وظيفة إصلاح خطأ مصادقة RDP المطلوبة غير معتمدة

جرب أداة القضاء على المشاكل

بعد تحديث مايو 2018 لنظام التشغيل Windows 10 ، تعمل معظم أجهزة الكمبيوتر سطح المكتب البعيد تواجه وظائف Windows خطأ في مصادقة RDP ، الوظيفة المطلوبة ليست مشكلة مدعومة حيث تحصل على الخطأ التالي أثناء تسجيل الدخول إلى كمبيوتر بعيد عبر RDP.

حدث خطأ في المصادقة.
الوظيفة المطلوبة غير مدعومة

إزالة الكمبيوتر: [اسم الكمبيوتر]
قد يكون هذا بسبب تشفير CredSSP أو معالجة أوراكل.
لمزيد من المعلومات ، راجع https://go.microsoft.com/fwlink/؟linkid=866660

وظيفة خطأ مصادقة RDP المطلوبة غير معتمدة

يرجع ذلك إلى ثغرة أمنية تم إصلاحها مؤخرًا في نظامي التشغيل Windows 10 و Windows 7. بعد تثبيت التحديث الأخير KB4103727 للإصدار 1709 من Windows 10 و KB4103718 لنظام التشغيل Windows 7 ، ستبدأ في تلقي هذا الخطأ.

إذا كنت تقوم بتشغيل بروتوكول سطح المكتب البعيد في شبكتك وتسمح بالاتصالات بالخادم ، فمن المحتمل أن تقوم بإصلاح هذا الخطأ على الفور. ملخص سريع إخفاء 1 ما هو خطأ مصادقة RDP؟ 2 4 حلول لوظيفة خطأ مصادقة RDP المطلوبة غير مدعومة 2.1 الحل 1: قم بتثبيت التحديثات على الكمبيوتر الهدف 2.2 الحل 2: استخدام نهج المجموعة 2.3 الحل 3: استخدام محرر التسجيل 2.4 الحل 4: قم بإلغاء تثبيت التحديثات من جهاز الكمبيوتر الخاص بك 3 الكلمات الأخيرة

ما هو خطأ مصادقة RDP؟

يستخدم Windows بروتوكول CredSSP (موفر دعم أمان بيانات الاعتماد) لمصادقة العملاء على خوادم RDP.

تم العثور على ثغرة خطيرة في بروتوكول CredSSP والتي يمكن أن تؤثر على أمان كل من الخادم والعميل.

لإصلاح هذه المشكلة ، قدمت Microsoft بروتوكول مصادقة مستوى الشبكة (NLA) الذي يعمل مع CredSSP ويقوم بالتصديق المسبق لمستخدمي عميل RDP عبر TLS / SSL أو Kerberos.

في حالة عدم احتواء الخادم على تصحيح تحديث Windows المطلوب ، سيرفض جهاز كمبيوتر عميل محدث الاتصال بالخادم غير الآمن لأن Microsoft تجعل من الضروري تمكين NLA للاتصال الآمن بسطح المكتب البعيد.

4 حلول لوظيفة خطأ مصادقة RDP المطلوبة غير مدعومة

لنستعرض بعض الحلول لهذه المشكلة.

الحل 1: قم بتثبيت التحديثات على الكمبيوتر الهدف

الحل الأول والأكثر موصى به لهذه المشكلة هو تحديث الكمبيوتر الهدف الذي تحاول الاتصال به عن بُعد. انتقل إلى Windows Update وتحقق من وجود تحديثات. قم بتثبيت جميع التحديثات المتعلقة على وجه التحديد بـ CVE-2018-0886 .

على وجه التحديد ، إذا كان الكمبيوتر الهدف يعمل بنظام Windows Server 2016 ، فيجب عليك تثبيت KB4103723 وإذا كنت تستخدم Windows Server 2012 R2 ، فيجب عليك تثبيت KB4103725.

ستكون هناك حاجة إلى إعادة تشغيل الخادم بعد تثبيت هذه التحديثات.

إذا كنت لا ترغب في تحديث جهاز الكمبيوتر الخاص بك أو أنه ليس في متناولك ، فيمكنك تجربة الحلول الأخرى المدرجة أدناه.

الحل 2: استخدام نهج المجموعة

  1. انتقل إلى تشغيل -> gpedit.msc لفتح محرر نهج المجموعة.
  2. انتقل إلى مسار السياسة التالي:
    تكوين الكمبيوتر -> القوالب الإدارية -> النظام -> تفويض بيانات الاعتماد

    سياسة مجموعة تفويض بيانات الاعتماد

  3. من الجزء الأيمن ، افتح تشفير Oracle Remediation .
  4. يختار ممكن وضبط مستوى الحماية على معرض .

    سياسة معالجة أوراكل للتشفير

  5. انتقل إلى موجه الأوامر وقم بتشغيل الأمر التالي:
    gpupdate / القوة

سيؤدي هذا إلى تطبيق نهج المجموعة على الفور وستتمكن من استخدام سطح المكتب البعيد دون إعادة تشغيل الكمبيوتر.

الحل 3: استخدام محرر التسجيل

يمكن تحقيق نفس الشيء من خلال تسجيل Windows. فيما يلي الخطوات:

  1. اذهب إلى تشغيل -> رجديت لفتح محرر التسجيل.
  2. انتقل إلى المفتاح التالي:
    HKLM Software Microsoft Windows CurrentVersion Policies System CredSSP Parameters
  3. في الجزء الأيمن ، قم بتحرير قيمة DWORD لـ AllowEncryptionOracle مفتاح 2.
  4. إذا لم تتمكن من العثور على المفتاح ، فستحتاج إلى إنشائه. بخلاف ذلك ، يمكنك تنزيل ملف التسجيل التالي ، والنقر نقرًا مزدوجًا لتشغيله وسيقوم تلقائيًا بإنشاء المفتاح وتعيينه لك.

    سجل معلمات CredSSP (364 بايت ، 12394 زيارة)

الحل 4: قم بإلغاء تثبيت التحديثات من جهاز الكمبيوتر الخاص بك

حل آخر هو إلغاء تثبيت التحديثات من جهاز الكمبيوتر الخاص بك. إذا كنت تستخدم الإصدار 1709 من Windows 10 ، فيجب إلغاء تثبيت التحديث KB4103727 و KB4103718 إذا كنت تستخدم Windows 7. يتطلب إلغاء تثبيت هذه التحديثات إعادة تشغيل الكمبيوتر.

الكلمات الأخيرة

على الرغم من أنه يمكنك استخدام أي من الطرق المذكورة أعلاه لحل هذه المشكلة الخاصة بوظيفة خطأ مصادقة RDP المطلوبة غير مدعومة ، فإنني أوصيك إما باستخدام الحل 1 (تثبيت آخر تحديثات Windows) أو الحل 2 (باستخدام نهج المجموعة المحلية) الدقة.

لدي نفس المشكلة مع شبكتي. عملت جميع الحلول المذكورة أعلاه بالنسبة لي على شبكة شركتي. لقد أصلحته عن طريق تحديث جميع عمليات تثبيت Windows Server وكذلك أجهزة الكمبيوتر العميلة. كانت هناك بعض البيئات التي تتطلب عدم تحديث الخادم على الإطلاق. لقد استخدمت الطريقة الثانية لإصلاح رسائل خطأ مصادقة RDP من تلك الخوادم.

ماهي أفكارك حول هذا؟