您好,
創(chuàng)新互聯(lián),專注為中小企業(yè)提供官網(wǎng)建設(shè)、營銷型網(wǎng)站制作、響應(yīng)式網(wǎng)站設(shè)計、展示型成都網(wǎng)站建設(shè)、網(wǎng)站設(shè)計等服務(wù),幫助中小企業(yè)通過網(wǎng)站體現(xiàn)價值、有效益。幫助企業(yè)快速建站、解決網(wǎng)站建設(shè)與網(wǎng)站營銷推廣問題。
若要為連接配置網(wǎng)絡(luò)級身份驗證,請執(zhí)行下列操作:
在 RD 會話主機服務(wù)器上,打開“遠(yuǎn)程桌面會話主機配置”。要打開“遠(yuǎn)程桌面會話主機配置”,請單擊“開始”,依次指向“管理工具”和“遠(yuǎn)程桌面服務(wù)”,然后單擊“遠(yuǎn)程桌面會話主機配置”。
在“連接”下,右鍵單擊相應(yīng)的連接名,然后單擊“屬性”。
在“常規(guī)”選項卡上,選中“僅允許運行使用網(wǎng)絡(luò)級別身份驗證的遠(yuǎn)程桌面的計算機連接”復(fù)選框。
如果“僅允許運行使用網(wǎng)絡(luò)級別身份驗證的遠(yuǎn)程桌面的計算機連接”復(fù)選框已選中但未啟用,則“要求使用網(wǎng)絡(luò)級別身份驗證對遠(yuǎn)程連接進(jìn)行用戶身份驗證”組策略設(shè)置已啟用并應(yīng)用于 RD 會話主機服務(wù)器。
單擊“確定”。
還可以通過下列方式設(shè)置 RD 會話主機服務(wù)器的網(wǎng)絡(luò)級別身份驗證設(shè)置:
在服務(wù)器管理器中安裝 RD 會話主機角色服務(wù)期間,在“添加角色向?qū)А钡摹爸付ㄟh(yuǎn)程桌面會話主機的身份驗證方法”頁上。
在 RD 會話主機服務(wù)器的“系統(tǒng)屬性”對話框中的“遠(yuǎn)程”選項卡上。
如果未選中且未啟用“允許運行任意版本遠(yuǎn)程桌面的計算機連接(較不安全)”,則“要求使用網(wǎng)絡(luò)級別身份驗證對遠(yuǎn)程連接進(jìn)行用戶身份驗證”組策略設(shè)置已啟用并應(yīng)用于 RD 會話主機服務(wù)器。
若要使用 RD 會話主機服務(wù)器上的“系統(tǒng)屬性”對話框中的“遠(yuǎn)程”選項卡配置網(wǎng)絡(luò)級別身份驗證設(shè)置,請參閱“更改遠(yuǎn)程連接設(shè)置”。
通過應(yīng)用“要求使用網(wǎng)絡(luò)級身份驗證對遠(yuǎn)程連接進(jìn)行用戶身份驗證”組策略設(shè)置。
此組策略設(shè)置位于“計算機配置\策略\管理模板\Windows 組件\遠(yuǎn)程桌面服務(wù)\遠(yuǎn)程桌面會話主機\安全”中,可以使用本地組策略編輯器或組策略管理控制臺 (GPMC) 進(jìn)行配置。請注意,此組策略設(shè)置將優(yōu)先于遠(yuǎn)程桌面會話主機配置中或“遠(yuǎn)程”選項卡上配置的設(shè)置。
若要確定計算機是否運行的是支持網(wǎng)絡(luò)級身份驗證的遠(yuǎn)程桌面連接版本,請啟動“遠(yuǎn)程桌面連接”,單擊“遠(yuǎn)程桌面連接”對話框左上角的圖標(biāo),然后單擊“關(guān)于”。在“關(guān)于遠(yuǎn)程桌面連接”對話框中,查找短語“支持網(wǎng)絡(luò)級別的身份驗證”。
問題描述
Windows操作系統(tǒng)的本地PC,通過RDP協(xié)議(如MSTSC方式)遠(yuǎn)程桌面連接Windows云服務(wù)器報錯,報錯顯示出現(xiàn)身份驗證錯誤,要求的函數(shù)不受支持。
如果報錯信息中僅提示:出現(xiàn)身份驗證錯誤,要求的函數(shù)不受支持。請參考 處理方法 解決該問題。
如果報錯信息中附加提示了由于CredSSP加密Oracle修正導(dǎo)致該錯誤,如 圖1 所示??赡茉蚴怯捎谖④浻?018年3月發(fā)布安全補丁,該安全補丁可能會影響RDP連接的CredSSP,導(dǎo)致通過RDP協(xié)議訪問云服務(wù)器時連接失敗。詳情可訪問 Unable to RDP to Virtual Machine: CredSSP Encryption Oracle Remediation 。解決方法請參考 微軟官方指導(dǎo)文檔 。
??????????????????????? 圖1? 遠(yuǎn)程桌面連接失敗
處理方法
修改Windows云服務(wù)器的遠(yuǎn)程桌面連接設(shè)置:將選項“僅允許運行使用網(wǎng)絡(luò)級別身份驗證的遠(yuǎn)程桌面的計算機連接(更安全)”修改為“允許運行任意版本遠(yuǎn)程桌面的計算機連接(較不安全)”。具體操作如下:
1: 登錄云服務(wù)器。
2:打開左下角的“開始”菜單,右鍵單擊“計算機”,并選擇“屬性”。
3:在左側(cè)導(dǎo)航欄,選擇“遠(yuǎn)程設(shè)置”。
4:選擇“遠(yuǎn)程”頁簽,并在“遠(yuǎn)程桌面”欄,選擇“允許遠(yuǎn)程連接到此計算機”。
?? 圖2? 遠(yuǎn)程設(shè)置
5:單擊“確定”。
“遠(yuǎn)程桌面”面板下方有一個“選擇用戶”的按鈕,點擊之后,在“遠(yuǎn)程桌面用戶” 窗口中點擊“添加”按鈕鍵入允許的用戶,或者通過“高級→立即查找”添加用戶。遠(yuǎn)程的登錄具有一定的風(fēng)險,所以可登錄的帳戶一定要控制好。還可以設(shè)置為只允許特定的IP訪問(例如只允許管理員網(wǎng)段訪問)—由于限制較大,這個要根據(jù)實際情況來操作的。
具體解決辦法
windows專業(yè)版以上:
打開組策略編輯器
選擇:計算機配置——管理模板——系統(tǒng)——憑據(jù)分配
雙擊“加密Oracle修正”
修改如下
保護(hù)級別 選 易受攻擊 然后應(yīng)用,確定就好