к RDP/RDS серверу аналогичная ошибка выглядит так:

The function requested is not supported.

Remote computer: computername

an authentication error has occurred the function

Ошибка RDP “An authentication error has occurred” может появляться и при попытке запуска RemoteApp приложений.

Почему это происходит? Дело в том, что на вашем компьютере установлены актуальные обновления безопасности (выпущенные после мая 2018 года), в которых исправляется серьёзная уязвимость в протоколе CredSSP (Credential Security Support Provider), использующегося для аутентификации на RDP серверах (CVE-2018-0886) (рекомендую познакомится со статьей Ошибка RDP подключения: CredSSP encryption oracle remediation). При этом на стороне RDP / RDS сервера, к которому вы подключаетесь со своего компьютера, эти обновления не установлены и при этом для RDP доступа включен протокол NLA (Network Level Authentication / Проверку подлинности на уровне сети). Протокол NLA использует механизмы CredSSP для пре-аутентификация пользователей через TLS/SSL или Kerberos. Ваш компьютер из-за новых настроек безопасности, которые выставило установленное у вас обновление, просто блокирует подключение к удаленному компьютеру, который использует уязвимую версию CredSSP.

Что можно сделать для исправления эту ошибки и подключиться к вашему RDP серверу?

Отключение NLA для протокола RDP в Windows

Если на стороне RDP сервера, которому вы подключаетесь, включен NLA, это означает что для преаутентификации RDP пользователя используется CredSPP. Отключить Network Level Authentication можно в свойствах системы на вкладке Удаленный доступ (Remote), сняв галку «Разрешить подключения только с компьютеров, на которых работает удаленный рабочий стол с проверкой подлинности на уровне сети / Allow connection only from computers running Remote Desktop with Network Level Authentication (recommended)» (Windows 10 / Windows 8).

win 10 otklyuchit nla

В Windows 7 эта опция называется по-другому. На вкладке Удаленный доступ нужно выбрать опцию «Разрешить подключения от компьютеров с любой версией удаленного рабочего стола (опасный) / Allow connections from computers running any version of Remote Desktop (less secure)».

Также можно отключить проверку подлинности на уровне сети (NLA) с помощью редактора локальной групповой политики — gpedit.msc (в Windows 10 Home редактор политик gpedit.msc можно запустить так) или с помощью консоли управления доменными политиками – GPMC.msc. Для этого перейдите в разделе Конфигурация компьютера –> Административные шаблоны –> Компоненты Windows –> Службы удаленных рабочих столов – Узел сеансов удаленных рабочих столов –> Безопасность (Computer Configuration –> Administrative Templates –> Windows Components –> Remote Desktop Services – Remote Desktop Session Host –> Security), отключите политику Требовать проверку подлинности пользователя для удаленных подключений путем проверки подлинности на уровне сети (Require user authentication for remote connections by using Network Level Authentication).

trebovat proverku podlinnosti polzovatelya dlya ud

Также нужно в политике «Требовать использования специального уровня безопасности для удаленных подключений по протоколу RDP» (Require use of specific security layer for remote (RDP) connections) выбрать уровень безопасности (Security Layer) — RDP.

Для применения новых настроек RDP нужно обновить политики (gpupdate /force) или перезагрузить компьютер. После этого вы должны успешно подключиться к удаленному рабочему столу сервера.

Источник

5741

После 8 мая 2018 года, многие пользователи операционных систем Windows столкнулись с проблемой, в результате которой при попытке зайти через удаленный рабочий стол на другой компьютер под управлением ОС Windows (или же при использовании remoteapp), они получают следующую ошибку:

Произошла ошибка при проверке подлинности.
Указанная функция не поддерживается
Причиной ошибки может быть исправление шифрования CredSSP.

Общая информация

credssp1

Скриншот с текстом ошибки

Способ 1: Установка обновления для исправления шифрования CreedSSP

Причиной данной ошибки является отсутствие обновления CVE-2018-0886 на стороне сервера или того компьютера, на который вы пытаетесь подключиться, используя удаленный рабочий стол (RDP). Для её устранения достаточно просто установить данное обновление на том компьютере, который выступает в роли сервера. Взять обновление для необходимой версии ОС можно по ссылкам ниже:

Способ 2: Отключение уведомления об ошибке шифрования CreedSSP через групповые политики

Если же установить обновления по какой-то причине невозможно, то можно отключить данное уведомление об ошибке. Для этого, на компьютере, который выступает в роли клиента, проводим следующие действия:

Способ 3: Отключение уведомления об ошибке шифрования CreedSSP путем правки реестра

В том случае, если в вашей редакции Windows отсутствует редактор групповых политик (например Windows 10 Домашняя), то тогда придется внести нужные правки в реестр вручную. Для этого, на компьютере, который выступает в роли клиента, проводим следующие действия:

Для тех, кто не хочет возиться с реестром, достаточно просто выполнить команду приведенную ниже, в командной строке с правами администратора:

Источник

Произошла ошибка проверки подлинности RDP. Указанная функция не поддерживается — Решение

При попытке подключения к серверу через протокол удалённого рабочего стола (RPD) пользователь может столкнуться с ошибкой подключения, сопровождающейся сообщением « Произошла ошибка проверки подлинности. Указанная функция не поддерживается ». Возникновение данной проблемы обычно связано с отсутствием необходимых обновлений на ПК клиента. А также рядом настроек на машинах сервера или клиента, блокирующих отдалённое подключение к ПК. Разберём, что является причиной проблемы, и как её исправить.

1Уведомление об дисфункции при проверке подлинности

В чем суть ошибки проверки подлинности RDP

6Сценарий использования уязвимости

В апреле «Майкрософт» выпустила следующий апдейт, снабжающий пользователя более детальной информацией об ошибке во время использования клиента удалённого рабочего стола (RDP).

В мае 2018 года вышел финальный Update, изменяющий настройки сессии RDP c использованием CredSSP по умолчанию с « Vulnerable » (Уязвимый) до « Mitigated » (Смягчённый). Также это означало, что любое клиентское приложение, задействующее «CredSSP», будет невозможно откатить до небезопасной версии.

Если ваша рабочая станция получила майское обновление, а сервер его не получал, тогда рабочая станция (клиент) будет отображать сообщение об ошибке при попытке подключения к серверу с использованием RDP.

Разберём перечень способов, позволяющих эффективно избавиться от проблемы проверки подлинности RDP.

Установка апдейта, если указанная функция не поддерживается

Соответственно, основным способом, позволяющим исправить ошибку проверки подлинности RPD, является установка необходимого обновления ( CVE-2018-0886 ) как на клиентскую, так и на серверную ОС.

Выберите свою версию OS из списка снизу, и установите на вашу машину необходимый ей апдейт CVE-2018-0886:

Также можно перейти на сайт Майкрософта (при необходимости поставьте галочку и нажмите «Accept»), слева отыскать версию вашей системы (если не знаете, нажмите Win+Pause). Далее нажать справа на « Security Update », после чего вы получите возможность скачать нужное обновление.

Изменение настроек групповых политик

Если вы по каким-либо причинам не можете установить требуемые апдейты, существует паллиативное решение проблемы проверки подлинности RPD, состоящее в изменении настроек групповых политик. Не рекомендуется рассматривать его как основной вариант, так как таким образом вы сохраняете уязвимость вашей системы для действий злоумышленников.

3Установите указанные параметры

Также вы можете осуществить данную операцию с помощью специальной команды, выполненной в командной строке с правами админа:

REG ADD HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesSystemCredSSPParameters /v AllowEncryptionOracle /t REG_DWORD /d 2

Отключение NLA для решения ошибки проверки RPD

Ещё одним способом решить ошибку проверки подлинности RPD является отключение NLA (аутентификации на уровне сети).

Заключение

Появление сообщения «Произошла ошибка проверки подлинности RDP. Указанная функция не поддерживается» обычно связано с отсутствием на ПК (обычно клиентском) необходимого обновления CVE-2018-0886, позволяющего ликвидировать ряд уязвимостей в системе. Необходимо установить требуемые обновления для вашей системы, а если такое временно невозможно – просто переключите параметр шифрующего оракула на «Vulnerable» (т.е. «Оставить уязвимость»), что позволит решить ошибку.

Источник

Произошла ошибка проверки подлинности. Указанная функция не поддерживается

При подключении к серверу по протоколу RDP возникает ошибка: “Произошла ошибка проверки подлинности. Указанная функция не поддерживается”.

image thumb

В этом случае может помочь отключение проверки подлинности на уровне сети.

Запустите редактор локальной групповой политики (gpedit.msc).

RUS: Конфигурация компьютера –> Административные шаблоны –> Компоненты Windows –> Службы удаленных рабочих столовУзел сеансов удаленных рабочих столов –> Безопасность –> Требовать проверку подлинности пользователя для удаленных подключений путем проверки подлинности на уровне сети –> Установите значение — Отключить.

ENG: Computer Configuration –> Administrative Templates –> Windows Components –> Remote Desktop ServicesRemote Desktop Session Host –> Security –> Require user authentication for remote connections by using Network Level Authentication –> Установите значение – Disabled.

image thumb 1

Чтобы применить политики без перезагрузки выполните в командной строке (CMD) команду “gpupdate /force”.

Источник

Удаленный компьютер требует проверки подлинности на уровне сети

Удаленный компьютер требует проверки подлинности на уровне сети

Варианты сообщения, которое вы можете увидеть:

Удаленный компьютер требует проверки подлинности на уровне сети, которую ваш компьютер не поддерживает. Обратитесь за помощью к системному администратору или в службу технической поддержки.

Удаленный компьютер, к которому вы пытаетесь подключиться, требует проверки подлинности на уровне сети, но ваш контроллер домена Windows не может связаться для выполнения NLA. Если вы являетесь администратором на удаленном компьютере, вы можете отключить NLA, используя параметры на вкладке «Удаленное» диалогового окна «Свойства системы».

Эта статья поможет вам с пошаговым руководством к этому решению. Однако вам может потребоваться более постоянное решение, потому что вы не можете запускать устройство вечно без активно включенного NLA. Так что вам нужно лучшее решение. Эта статья также предложит вам это.

1] Изменить настройки удаленного рабочего стола

Переход по маршруту настройки удаленного рабочего стола является более простым решением. Это будет работать для вас, и вы можете не чувствовать необходимости снова включать NLA. Итак, если вы готовы к этому решению, вот как вы поступите с этим. Следуйте инструкциям внимательно.

1] Перейдите в «Выполнить», введите «sysdm. cpl» и нажмите кнопку «Ввод».

3] Найдите «Разрешить подключения только с компьютеров, на которых работает удаленный рабочий стол с аутентификацией на уровне сети (рекомендуется)» и снимите этот флажок.

4] Нажмите «Применить», а затем «ОК» или нажмите «Ввод», чтобы отключить проверку подлинности на уровне сети.

5] Перезагрузите устройство и проверьте, можете ли вы подключать устройства удаленно.

Это исправление должно работать, потому что вы просто удалили единственное, что вызвало проблему. Но на случай, если это не сработало, или вы не хотите идти по этому пути, есть еще один вариант, которому также легко следовать.

2] Изменить реестр

Примечание: пожалуйста, сделайте резервную копию ваших данных перед внесением изменений в реестр системы.

Следуйте инструкциям очень тщательно, и вам будет хорошо идти. Вы уже создали точку восстановления системы, поэтому больше не о чем беспокоиться. Итак, поехали.

1] Перейдите в «Выполнить» и введите «regedit» и нажмите «ОК» или нажмите «Ввод». Это открывает редактор реестра.

2] Посмотрите на левую панель в окне редактора реестра и найдите раздел реестра с именем:

4] Найдите параметр «Изменить несколько строк» ??и введите «tspkg» в поле «Значение». Это будет единственная ценность.

5] После этого найдите следующий раздел реестра в области навигации: HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Control SecurityProviders

6] Дважды щелкните SecurityProviders на правой панели, чтобы открыть его свойства.

7] Введите credssp. dll в поле «Значение» и пусть оно будет единственным значением.

8] Нажмите «ОК» и закройте редактор реестра.

Хотя второй метод более сложен и требует большего внимания, это рекомендуемое решение. Надеюсь это поможет.

Решения были переданы из обсуждения в Стэнфордском университете и в этом сообщении MSDN.

Ошибка при подключении по RDP (Исправление шифрования CredSSP)

13 марта Microsoft опубликовал описание уязвимости CVE-2018-0886 в протоколе проверки подлинности CredSSP, который в частности используется при подключении по RDP к терминальным серверам. Позже Microsoft опубликовал, что будет блокировать подключения к необновлённым серверам, где присутствует данная уязвимость. В связи с чем многие заказчики столкнулись с проблемами подключения по RDP.

В частности, в Windows 7 можно увидеть ошибку: «Произошла ошибка проверки подлинности. Указанная функция не поддерживается»

В Windows 10 ошибка расписана более подробно, в частности сказано «Причиной ошибки может быть исправление шифрования CredSSP»:

Для обхода ошибки со стороны клиента многие советуют отключить групповую политику, путём установки значения Encryption Oracle Remediation в Vulnerable:
С помощью gpedit. msc в Конфигурация компьютера / Административные шаблоны / Система / Передача учётных данных, слева выбрать «Исправление уязвимости шифрующего оракула» (забавный конечно перевод), в настройках поставить «Включено» и выбрать «Оставить уязвимость».

Или через реестр (т. к., например, в Windows Home нет команды gpedit. msc):

REG ADD HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesSystemCredSSPParameters /v AllowEncryptionOracle /t REG_DWORD /d 2

НО! Так делать не нужно! Т. к. таким образом вы оставляете уязвимость и риски перехвата вашего трафика и пр. конфиденциальные данные, включая пароли. Единственный случай, когда это может быть необходимо, это когда у вас вообще нет другой возможности подключиться к удалённому серверу, кроме как по RDP, чтобы установить обновления (хотя у любого облачного провайдера должна быть возможность подключения к консоли сервера). Сразу после установки обновлений, политики нужно вернуть в исходное состояние.

Если доступ к удалённому серверу есть, то ещё, как временная мера, можно отключить требование NLA (Network Level Authentication), и сервер перестанет использовать CredSSP. Для этого достаточно в Свойствах системы, на вкладке удалённые подключения снять соответствующую галку «Разрешить подключения только с компьютеров, на которых работает удалённый рабочий стол с проверкой подлинности на уровне сети»:

Но, это тоже неправильный подход.

Правильный подход — это всего-лишь установить нужные обновления на операционную систему, закрывающие уязвимость CVE-2018-0886 в CredSSP, причём, как серверную, куда вы подключаетесь, так и клиентскую, с которой вы подключаетесь.

Произошла ошибка проверки подлинности. Указанная функция не поддерживается

После установки обновления KB4103718 на моем компьютере с Windows 7 я не могу удаленно подключится к серверу c Windows Server 2012 R2 через удаленный рабочий стол RDP. После того, как я указываю адрес RDP сервера в окне клиента mstsc. exe и нажимаю «Подключить», появляется ошибка:

Произошла ошибка проверки подлинности.

Указанная функция не поддерживается.
Удаленный компьютер: computername

После того, как я удалил обновление KB4103718 и перезагрузил компьютер, RDP подключение стало работать нормально. Если я правильно понимаю, это только временное обходное решение, в следующем месяце приедет новый кумулятивный пакет обновлений и ошибка вернется? Можете что-нибудь посоветовать?

Ответ

Вы абсолютно правы в том, что бессмысленно решать проблему удалением обновлений Windows, ведь вы тем самым подвергаете свой компьютер риску эксплуатации различных уязвимостей, которые закрывают патчи в данном обновлении.

В своей проблеме вы не одиноки. Данная ошибка может появится в любой операционной системе Windows или Windows Server (не только Windows 7). У пользователей английской версии Windows 10 при попытке подключится к RDP/RDS серверу аналогичная ошибка выглядит так:

The function requested is not supported.

Remote computer: computername

Ошибка RDP “An authentication error has occurred” может появляться и при попытке запуска RemoteApp приложений.

Почему это происходит? Дело в том, что на вашем компьютере установлены актуальные обновления безопасности (выпущенные после мая 2018 года), в которых исправляется серьёзная уязвимость в протоколе CredSSP (Credential Security Support Provider), использующегося для аутентификации на RDP серверах (CVE-2018-0886) (рекомендую познакомится со статьей Ошибка RDP подключения: CredSSP encryption oracle remediation). При этом на стороне RDP / RDS сервера, к которому вы подключаетесь со своего компьютера, эти обновления не установлены и при этом для RDP доступа включен протокол NLA (Network Level Authentication / Проверку подлинности на уровне сети). Протокол NLA использует механизмы CredSSP для пре-аутентификация пользователей через TLS/SSL или Kerberos. Ваш компьютер из-за новых настроек безопасности, которые выставило установленное у вас обновление, просто блокирует подключение к удаленному компьютеру, который использует уязвимую версию CredSSP.

Что можно сделать для исправления эту ошибки и подключиться к вашему RDP серверу?

Отключение NLA для протокола RDP в Windows

Если на стороне RDP сервера, которому вы подключаетесь, включен NLA, это означает что для преаутентификации RDP пользователя используется CredSPP. Отключить Network Level Authentication можно в свойствах системы на вкладке Удаленный доступ (Remote), сняв галку «Разрешить подключения только с компьютеров, на которых работает удаленный рабочий стол с проверкой подлинности на уровне сети / Allow connection only from computers running Remote Desktop with Network Level Authentication (recommended)» (Windows 10 / Windows 8).

В Windows 7 эта опция называется по-другому. На вкладке Удаленный доступ нужно выбрать опцию «Разрешить подключения от компьютеров с любой версией удаленного рабочего стола (опасный) / Allow connections from computers running any version of Remote Desktop (less secure)».

Также можно отключить проверку подлинности на уровне сети (NLA) с помощью редактора локальной групповой политики — Gpedit.msc (в Windows 10 Home редактор политик gpedit. msc можно запустить так) или с помощью консоли управления доменными политиками – GPMC. msc. Для этого перейдите в разделе Конфигурация компьютера –> Административные шаблоны –> Компоненты Windows –> Службы удаленных рабочих столов – Узел сеансов удаленных рабочих столов –> Безопасность (Computer Configuration –> Administrative Templates –> Windows Components –> Remote Desktop Services – Remote Desktop Session Host –> Security), Отключите политику Требовать проверку подлинности пользователя для удаленных подключений путем проверки подлинности на уровне сети (Require user authentication for remote connections by using Network Level Authentication).

Также нужно в политике «Требовать использования специального уровня безопасности для удаленных подключений по протоколу RDP» (Require use of specific security layer for remote (RDP) connections) выбрать уровень безопасности (Security Layer) — RDP.

Для применения новых настроек RDP нужно обновить политики (gpupdate /force) или перезагрузить компьютер. После этого вы должны успешно подключиться к удаленному рабочему столу сервера.

Проверка подлинности сети для удаленного компьютера

Проверка подлинности сети для удаленного компьютера Windows нередко вызывает недоумение у пользователей, так как возникает ошибка Удаленный компьютер требует проверку подлинности . Проблема с проверкой чаще встречается на более ранних версиях ОС до Windows 7. PClegko разберется с причинами и даст верные советы по исправлению ошибок подключения к удаленному рабочему столу.

Уверенные пользователи ПК наверняка слышали о фишке «удаленный рабочий стол» (Remote Desktop Connection). Она позволяет подключаться к другому компьютеру (удаленному) через свой ПК, планшет или телефон.

Вы можете удаленно управлять другим ПК, как будто вы находитесь за ним. Технология работает на всех операционных системах (ОС) включая Windows XP, Windows 7-10, Mac OS.

Требования к аутентификации на уровне сети

Remote Desktop Connection – это пошаговый процесс. Сперва нужно настроить ПК, над которым необходим контроль. Этот компьютер обязательно должен соблюдать такие требования.

1. Компьютер клиента обязан использовать Remote Desktop Connection версии 6.0 или выше.
2. Операционная система, установленная на ПК, должна поддерживать Credential Security Support Provider.
3. Должен быть запущен клиент Windows Server: 2008R2, W2012R2, W2016R2.

Причина ошибки подключения к удаленному компьютеру

Давно прошли те времена, когда RDC пользовались лишь системные администраторы. Сейчас эта функция – обычное дело в корпоративной среде. Огромной популярностью пользуется решение от компании Microsoft, в основном из-за добавления этой функции в состав серверных операционных систем (Windows Server).

Но этот гигант не останавливается на достигнутом и собирается догнать своего прямого конкурента CSTRIX, возможностями которого пользуются уже более 15 лет.

С выходом Windows Server, появилась возможность устанавливать защиту на сетевом уровне. Но, более поздние версии ОС эту возможность не получили. Теперь, при подключении к такому серверу, удаленный компьютер требует проверки подлинности на уровне сети, которую ПК не поддерживает.

Ошибка происходит по причине того, что Windows XP не может проверить подлинность на уровне сети. Эта возможность появляется только в будущих версиях системы. Позже разработчики выпустили обновление KB951608, исправляющее проблему.

Проверка подлинности сети для удаленного компьютера — решение проблемы

Проверка подлинности на уровне сети – метод проверки, при котором подлинность пользователя должна проверяться перед непосредственным подключением к удаленному рабочему столу. Этот метод безопасен и помогает защитить удаленный ПК от злоумышленников, и вредоносного программного обеспечения.

Чтобы воспользоваться функцией удаленного рабочего стола, нужно установить Windows XP Service Pack 3, (на других версиях ОС проблема не беспокоит) а после выполнить следующее.

Зайти на официальный сайт https://support. microsoft. com/ru-ru/kb/951608 скачать файл с автоматическими исправлениями. Кнопку «Скачать» можно найти в разделе «Помощь»

Запустите файл после загрузки. Откроется окно программы. Первый действием кликните на галочку «Принять» и нажмите «Далее».

После завершения процесса должно открыться новое окно с результатом исправлений. Обычно там написано, что исправление было обработано. Нажмите «Закрыть» и согласитесь с условием перезагрузить компьютер.

После всех выполненных действий, при новом подключении проверка подлинности на уровне сети проходит успешно.

В открывшемся окне укажите логин и пароль администратора для получения доступа.

Следующий способ называется «Атака в лоб» — выключить проверку Connection Broker в свойствах приложений. По умолчанию стоит «Разрешить подключаться только с компьютеров…», снимите галочку.

Теперь удаленное приложения обязательно откроется без злостной ошибки.

Существует и более безопасный способ – включить поддержку проверки подлинности на уровне сети. В этом случае, в свойствах коллекции не нужно убирать галочку, стоящую по умолчанию.

Вместо этого следует внести изменения в реестр :

1. Воспользуйтесь regedit (Win+R) и измените путь «HKLM/SYSTEM/ CurrentControlSet/Lsa» добавить значение tspkg в параметр «Security Packages».

2. «HKLM/SYSTEM/CurrentControlSet/SecurityProviders» добавить скрипт credssp. dll в «SecurityProviders».

После всех изменений перезагрузите компьютер. Если после перезагрузки при запуске приложения появиться ошибка «компьютер требует проверку подлинности на уровне сети» (код: 0x80090303)» – не беспокойтесь!

Для решения проблемы воспользуетесь хотфиксом (первый способ). После чего снова перезагрузите ПК и приложение обязательно запустится.

Разрешить удаленное подключение к компьютеру на Windows 10 проще простого. Важно, чтобы у пользователя была установлена профессиональная версия операционной системы (Pro).

Для разрешения подключения к удаленному ПК следует:

1. Откройте «Панель управления»
2. «Система».
3. «Настройки удаленного доступа».
4. Активируйте раздел «Разрешить удаленные подключения» и нажмите «Ок», затем «Применить» и покиньте меню.

После перезагрузки ПК будет поддерживать удаленные подключения по локальной сети.

Теперь нужно убедиться, что включено разрешение подключения по протоколу RDP.

1. Снова зайдите в «Свойства», «Настройки удаленного доступа».
2. Кликните по пункту «Разрешить удаленные подключения к ПК», если этот параметр будет неактивен.
Советуем прописывать именно тех пользователей, которые будут подключаться к системе. Эту процедуру нужно выполнить обязательно! Если не помогло, переходим ко второму способу.

Проверяем настройки брандмауэра

1. Переходим в «Панель управления».
2. «Брандмауэр» и нажимаем ставим разрешение на нужное приложение.

В настройках также нужно разрешить все входящие подключения к удаленному рабочему столу.

После проверки настроек проблема должна исчезнуть.

Главная особенность новой ОС – не нужно устанавливать дополнительное программное обеспечение для настройки удаленного рабочего стола. Просто откройте поиск и найдите «Удаленный рабочий стол». После чего откроется программа.

В ячейку нужно вписать IP-адрес требуемого ПК и ввести его учетные данные. Все просто.

Проверка подлинности сети для удаленного компьютера — банальные ошибки

Компьютер может не подключаться к удаленному рабочему столу еще по нескольким, банальным причинам:

1. Подключение не осуществляется, если учетная запись пользователя создана без пароля. Пароль можно добавить в настройках учетной записи.
2. Удаленный ПК может находиться в спящем режиме. Чтобы этого не происходило, в параметрах сна и гибернации установите параметр «Никогда».
3. Удаленный компьютер принимает подключения только от ПК с включенной проверкой подлинности (NLA). В статье мы привели примеры как разрешить проверну подлинности на уровне сети.

После проведения всех манипуляций, у Вас без сомнений получиться подключить к удаленному рабочему столу.

Ошибка при проверке подлинности код 0x507

Вопрос

При попытке подключения удаленным рабочим столом с ПК на Windows 7 к ПК на Windows 10 находящемся в домене, ошибка:

Подключение к удаленному рабочему столу
Удаленный компьютер требует включения проверки подлинности при подключении.
Удаленный компьютер: х. х. х. х
Подключение невозможно, поскольку не включена проверка подлинности.

На обоих ПК выполнил:

Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Службы удаленных рабочих столов > Клиент подключения к удаленному рабочему столу > Настройка проверки подлинности клиента на сервере > Включить > Подключаться, даже если проверка подлинности не прошла

2). На ПК с 10-кой отключил брандмауэр.

Соединение удет не на прямую, а через железный файрвол — Балабит. Если подключаться минуя Балабит — подключается нормально. При этом с семерки на семерку, с хр на хр, с хр на сервер 2008 и через Балабит подключение проходит без ошибок.

Ответы

Вопрос решился после выполнения приложенной инструкции. Теперь другая проблема:

Все ответы

При попытке подключения удаленным рабочим столом с ПК на Windows 7 к ПК на Windows 10 находящемся в домене, ошибка:

Подключение к удаленному рабочему столу
Удаленный компьютер требует включения проверки подлинности при подключении.
Удаленный компьютер: х. х. х. х
Подключение невозможно, поскольку не включена проверка подлинности.

На обоих ПК выполнил:

Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Службы удаленных рабочих столов > Клиент подключения к удаленному рабочему столу > Настройка проверки подлинности клиента на сервере > Включить > Подключаться, даже если проверка подлинности не прошла

2). На ПК с 10-кой отключил брандмауэр.

Если Win7 с которых пытаетесь подключиться у Вас не в домене, Вам нужно Отключить проверку на Win 10.

The opinion expressed by me is not an official position of Microsoft

На 10-ке это сделано. После отключения этой опции как раз заявленная ошибка и появляется. До отключения была другая:

Удаленный компьютер требует проверки подлинности на уровне сети, которую данный компьютер не поддерживает. Обратитесь за помощью к системному администратору или в службу технической поддержки.

При попытке подключения удаленным рабочим столом с ПК на Windows 7 к ПК на Windows 10 находящемся в домене, ошибка:

Подключение к удаленному рабочему столу
Удаленный компьютер требует включения проверки подлинности при подключении.
Удаленный компьютер: х. х. х. х (адрес сервера Балабит)
Подключение невозможно, поскольку не включена проверка подлинности.

На обоих ПК выполнил:

Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Службы удаленных рабочих столов > Клиент подключения к удаленному рабочему столу > Настройка проверки подлинности клиента на сервере > Включить > Подключаться, даже если проверка подлинности не прошла

2). На ПК с 10-кой отключил брандмауэр.

Соединение идет не на прямую, а через железный файрвол — Балабит. Если подключаться минуя Балабит — подключается нормально. При этом с семерки на семерку, с хр на хр, с хр на сервер 2008 и через Балабит подключение проходит без ошибок.

Произошла ошибка проверки подлинности RDP – как исправить

Очередные обновления к Windows постоянно создают какие-то проблемы. Так пользователи удаленных рабочих столов сталкиваются чаще с ошибкой проверки подлинности RDP. Обновление под номером KB4103718 и последующие версии не стабильны на многих компьютерах. Адрес RDP блокируется без возможности работы с его настройками и появляется сообщение об ошибке “Произошла ошибка проверки подлинности RDP” и подключение к удаленному рабочему столу не удалось.

Варианты решений “ошибка проверки подлинности RDP”

Деинсталляция обновлений

Временным решением и очевидным остается откат к предыдущей версии Windows. Необходимо полностью деинсталлировать весь софт, идущий с обновлением. Единственным недостатком остается временное устранение проблемы с RDP, ведь нет гарантий, что последующие анонсированные улучшения к Windows будут работать корректней. Хотя если такой расклад вас устраивает, работать без обновлений, то можно остановиться именно на данном пункте.

Кумулятивные обновления

Если такое определение для вас новое, тогда придется провести незначительный исторический урок. Сравнительно недавно «Microsoft» отказались от фрагментных патчей для своих операционных систем Windows. Теперь нет еженедельных загрузок. Вместо них предлагается система обновлений в режиме накопления. Кумулятивные обновления будут содержать софт, разработанный за целый месяц, что также подразумевает скачивание лишь 12 раз в год.

Это своего рода огромный патч. Если у вас «RDP ошибка проверки подлинности» появилась после незначительного обновления лишь одного модуля, то сделайте откат и инсталлируйте масштабную его версию. Глобально обновите вашу ОС из официальных источников «Microsoft».

Отключаем NLA

Потребуется отключить Network Level Authentication. Это делается через меню «Удаленный доступ», которое найдете в свойствах системы. Необходимо поставить галочку или точку напротив следующей категории: «Разрешить подключения только с компьютеров…..». Он разной версии Windows содержание может незначительно меняться. Ориентируйтесь на низ вашего окна. Необходимая команда размещается в самом низу и имеет подпункт.

Альтернативным вариантом остается отключение подлинности на уровне NLA.

Тут же подымаясь немного выше, замечаем пункт с названием «Требовать использования специального…». Он очень важен. Необходимо выставить корректный уровень безопасности. Переводим значение на нужный сервер RDP.

Обязательно перезапустите систему – без этого шага внесенные изменения не вступят в силу.

Заключение

Возможно не все способы описанные в статье помогут вам исправить “ошибку проверки подлинности RDP”. Если вы нашли способ, который помог именно вам – воспользуйтесь формой комментариев ниже и укажите ссылку на источник или опишите решение проблемы и мы дополним им нашу статью.
Скорее это временный баг, который уйдет сам после обновления версии Windows со следующим апдейтом.

Евгений Загорский

IT специалист. Автор информационных статей на тему Андроид смартфонов и IOS смартфонов. Эксперт в области решения проблем с компьютерами и программами: установка, настройка, обзоры, советы по безопасности ваших устройств. В свободное время занимается дизайном и разработкой сайтов.

Источники:

Https://llscompany. ru/java/oshibka-pri-proverke-podlinnosti-kod-0x507.html

Https://itpen. ru/proizoshla-oshibka-proverki-podlinnosti-rdp-kak-ispravit/

Содержание

  1. Как исправить ошибку 0x800706be в Windows 10
  2. Исправить ошибку обновления Windows 10 0x800706be
  3. 1. Сканирование реестра
  4. 2. Исправить поврежденные системные файлы
  5. 3. Откройте средство устранения неполадок Центра обновления Windows.
  6. 4. Сброс служб Windows Update и очистка временных файлов
  7. 5. Восстановите Windows до точки восстановления
  8. Ошибка при проверке подлинности код 0x800706be rdp windows 10
  9. 1. Снять ограничения
  10. 2. Обновление Windows 10/7 и обновление CredSPP
  11. 3. Групповые политики
  12. 4. Редактор реестра
  13. Методы решения ошибки 0x800706be
  14. Способы решения ошибки 0x800706be
  15. №1: ручная установка обновления Windows KB4049370
  16. №2: сброс временных файлов
  17. Как исправить ошибку 0x800706be в Windows 10
  18. Исправить ошибку обновления Windows 10 0x800706be
  19. 1. Сканирование реестра
  20. 2. Исправить поврежденные системные файлы
  21. 3. Откройте средство устранения неполадок Центра обновления Windows.
  22. 4. Сброс служб Windows Update и очистка временных файлов
  23. 5. Восстановите Windows до точки восстановления
  24. Методы решения ошибки 0x800706be
  25. Ошибка при проверке подлинности код 0x800706be rdp windows 10
  26. №1: ручная установка обновления Windows KB4049370
  27. Варианты решений “ошибка проверки подлинности RDP”
  28. Кумулятивные обновления
  29. 6 способов исправления ошибки 0x800706ba
  30. Что означает 0x800706ba?
  31. Основные причины ошибки 0x800706ba
  32. Чтобы сбросить обновления Windows, вы должны выполнить следующие действия:
  33. Чтобы исправить ошибку 0x800706ba, вызванную службами Центра обновления Windows, необходимо выполнить следующие действия:
  34. Чтобы выполнить DISM, необходимо выполнить следующие действия:
  35. Вот краткий обзор того, как можно использовать средство устранения неполадок:
  36. Вот простой обзор того, как загрузить обновления вручную:
  37. Вывод по ошибке 0x800706ba
  38. An authentication error has occurred (Code: 0x800706be) RDP
  39. Вы не можете просматривать роли и функции и получать код ошибки 0x800706BE в диспетчере сервера
  40. Симптомы
  41. Причина
  42. Решение

Как исправить ошибку 0x800706be в Windows 10

Код ошибки 0x800706be обычно относится к обновлениям Windows. Некоторые пользователи заявили на форумах, что они получают сообщение об ошибке для обновлений Windows, содержащее код ошибки 0x800706be. Следовательно, Windows не обновляется при возникновении ошибки 0x800706be. Некоторые пользователи также сталкивались с ошибками 0x800706be при попытке обновить платформы Windows. Вот несколько решений, которые могут исправить ошибку 0x800706be в Windows 10.

Исправить ошибку обновления Windows 10 0x800706be

1. Сканирование реестра

Ошибка 0x800706be может быть связана с повреждением записей реестра. Таким образом, сканирование реестра с помощью утилит очистки (или восстановления) реестра может решить эту проблему. Windows не включает встроенный очиститель реестра, но есть много сторонних оптимизаторов системы, которые включают инструменты восстановления реестра. CCleaner – это один из очистителей реестра с обширной базой пользователей. Вы можете сканировать реестр с помощью бесплатного CCleaner следующим образом.

lazy placeholder

lazy placeholder

lazy placeholder

– СВЯЗАННЫЕ : Как исправить ошибку обновления Windows 10 8024afff

2. Исправить поврежденные системные файлы

Поврежденные системные файлы являются еще одним потенциальным фактором ошибки 0x800706be. В состав Windows входит утилита проверки системных файлов, которая сканирует и восстанавливает поврежденные файлы, что, вероятно, решит проблему при наличии поврежденных файлов. Проверка системных файлов – это утилита командной строки, которую вы можете использовать в командной строке следующим образом.

lazy placeholder

3. Откройте средство устранения неполадок Центра обновления Windows.

Средство устранения неполадок Центра обновления Windows – это еще один ресурс, который может пригодиться для исправления ошибки 0x800706be. Это средство устранения неполадок может выявлять и исправлять ошибки обновления Windows. Вот как вы можете открыть средство устранения неполадок Центра обновления Windows в Windows 10.

lazy placeholder

lazy placeholder

– СВЯЗАННО: сообщается об ошибках BSOD в обновлении Windows 10 от апреля

4. Сброс служб Windows Update и очистка временных файлов

Некоторые пользователи обнаружили, что сброс компонентов Центра обновления Windows и удаление временных файлов может исправить ошибку 0x800706be. Это может звучать как два отдельных разрешения, но вы можете свернуть их в одно с помощью пакетного файла. Таким образом, вы можете настроить пакетный файл для удаления временных файлов и сброса служб Центра обновления Windows.

чистая остановка wuauserv

чистая остановка Cryptsvc

ren% windir% SoftwareDistribution sdold.old

ren% windir% system32 catroot2 crt2old.old

чистый старт wuauserv

чистый старт Cryptsvc

lazy placeholder

lazy placeholder

lazy placeholder

– СВЯЗАННО: ошибка Windows 10 0x80004005: есть 6 способов быстро исправить это

5. Восстановите Windows до точки восстановления

Утилита восстановления системы также может исправить ошибку 0x800706be, поскольку она отменяет изменения реестра и восстанавливает системные файлы. С помощью этой утилиты вы можете откатить Windows до даты, предшествующей ошибке 0x800706be на вашем ноутбуке или настольном компьютере. Таким образом, восстановление Windows может быть полезным, и именно так вы можете сделать это с помощью утилиты восстановления системы.

lazy placeholder

lazy placeholder

lazy placeholder

Это несколько исправлений, которые могут устранить ошибку 0x800706be, чтобы Windows обновлялась. Кроме того, некоторые из утилит восстановления, включенных в это руководство по программному обеспечению, также могут пригодиться для исправления ошибки 0x800706be.

Источник

Ошибка при проверке подлинности код 0x800706be rdp windows 10

Некоторые пользователи, которые подключаются через удаленный доступ RDP в Windows 10/7, получают ошибку «Произошла ошибка проверки подлинности. Указанная функция не поддерживается» может быть комментарий, что «Причиной ошибки может быть исправление шифрования CredSPP«. Большинство пользователей столкнулись с этой ошибкой после обновления системы Windows 10/7. Дело в том, что Microsoft выпустила микро-патч для удаления уязвимости в RDP. По этому CredSPP должен быть обновлен на обоих ПК и всех устройствах, к которым вы пытаетесь подключиться удаленно. Другие сообщили, что в групповых политик сбросились значения. И лично я столкнулся с этой проблемой, и решил её редактированием реестра. Разберем основные решения, чтобы исправить ошибку проверки подлинности при подключении удаленного доступа RDP.

1. Снять ограничения

В большинстве случаев нужно всего-лишь снять галочку на проверку подлинности. Нажмите сочетание кнопок на клавиатуре Win+R и введите sysdm. cpl, чтобы открыть свойства системы. Перейдите во вкладку «Удаленный доступ«, ниже установите «Разрешить удаленные подключения к этому компьютеру» и снимите галочку «Разрешить подключения только с компьютеров, на которых работает проверка подлинности«.

2. Обновление Windows 10/7 и обновление CredSPP

Во первых, обновите все свои устройства в «Центре обновления Windows«, которые подключаются через удаленный доступ. Во вторых, проверьте специальные патчи обновления, которые устраняли уязвимость в RDP, их можно посмотреть на официальном сайте Microsoft CVE-2018-0886, и обновите свои Windows 10/7, Server, RT, LTSB для всех ПК. Тем самым вы обновите CredSPP.

3. Групповые политики

Нажмите Win + R и введите gpedit. msc, чтобы открыть редактор групповых политик. В политиках перейдите «Конфигурация компьютера» > «Административные шаблоны» > «Система» > «Передача учетных данных» > справа найдите «Защита от атак с использованием криптографического оракула» (Oracle Remediation) и нажмите по этой политике два раза мышкой, чтобы открыть свойства.

4. Редактор реестра

Нажмите Win + R и введите regedit, чтобы открыть редактор реестра. В реестре перейдите по пути:

Методы решения ошибки 0x800706be

Сообщение об ошибке 0x800706be возникает при попытке обновления ОС либо же непредсказуемо во время работы. Проблема вызывается:

Убедитесь, что на диске нет вирусов и подобного вредоносного ПО. Не полагайтесь лишь на антивирус Windows или сторонний антивирус. Предпочтительней проверить систему повторно при помощи утилит, которые запускаются еще до запуска ОС — к примеру, Kaspersky Rescue Disk.

Проверьте, что в Диспетчере устройств нет сбоящих драйверов. Они видны во вопросительному знаку или красному кресту. Обновите драйвера либо же удалите их и установите ту версию, которая до этого не использовалась на вашем ПК. Если не поможет, то переходите к следующим способам.

Способы решения ошибки 0x800706be

№1: ручная установка обновления Windows KB4049370

Скачайте это обновление для Windows 10. Убедитесь, что скачивайте версию, подходящую под вашу ОС — 32-х или 64-х битную. Откройте скачанный файл и подтвердите, что будет устанавливаться обновление ОС. По окончании в финишном окне подтвердите, что желаете перегрузить компьютер.

№2: сброс временных файлов

Убедитесь, что в системе вы под администраторским аккаунтом. Создайте на рабочем столе текстовый документ (Блокнот). Внесите в него следующую информацию:

Перейдите в «Файл» => «Сохранить как». В окне сохранения назовите этот файл как «Temp. bat», а строке «Тип файла» выберете все файлы. После выполните запуск этого документа от имени администратора.

Если после всего ошибка 0x800706be не пропадает, то стоит откатить систему до предыдущей точки восстановления.

Как исправить ошибку 0x800706be в Windows 10

Код ошибки 0x800706be обычно относится к обновлениям Windows. Некоторые пользователи заявили на форумах, что они получают сообщение об ошибке для обновлений Windows, содержащее код ошибки 0x800706be. Следовательно, Windows не обновляется при возникновении ошибки 0x800706be. Некоторые пользователи также сталкивались с ошибками 0x800706be при попытке обновить платформы Windows. Вот несколько решений, которые могут исправить ошибку 0x800706be в Windows 10.

Исправить ошибку обновления Windows 10 0x800706be

1. Сканирование реестра

Ошибка 0x800706be может быть связана с повреждением записей реестра. Таким образом, сканирование реестра с помощью утилит очистки (или восстановления) реестра может решить эту проблему. Windows не включает встроенный очиститель реестра, но есть много сторонних оптимизаторов системы, которые включают инструменты восстановления реестра. CCleaner – это один из очистителей реестра с обширной базой пользователей. Вы можете сканировать реестр с помощью бесплатного CCleaner следующим образом.

– СВЯЗАННЫЕ : Как исправить ошибку обновления Windows 10 8024afff

2. Исправить поврежденные системные файлы

Поврежденные системные файлы являются еще одним потенциальным фактором ошибки 0x800706be. В состав Windows входит утилита проверки системных файлов, которая сканирует и восстанавливает поврежденные файлы, что, вероятно, решит проблему при наличии поврежденных файлов. Проверка системных файлов – это утилита командной строки, которую вы можете использовать в командной строке следующим образом.

3. Откройте средство устранения неполадок Центра обновления Windows.

Средство устранения неполадок Центра обновления Windows – это еще один ресурс, который может пригодиться для исправления ошибки 0x800706be. Это средство устранения неполадок может выявлять и исправлять ошибки обновления Windows. Вот как вы можете открыть средство устранения неполадок Центра обновления Windows в Windows 10.

– СВЯЗАННО: сообщается об ошибках BSOD в обновлении Windows 10 от апреля

4. Сброс служб Windows Update и очистка временных файлов

Некоторые пользователи обнаружили, что сброс компонентов Центра обновления Windows и удаление временных файлов может исправить ошибку 0x800706be. Это может звучать как два отдельных разрешения, но вы можете свернуть их в одно с помощью пакетного файла. Таким образом, вы можете настроить пакетный файл для удаления временных файлов и сброса служб Центра обновления Windows.

чистая остановка wuauserv

чистая остановка Cryptsvc

ren% windir% SoftwareDistribution sdold. old

ren% windir% system32 catroot2 crt2old. old

чистый старт wuauserv

чистый старт Cryptsvc

– СВЯЗАННО: ошибка Windows 10 0x80004005: есть 6 способов быстро исправить это

5. Восстановите Windows до точки восстановления

Утилита восстановления системы также может исправить ошибку 0x800706be, поскольку она отменяет изменения реестра и восстанавливает системные файлы. С помощью этой утилиты вы можете откатить Windows до даты, предшествующей ошибке 0x800706be на вашем ноутбуке или настольном компьютере. Таким образом, восстановление Windows может быть полезным, и именно так вы можете сделать это с помощью утилиты восстановления системы.

Это несколько исправлений, которые могут устранить ошибку 0x800706be, чтобы Windows обновлялась. Кроме того, некоторые из утилит восстановления, включенных в это руководство по программному обеспечению, также могут пригодиться для исправления ошибки 0x800706be.

Источник

Методы решения ошибки 0x800706be

58be9bc0 c642 4dfd 8857 b2b0e9cea14c

Ошибка при проверке подлинности код 0x800706be rdp windows 10

58be9bc0 c642 4dfd 8857 b2b0e9cea14c

№1: ручная установка обновления Windows KB4049370

Очередные обновления к Windows постоянно создают какие-то проблемы. Так пользователи удаленных рабочих столов сталкиваются чаще с ошибкой проверки подлинности RDP. Обновление под номером KB4103718 и последующие версии не стабильны на многих компьютерах. Адрес RDP блокируется без возможности работы с его настройками и появляется сообщение об ошибке “Произошла ошибка проверки подлинности RDP” и подключение к удаленному рабочему столу не удалось.

Варианты решений “ошибка проверки подлинности RDP”

Деинсталляция обновлений

Временным решением и очевидным остается откат к предыдущей версии Windows. Необходимо полностью деинсталлировать весь софт, идущий с обновлением. Единственным недостатком остается временное устранение проблемы с RDP, ведь нет гарантий, что последующие анонсированные улучшения к Windows будут работать корректней. Хотя если такой расклад вас устраивает, работать без обновлений, то можно остановиться именно на данном пункте.

Кумулятивные обновления

Возможно не все способы описанные в статье помогут вам исправить “ошибку проверки подлинности RDP”. Если вы нашли способ, который помог именно вам – воспользуйтесь формой комментариев ниже и укажите ссылку на источник или опишите решение проблемы и мы дополним им нашу статью.
Скорее это временный баг, который уйдет сам после обновления версии Windows со следующим апдейтом.

Evgenij Admiralov

Евгений Загорский

IT специалист. Автор информационных статей на тему Андроид смартфонов и IOS смартфонов. Эксперт в области решения проблем с компьютерами и программами: установка, настройка, обзоры, советы по безопасности ваших устройств. В свободное время занимается дизайном и разработкой сайтов.

6 способов исправления ошибки 0x800706ba

Вы сталкиваетесь с упрямым 0x800706ba ошибка? Ошибка 0x800706ba возникает из-за неправильной конфигурации системы. Если вы допустили ошибки при настройке вашего компьютера или если вы установили программу, которая вмешивается в системные настройки, вы, вероятно, столкнетесь с этой ошибкой. Существуют специальные программы для исправления ошибки 0x800706ba. Тем не менее, вы должны попытаться понять, что вызвало проблему в первую очередь.

Что означает 0x800706ba?

По определению, ошибка 0x800706ba представляет приложение или компонент, который вышел из строя. Ошибка сопровождается подробностями того, почему это произошло, и какой компонент вышел из строя. Эта ошибка возникает по ряду причин. Таким образом, трудно исправить и предотвратить ошибку, не понимая истинную причину.

Кроме того, нажмите здесь, чтобы узнать, как легко исправить не могу прочитать из исходного файла или диска ошибка и 0x80000003 ошибка, а также ошибка 0x80072f8f.

Основные причины ошибки 0x800706ba

Прежде всего, ошибка 0x800706ba сигнализирует о том, что с вашей машиной что-то не так. И что система не может функционировать должным образом. Общие причины этой ошибки:

К счастью, вы можете легко исправить ошибку 0x800706ba. Существуют различные инструменты, которые помогут вам в этом процессе.

Перво-наперво, вы должны попытаться сбросить обновления Windows. Основной причиной ошибки 0x800706ba является сбой программы. И программа, которая когда-то работала нормально, потерпит неудачу только с обновлением. Сброс обновлений с помощью ручных методов прост и эффективен.

Чтобы сбросить обновления Windows, вы должны выполнить следующие действия:

cmd

net stop wuauserv
net stop cryptSvc
чистые стоповые бит
net stop msiserver
Ren C: WindowsSoftwareDistributionSoftwareDistribution.old
Ren C: WindowsSystem32catroot2 Catroot2.old
net start wuauserv
net start cryptSvc
чистые стартовые биты
net start msiserver

После того, как вышеуказанные команды выполнены, проверьте, исправлена ​​ли ошибка 0x800706ba. Технически, сброс обновлений Windows должен навсегда решить проблему. Это связано с тем, что ошибка 0x800706ba вызвана изменением, которое конфликтует с существующей конфигурацией ваших приложений.

Единственный недостаток этого метода заключается в том, произошел ли сброс полностью или нет. Поскольку сброс выполняется вручную, вы должны следить за пропущенными командами.

PS: если вы столкнулись с такими проблемами, как код ошибки Центра обновления Windows 0x80072efe, или ошибка 0x80070032, Даже 0x80072f8f, щелкните, чтобы исправить их сейчас.

Есть несколько служб Центра обновления Windows, чтобы убедиться, что исправления и обновления загружаются на ваш компьютер и устанавливаются без каких-либо проблем. Важно убедиться, что обновления также загружены безопасно! Критическими службами обновлений Windows будут фоновая интеллектуальная передача, рабочая станция и Центр обновления Windows. Если какая-либо из этих служб отключена, вы, вероятно, столкнетесь с ошибкой 0x800706ba.

Чтобы исправить ошибку 0x800706ba, вызванную службами Центра обновления Windows, необходимо выполнить следующие действия:

fd8b20138ca2f816b8329d26fe933de44f0686a088976959a4965094f3bcd659 type services msc into the

Snipaste 2020 02 17 19 46 55

Кстати, вот лучший способ исправить 0x8024001E ошибка для вашей справки.

Во многих случаях ошибка 0x800706ba возникает из-за поврежденных записей реестра и системных файлов. В Windows есть встроенный инструмент, который поможет вам справиться с этими поврежденными файлами. И это будет псевдоним SFC для проверки системных файлов.

sfc 2

После завершения сканирования можно ожидать, что ошибка 0x800706ba исчезнет. Однако, если инструмент SFC не может исправить ошибку 0x800706ba, вы можете положиться на обслуживание образов развертывания и управление ими (DISM).

Чтобы выполнить DISM, необходимо выполнить следующие действия:

dism

Если все перечисленные выше методы не работают, вы можете воспользоваться средством устранения неполадок Центра обновления Windows. Еще раз, это встроенный инструмент Windows. Он часто используется для исправления ошибки 0x800706ba. Однако этот инструмент может исправить ошибку 0x800706ba, только если она вызвана обновлениями. Если ошибка вызвана ошибками файлов реестра, вы не можете использовать TroubleshooterTroubleshooter для устранения проблемы 0x800706ba.

Использовать средство устранения неполадок Центра обновления Windows очень просто.

Вот краткий обзор того, как можно использовать средство устранения неполадок:

Snipaste 2020 02 17 17 09 43

Если вы знакомы с вашим компьютером, вы можете исправить ошибку 0x800706ba, восстановив систему на более ранний момент времени. Для восстановления вашего компьютера до определенного времени необходимо выполнить следующие шаги:

Когда система перезагрузится, проверьте, не прошла ли ошибка 0x800706ba. Если ошибка все еще присутствует, возможно, вам придется выбрать другую точку восстановления.

И последнее, но не менее важное: вы можете исправить ошибку 0x800706ba, используя ручные обновления.

Исправление ошибки с помощью ручного обновления не является легкой задачей. Это потому, что вы должны перейти на веб-сайт Microsoft, найти их каталог обновлений и выбрать правильное обновление. Это, безусловно, самый сложный и трудоемкий способ устранения ошибки 0x800706ba. Для загрузки нужного обновления необходимо отсканировать огромное количество обновлений. Вы должны определить правильный код обновления, который вызвал ошибку 0x800706ba.

Как правило, все обновления Windows начинаются с «KB«. Цифры, следующие за «KB»Поможет вам найти конкретное обновление. Только когда вы найдете нужное обновление, вы сможете загрузить, установить и исправить ошибку 0x800706ba.

Вот простой обзор того, как загрузить обновления вручную:

windows update catalog

list windows update catalog

Когда ваша система перезагрузится, проверьте, не прошла ли ошибка 0x800706ba. В большинстве случаев ошибка 0x800706ba сохраняется, если загружено и установлено неправильное обновление. И, если ошибка все еще существует, вы можете быть уверены, что загруженное обновление было неверным. В такой ситуации вы должны повторить весь процесс снова.

Как упоминалось ранее, выбор установки обновления для исправления ошибки 0x800706ba вручную должен быть вашим последним вариантом.

Вывод по ошибке 0x800706ba

Фиксация 0x800706ba Ошибка становится легкой, если вы знаете, как работала ваша машина перед каждым обновлением. Тщательное знание обновлений, выполненных на вашем компьютере, может помочь вам быстро исправить ошибку 0x800706ba! Тем не менее, если вы не знаете об установленных обновлениях, пункты, обсуждаемые в этом посте, помогут вам!

Источник

An authentication error has occurred (Code: 0x800706be) RDP

Добрый день. В общем, надеюсь на вашу помощь.
Проблема с RDP именно на клиенте. Не могу подключиться ни к одному rdp серверу ( с других ПК, к подключаемым серверам, проблем нет ).

Ошибка:
An authentication error has occurred (Code: 0x800706be).
Remote computer: xxx.xx.xx.xx

Фаерволл выключен, ВПН выключен.

В чем может быть дело? Может есть у кого какие идеи решения?
OCь: Windows 10 Pro, x64

Помощь в написании контрольных, курсовых и дипломных работ здесь.

An unknown error has occurred. Error: 80020101. + Непонятки с API Вконтакта
Привет) Начал реализовывать приложение Vk для WP7 по видео урокам сообщества Microsoft techedu.

An error occurred while executing batch. Error message is: Переполнение при арифметической операции
Может кто-то уже сталкивался с подобной проблемой. select round(0.6, 0) An error occurred.

Сорян за некропостинг. Нашел на другом сайте, вдруг кому поможет(мне помогло).

Говорят, виноват CSR Harmony BT driver. Решение ниже:
regedit.exe
Далее HKEY_LOCAL_MACHINESOFTWAREMicrosoftPolicyManagerdefault CredentialProvidersDisableAutomaticReDeploymentCredentials
Добавил новое значение DWORD 32 с именем «Disabled» и значением 1

(Плюс перед редактированием реестра я установил доступные обновления)

Ошибка Graphics Error: «An error occurred resetting D3D. Click OK to retry.»
Всем привет! Ребят помогите, вчера играл целый день в Diablo 3, все было нормально. Запустил.

Источник

Вы не можете просматривать роли и функции и получать код ошибки 0x800706BE в диспетчере сервера

В этой статье содержится решение проблемы, из-за которую вы не можете просматривать роли и функции и получать код ошибки 0x800706BE в Server Manager.

Применяется к: Windows Server 2012 R2
Исходный номер КБ: 2461206

Симптомы

Рассмотрим следующий сценарий.

В этом сценарии роли и функции не отображаются желтым ударом по ним в окне Server Manager. Вы получаете следующее сообщение об ошибке в нижней части сервера Manager, если вы пытаетесь открыть его:

Диспетчер серверов
Неожиданная ошибка, освежающая диспетчер сервера. Вызов удаленной процедуры не удался. (Исключение из HRESULT: 0x800706BE)
Дополнительные сведения см. в журнале событий: Diagnostics, Event Viewer, Applications and Services Logs, Microsoft, Windows, Server Manager, Operational.)

В то же время событие, приведенное ниже, добавляется в журнал Microsoft-Windows-ServerManager/Operational:

Имя журнала: Microsoft-Windows-ServerManager/Operational
Источник: Microsoft-Windows-ServerManager
Дата:
ID события: 1601
Категория задач: Нет
Уровень: ошибка
Ключевые слова:
Пользователь:
Компьютер:
Описание:
Не удалось обнаружить состояние системы. Было обнаружено неожиданное исключение:
System.Runtime.InteropServices.COMException (0x800706BE): вызов удаленной процедуры не удалось. (Исключение из HRESULT: 0x800706BE)
в System.Runtime.InteropServices.Marshal.ThrowExceptionForHRInternal (Int32 errorCode, IntPtr errorInfo)
в Корпорации Майкрософт. Windows.ServerManager.ComponentInstaller.CreateSessionAndPackage (сеанс IntPtr&, пакет IntPtr&)
в Корпорации Майкрософт. Windows.ServerManager.ComponentInstaller.InitializeUpdateInfo()
в Корпорации Майкрософт. Windows.ServerManager.ComponentInstaller.Initialize()
в Корпорации Майкрософт. Windows.ServerManager.Common.Provider.RefreshDiscovery()
в Корпорации Майкрософт. Windows. ServerManager.LocalResult.PerformDiscovery()
в Корпорации Майкрософт. Windows. ServerManager.ServerManagerModel.CreateLocalResult(RefreshType refreshType)
в Корпорации Майкрософт. Windows. ServerManager.ServerManagerModel.InternalRefreshModelResult(Object state)

Причина

Некоторые файлы каталога, манифесты или файлы MUM повреждены на компьютере.

Решение

Ниже поданы меры по устранению проблемы.

Запустите средство готовности к обновлению Майкрософт на проблемном компьютере.

Вы открываете файл %Systemroot% Windows CBS Checksur.log после завершения проверки.

Вы проверяете поврежденные сведения в файлах. Вот некоторые примеры:

f) CBS MUM Corrupt 0x00000000 пакеты обслуживания Package_for_KB978601

6.0.1.0.mum Ожидаемое имя файла Package_for_KB978601_server

6.0.1.0.0.mum не совпадает с фактическим именем файла
f) CBS MUM Corrupt 0x00000000 servicing Packages Package_for_KB979309

6.0.1.0.mum Expected file name Package_for_KB979309_server

6.0.1.0.mum does not match the actual file name

f) CBS MUM Corrupt 0x800B0100 пакеты обслуживания Package_for_KB978601

6.0.1.0.mum, обслуживающие пакеты Package_for_KB978601

6.0.1.0.cat Манифест пакета не может быть подтверждено соответствующим каталогом (f) CBS MUM Corrupt 0x800B0100 пакеты обслуживания

6.0.1.0.mum servicing Packages Package_for_KB979309

6.0.1.0.cat манифест пакета не может быть проверен соответствующим каталогом

f) CBS MUM Missing 0x00000002-пакеты обслуживания Package_114_for_KB955839

6.0.1.0.mum (f) CBS MUM Missing 0x00000002-пакеты Package_83_for_KB955839

Недоступные файлы восстановления:
пакеты обслуживания Package_for_KB978601

6.0.1.0.mum
пакеты обслуживания Package_for_KB979309

6.0.1.0.mum
пакеты обслуживания Package_for_KB978601

6.0.1.0.cat
пакеты обслуживания Package_for_KB979309

Скопируйте эти файлы в: %systemroot Windows пакеты обслуживания.

Сначала необходимо получить контроль над этой папкой. Для этого используйте следующие команды:

Теперь назначьте полный контроль с помощью следующей команды. Это даст вам полный контроль над каталогом:

Теперь вам необходимо собрать отсутствующие или поврежденные файлы из checksur журнала: скачайте файлы KB для отсутствующих файлов.

пакеты обслуживания Package_for_ KB978601

Распаковать их с помощью следующей команды:

После расширения вы увидите файл UpdateKBXXXX.cab файл. Расширь его также:

Внутри этой кабины вам потребуется захватить два файла: update.mum и update.cat.

Переименовать собранные update.mum и update.cab точно так же, как они находятся в checksur.log:

Ex.: update.mum for KB978601 will be Package_for_ KB978601

6.0.1.0.mum
Сделайте то же самое для всех других отсутствующих/поврежденных файлов и поместите их в каталог, указанный в checksur.log (/servicing/packages).

После этих действий проблема должна быть устранена, перезагрузка не требуется.

Если диспетчер сервера не работает даже после этих действий, запустите средство готовности к обновлению снова и дважды проверьте описанные выше действия.

Источник

Содержание

  1. Произошла ошибка проверки подлинности RDP. Указанная функция не поддерживается — Решение
  2. В чем суть ошибки проверки подлинности RDP
  3. Установка апдейта, если указанная функция не поддерживается
  4. Изменение настроек групповых политик
  5. Отключение NLA для решения ошибки проверки RPD
  6. Заключение
  7. Не удается подключиться по rdp «Ошибка проверки подлинности»
  8. Как исправить ошибку
  9. При подключении к серверу терминала, который работает Windows Server 2008 или Windows Server 2008 R2, вы получаете различные сообщения об ошибках, связанных с сертификатом.
  10. Симптомы
  11. Причина
  12. Решение
  13. Произошла ошибка проверки подлинности. Указанная функция не поддерживается
  14. Ответ
  15. Отключение NLA для протокола RDP в Windows
  16. Устранение ошибок проверки подлинности при использовании RDP для подключения к Azure VM
  17. Симптомы
  18. Причина
  19. Перед устранением неполадок
  20. Создание снимка резервного копирования
  21. Подключение удаленное доступ к VM
  22. Клиентская служба групповой политики
  23. Обходной путь
  24. Устранение неполадок
  25. Устранение неполадок в VMs, присоединились к домену
  26. Устранение неполадок автономных VMs
  27. Проверка MinEncryptionLevel
  28. Версия TLS
  29. Проверка подключений к алгоритмам, совместимым с fiPs

Произошла ошибка проверки подлинности RDP. Указанная функция не поддерживается — Решение

При попытке подключения к серверу через протокол удалённого рабочего стола (RPD) пользователь может столкнуться с ошибкой подключения, сопровождающейся сообщением « Произошла ошибка проверки подлинности. Указанная функция не поддерживается ». Возникновение данной проблемы обычно связано с отсутствием необходимых обновлений на ПК клиента. А также рядом настроек на машинах сервера или клиента, блокирующих отдалённое подключение к ПК. Разберём, что является причиной проблемы, и как её исправить.

1Уведомление об дисфункции при проверке подлинности

В чем суть ошибки проверки подлинности RDP

6Сценарий использования уязвимости

В апреле «Майкрософт» выпустила следующий апдейт, снабжающий пользователя более детальной информацией об ошибке во время использования клиента удалённого рабочего стола (RDP).

В мае 2018 года вышел финальный Update, изменяющий настройки сессии RDP c использованием CredSSP по умолчанию с « Vulnerable » (Уязвимый) до « Mitigated » (Смягчённый). Также это означало, что любое клиентское приложение, задействующее «CredSSP», будет невозможно откатить до небезопасной версии.

Если ваша рабочая станция получила майское обновление, а сервер его не получал, тогда рабочая станция (клиент) будет отображать сообщение об ошибке при попытке подключения к серверу с использованием RDP.

Разберём перечень способов, позволяющих эффективно избавиться от проблемы проверки подлинности RDP.

Установка апдейта, если указанная функция не поддерживается

Соответственно, основным способом, позволяющим исправить ошибку проверки подлинности RPD, является установка необходимого обновления ( CVE-2018-0886 ) как на клиентскую, так и на серверную ОС.

Выберите свою версию OS из списка снизу, и установите на вашу машину необходимый ей апдейт CVE-2018-0886:

Также можно перейти на сайт Майкрософта (при необходимости поставьте галочку и нажмите «Accept»), слева отыскать версию вашей системы (если не знаете, нажмите Win+Pause). Далее нажать справа на « Security Update », после чего вы получите возможность скачать нужное обновление.

Изменение настроек групповых политик

Если вы по каким-либо причинам не можете установить требуемые апдейты, существует паллиативное решение проблемы проверки подлинности RPD, состоящее в изменении настроек групповых политик. Не рекомендуется рассматривать его как основной вариант, так как таким образом вы сохраняете уязвимость вашей системы для действий злоумышленников.

3Установите указанные параметры

Также вы можете осуществить данную операцию с помощью специальной команды, выполненной в командной строке с правами админа:

REG ADD HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesSystemCredSSPParameters /v AllowEncryptionOracle /t REG_DWORD /d 2

Отключение NLA для решения ошибки проверки RPD

Ещё одним способом решить ошибку проверки подлинности RPD является отключение NLA (аутентификации на уровне сети).

Заключение

Появление сообщения «Произошла ошибка проверки подлинности RDP. Указанная функция не поддерживается» обычно связано с отсутствием на ПК (обычно клиентском) необходимого обновления CVE-2018-0886, позволяющего ликвидировать ряд уязвимостей в системе. Необходимо установить требуемые обновления для вашей системы, а если такое временно невозможно – просто переключите параметр шифрующего оракула на «Vulnerable» (т.е. «Оставить уязвимость»), что позволит решить ошибку.

Источник

Не удается подключиться по rdp «Ошибка проверки подлинности»

При подключение к удаленному компьютеру по RDP возникают различные проблемы и ошибки. Их достаточно много и решаются все они по разному. Сегодня разберем наверно самую популярную ошибку которая связанная с проверкой подлинности.

Как исправить ошибку

И так при попытке подключения к удаленному рабочему столу вы видите сообщение.

Произошла ошибка при проверки подлинности

Указанная функция не поддерживается

Удаленный компьютер 192.168.0.0

Причиной ошибки может быть исправление шифрования CredSSP

Дополнительную информацию смотрите в статье …

5

Для её решение необходим на компьютере к которому не удается подключиться изменить групповую политику. Для этого нажимаем Win + R вводим gpedit.msc.

6

Откроется редактор групповой политики. В нем необходимо открыть раздел «Безопасность». Путь до него такой «Конфигурация компьютера» — «Административные шаблоны» — «Компоненты Windows» — «Службы удаленных рабочих столов» — «Узел сеансов удаленных рабочих столов» — «Безопасность».

Тут открываем политику «Требовать проверку подлинности пользователя …»

7

8

Дальше открывает политику «Требовать использования специального уровня…», включаем и в пункте «Уровень безопасности выбираем» RDP.

9

Пробуем подключиться к удаленному рабочему столу. Если вы все сделали правильно то должны без проблем подключиться.

Источник

При подключении к серверу терминала, который работает Windows Server 2008 или Windows Server 2008 R2, вы получаете различные сообщения об ошибках, связанных с сертификатом.

В этой статье предоставляется решение для различных сообщений об ошибках, связанных с сертификатом, при подключении к серверу терминала.

Применяется к: Windows Server 2012 R2
Исходный номер КБ: 2000960

Симптомы

При подключении к серверу терминала, который работает Windows Server 2008, или удаленному настольному серверу, который работает Windows Server 2008 R2, вы получаете одно из следующих сообщений об ошибке.

Подключение удаленного рабочего стола не удалось из-за невозможности проверки подлинности удаленного компьютера

Удаленный компьютер не удалось проверить подлинность из-за проблем с сертификатом безопасности. Продолжить работу может быть небезопасно.

Несоответствие имен
Запрашивается удаленный компьютер
Имя в сертификате

Ошибки сертификата
При проверке сертификата удаленного компьютера были допущены следующие ошибки: имя сервера в сертификате неверно.

Невозможно продолжить, так как требуется проверка подлинности.

Невозможно проверить удостоверение удаленного компьютера. Вы хотите подключиться в любом случае?

Удаленный компьютер не удалось проверить подлинность из-за проблем с сертификатом безопасности. Продолжить работу может быть небезопасно.

Несоответствие имен
Запрашивается удаленный компьютер
Имя в сертификате

Ошибки сертификата
Имя сервера в сертификате неверно
сертификат не из доверенного органа сертификации.

Вы хотите подключиться, несмотря на эти ошибки сертификата?

Причина

Проблема возникает из-за неправильного сертификата, который используется для сеанса сервера терминала или удаленного рабочего стола.

Решение

Ниже ниже 1000 действий по проверке выбранного сертификата.

Источник

Произошла ошибка проверки подлинности. Указанная функция не поддерживается

После установки обновления KB4103718 на моем компьютере с Windows 7 я не могу удаленно подключится к серверу c Windows Server 2012 R2 через удаленный рабочий стол RDP. После того, как я указываю адрес RDP сервера в окне клиента mstsc.exe и нажимаю «Подключить», появляется ошибка:

Произошла ошибка проверки подлинности.

Указанная функция не поддерживается.
Удаленный компьютер: computername

rdp proizoshla oshibka proverki podlinnosti ukazan

После того, как я удалил обновление KB4103718 и перезагрузил компьютер, RDP подключение стало работать нормально. Если я правильно понимаю, это только временное обходное решение, в следующем месяце приедет новый кумулятивный пакет обновлений и ошибка вернется? Можете что-нибудь посоветовать?

Ответ

Вы абсолютно правы в том, что бессмысленно решать проблему удалением обновлений Windows, ведь вы тем самым подвергаете свой компьютер риску эксплуатации различных уязвимостей, которые закрывают патчи в данном обновлении.

В своей проблеме вы не одиноки. Данная ошибка может появится в любой операционной системе Windows или Windows Server (не только Windows 7). У пользователей английской версии Windows 10 при попытке подключится к RDP/RDS серверу аналогичная ошибка выглядит так:

The function requested is not supported.

Remote computer: computername

an authentication error has occurred the function

Ошибка RDP “An authentication error has occurred” может появляться и при попытке запуска RemoteApp приложений.

Почему это происходит? Дело в том, что на вашем компьютере установлены актуальные обновления безопасности (выпущенные после мая 2018 года), в которых исправляется серьёзная уязвимость в протоколе CredSSP (Credential Security Support Provider), использующегося для аутентификации на RDP серверах (CVE-2018-0886) (рекомендую познакомится со статьей Ошибка RDP подключения: CredSSP encryption oracle remediation). При этом на стороне RDP / RDS сервера, к которому вы подключаетесь со своего компьютера, эти обновления не установлены и при этом для RDP доступа включен протокол NLA (Network Level Authentication / Проверку подлинности на уровне сети). Протокол NLA использует механизмы CredSSP для пре-аутентификация пользователей через TLS/SSL или Kerberos. Ваш компьютер из-за новых настроек безопасности, которые выставило установленное у вас обновление, просто блокирует подключение к удаленному компьютеру, который использует уязвимую версию CredSSP.

Что можно сделать для исправления эту ошибки и подключиться к вашему RDP серверу?

Отключение NLA для протокола RDP в Windows

Если на стороне RDP сервера, которому вы подключаетесь, включен NLA, это означает что для преаутентификации RDP пользователя используется CredSPP. Отключить Network Level Authentication можно в свойствах системы на вкладке Удаленный доступ (Remote), сняв галку «Разрешить подключения только с компьютеров, на которых работает удаленный рабочий стол с проверкой подлинности на уровне сети / Allow connection only from computers running Remote Desktop with Network Level Authentication (recommended)» (Windows 10 / Windows 8).

win 10 otklyuchit nla

В Windows 7 эта опция называется по-другому. На вкладке Удаленный доступ нужно выбрать опцию «Разрешить подключения от компьютеров с любой версией удаленного рабочего стола (опасный) / Allow connections from computers running any version of Remote Desktop (less secure)».

Также можно отключить проверку подлинности на уровне сети (NLA) с помощью редактора локальной групповой политики — gpedit.msc (в Windows 10 Home редактор политик gpedit.msc можно запустить так) или с помощью консоли управления доменными политиками – GPMC.msc. Для этого перейдите в разделе Конфигурация компьютера –> Административные шаблоны –> Компоненты Windows –> Службы удаленных рабочих столов – Узел сеансов удаленных рабочих столов –> Безопасность (Computer Configuration –> Administrative Templates –> Windows Components –> Remote Desktop Services – Remote Desktop Session Host –> Security), отключите политику Требовать проверку подлинности пользователя для удаленных подключений путем проверки подлинности на уровне сети (Require user authentication for remote connections by using Network Level Authentication).

trebovat proverku podlinnosti polzovatelya dlya ud

Также нужно в политике «Требовать использования специального уровня безопасности для удаленных подключений по протоколу RDP» (Require use of specific security layer for remote (RDP) connections) выбрать уровень безопасности (Security Layer) — RDP.

Для применения новых настроек RDP нужно обновить политики (gpupdate /force) или перезагрузить компьютер. После этого вы должны успешно подключиться к удаленному рабочему столу сервера.

Источник

Устранение ошибок проверки подлинности при использовании RDP для подключения к Azure VM

В этой статье можно устранить ошибки проверки подлинности, которые возникают при подключении к виртуальной машине Azure (VM) с помощью подключения к протоколу удаленного рабочего стола (RDP).

Симптомы

Вы запечатлете снимок экрана azure VM, который показывает экран Welcome и указывает, что операционная система запущена. Однако при попытке подключения к VM с помощью удаленного подключения к рабочему столу вы получаете одно из следующих сообщений об ошибке:

Причина

Существует несколько причин, по которым NLA может заблокировать доступ RDP к VM:

Перед устранением неполадок

Создание снимка резервного копирования

Чтобы создать снимок резервного копирования, выполните действия в Моментальный снимок диска.

Подключение удаленное доступ к VM

Чтобы подключиться к VM удаленно, используйте один из методов в How to use remote tools to troubleshoot Azure VM issues.

Клиентская служба групповой политики

Если это VM, присоединившись к домену, сначала остановите клиентскую службу групповой политики, чтобы предотвратить переоценку изменений в политике Active Directory. Для этого выполните следующую команду.

После решения проблемы восстановим возможность этого VM связаться с доменом для получения последнего GPO из домена. Для этого запустите следующие команды:

Если изменение возвращается, это означает, что из-за политики Active Directory возникает проблема.

Обходной путь

В качестве работы по подключению к VM и устранению причины можно временно отключить NLA. Чтобы отключить NLA, используйте нижеугодные команды или используйте DisableNLA скрипт в командной таблице Run.

Затем перезапустите VM и перезапустите раздел устранения неполадок.

После решения проблемы повторно включить NLA, запустите следующие команды, а затем перезапустите VM:

Устранение неполадок

Устранение неполадок в VMs, присоединились к домену

Чтобы устранить эту проблему:

Чтобы проверить состояние dc, можно использовать другой VM, который находится в том же VNET, подсети и использует тот же сервер logon.

Подключение к VM, который имеет проблемы с помощью последовательной консоли, удаленной CMD или удаленной PowerShell,в соответствии с шагами в Подключение в раздел VM удаленно.

Определите dc, к который пытается подключиться VM. выполнить следующую команду в консоли:

Проверьте состояние защищенного канала между VM и DC. Для этого запустите Test-ComputerSecureChannel команду в экземпляре PowerShell с повышенными уровнями. Эта команда возвращает True или False, указывающее, жив ли защищенный канал:

Если канал не работает, запустите следующую команду для его восстановления:

Убедитесь, что пароль учетной записи компьютера в Active Directory обновляется в VM и DC:

Если связь между dc и VM хороша, но dc недостаточно здорова для открытия сеанса RDP, можно попытаться перезапустить dc.

Если предыдущие команды не исправят проблему связи с доменом, вы можете повторно войдлять этот VM в домен. Для этого выполните следующие действия:

Создайте сценарий с именем Unjoin.ps1 с помощью следующего контента, а затем развернйте сценарий в качестве настраиваемой расширения скрипта на портале Azure:

Этот скрипт принудительно удаляет VM из домена и перезапускает VM через 10 секунд. Затем необходимо очистить объект Computer на стороне домена.

После очистки снова вступай в этот VM в домен. Для этого создайте сценарий с именем JoinDomain.ps1 с помощью следующего контента, а затем разместим сценарий в качестве настраиваемой расширения скрипта на портале Azure:

Это присоединяется к VM на домене с помощью указанных учетных данных.

Если канал Active Directory здоров, пароль компьютера обновляется, а контроллер домена работает, как и ожидалось, попробуйте следующие действия.

Если проблема сохраняется, проверьте отключение учетных данных домена. Для этого откройте окно командной подсказки, а затем запустите следующую команду, чтобы определить, настроен ли VM для отключения учетных записей домена для входа в VM:

Если для ключа установлено значение 1, это означает, что сервер был настроен не для того, чтобы разрешить учетные данные домена. Измените этот ключ на 0.

Устранение неполадок автономных VMs

Проверка MinEncryptionLevel

В экземпляре CMD запустите следующую команду для запроса значения реестра MinEncryptionLevel:

Исходя из значения реестра, выполните следующие действия:

4 (FIPS): Проверьте подключения алгоритмов, совместимых с fiPs.

3 (128-битное шифрование): Установите степень серьезности до 2, выстроив следующую команду:

2 (максимально возможное шифрование, как это продиктовывает клиент): вы можете попытаться установить шифрование до минимального значения 1, задав следующую команду:

Перезапустите VM, чтобы изменения в реестре вступили в силу.

Версия TLS

В зависимости от системы RDP использует протокол TLS 1.0, 1.1 или 1.2 (сервер). Чтобы узнать, как эти протоколы настроены в VM, откройте экземпляр CMD и запустите следующие команды:

Если возвращенные значения не все 1, это означает, что протокол отключен. Чтобы включить эти протоколы, запустите следующие команды:

Для других версий протокола можно выполнить следующие команды:

Получите версию SSH/TLS x.x из журналов гостевой оси на ошибках SCHANNEL.

Проверка подключений к алгоритмам, совместимым с fiPs

Удаленный рабочий стол может применяться для использования только подключений алгоритмов, совместимых с FIPs. Это можно установить с помощью ключа реестра. Для этого откройте окно командной подсказки, а затем запросив следующие клавиши:

Если команда возвращает 1, измените значение реестра на 0.

Проверьте, какой является текущий MinEncryptionLevel в VM:

Если команда возвращает 4, измените значение реестра на 2

Перезапустите VM, чтобы изменения в реестре вступили в силу.

Источник

Понравилась статья? Поделить с друзьями:
  • Renault sandero коды ошибок
  • Remoteapp произошла ошибка при проверке подлинности
  • Rendamax r30 ошибка 40
  • Remote play 88001003 ошибка ps4
  • Renault ошибка p2502