Skip to main content

RDP ошибка при проверке подлинности. Исправление шифрования CredSSP

После установки майских обновлений безопасности (от 8 мая 2018 г. на платформы  Windows 7/8/10 и серверные платформы на ОС Windows Server 2008 R2 / 2012 R2 / 2016) пользователи не получают доступ к удаленной машине посредством RDP и RemoteApp, и происходит следующая ошибка:

Подключение к удаленному рабочему столу Произошла ошибка при проверке подлинности. Указанная функция не поддерживается. Причиной ошибки может быть исправление шифрования CredSSP.
Скриншот: окно ошибки CredSSP после выполнения подключения RDP к серверу с клиентской машины.

В начале весны 2018 года Microsoft выпустила обновление, предотвращающее удалённое выполнение кода с помощью уязвимости в протоколе CredSSP, и в мае было выложено обновление после установки которого по умолчанию клиентским машинам запрещено подключение к удаленным RDP-серверам с уязвимой версией протокола CredSSP. Соответственно если на клиентах весенние обновления установлены, а на серверах с ОС Windows Server — не установлены, то мы получим ошибку при подключении:

«Произошла ошибка при проверке подлинности. Указанная функция не поддерживается. Причиной ошибки может быть исправление CredSSP.»

Или английский вариант:

 

«This could be due to CredSSP encryption oracle remediation.»

Ошибка клиента RDP появляется после установки обновлений безопасности:

  • Windows 7 / Windows Server 2008 R2 — обновление KB4103718
  • Windows 8.1 / Windows Server 2012 R2 — обновление KB4103725
  • Windows 10 1803 — обновление KB4103721
  • Windows 10 1709 — обновление KB4103727
  • Windows 10 1703 — обновление KB4103731
  • Windows 10 1609 — обновление KB4103723
  • Windows Server 2016 — обновление KB4103723

Для восстановления подключения можно просто удалить вышеуказанные обновления, но это действие откроет найденную уязвимость, поэтому план действий для решения проблемы будет такой:

  1. Мы временно, на компьютере с которого подключаемся по RDP, уберем уведомление безопасности, которое блокирует подключение;
  2. Подключимся к нему по уже восстановленному RDP-подключению, и установим необходимый патч безопасности;
  3. Включим обратно уведомление безопасности которое временно отключали в первом пункте плана действий.

Поехали!

Подробнее

Запускаем контроллер UniFi как службу в ОС Windows

ubiquiti networks logo

В этой статье хочу продолжить цикл статей по настройке оборудования Ubiquiti. Сегодня поговорим о контроллере UniFi.

Всем известный факт: оборудование серии Ubiquiti UniFi настраивается и управляется с помощью специального контроллера.

Контроллер этот представляет собой ПО, написанный на Java и из коробки не работает в качестве службы Windows, и это главное неудобство. Стоит только выйти из системы или случайно закрыть окошко с запущенным сервером, как контроллер перестает работать и мониторить ваши точки, писать логи и считать трафик с устройств и так далее.

Сегодня я расскажу, как в четыре шага,  за пару минут настроить и запустить  контроллер UniFi в качестве службы Windows.

Подробнее

Исправляем вход во временный профиль Windows. Подробная инструкция.

Здравствуйте! Сегодня в статье я хочу рассказать вам как исправить ошибку Windows «Вход в систему выполнен с временным профилем».

Данная инструкция универсальна, и устраняет ошибку входа во временный профиль под операционными системами Windows 7/8/10.

Вход с временным профилем Windows 10, Windows 7 как исправить?
На скриншоте тот самый Временный профиль. При входе во временный профиль Windows пропадают все документы рабочего стола, настройки программ и персонализации.

Для исправления возникшей ошибки нужно под учетной записью администратора запустить редактор реестра ( это можно сделать сочетанием клавиш Клавиша Windows+R, в окне вводим regedit и нажимаем клавишу Enter). Если текущая учетная запись ограничена в правах, то нужно перезайти в систему под учётной записью имеющего привилегии Локального администратора.

Подробнее

Настройка звука в штатных магнитолах Calrion автомобилей Subaru

Настройка звука в штатных магнитолах Calrion автомобилей Subaru - полная инструкция на pingmeup.ru

Сегодня, в рубрике Оффтопик, хочу поделится с вами секретами настройки звука и приведения его в порядок на штатных головных устройствах Clarion.

Данная статья будет полезна владельцам автомобилей марки Subaru и моделей автомобилей  Forester, XV и Outback последних и предпоследних модификаций.

По умолчанию с завода ваша штатная магнитола — Clarion CM421LB, Clarion PF-3495 настроена таким образом, что она усиливает область мидбаса, причем звук становится синтетический, бубнящий и гудящий. Многим он досаждает и не нравится. Причиной тому являются настройки, которые можно изменить. Но в инструкции к магнитолам этой информации нет. Меню это системное, и потому скрытое.

Сейчас я расскажу вам, как можно настроить звук в автомобиле по вашему вкусу, и возможно, кому-то это поможет сэкономить деньги на замене головного устройства вашей штатной автомагнитолы в Subaru.

По умолчанию, с конвейера завода магнитолы на автомобилях Subaru идут со звуковыми пресетами под названием Wagon или Sedan да еще и со включенной функцией усиления баса/мидбаса – Loud. Все эти настройки в с совокупности дают бубнящий, не детализированный и даже грязный звук. Мне такой не понравился.

Как сделать звук на головной штатной магнитоле Subaru более детальным, четким и прозрачным, не меняя штатное головное устройство Subaru и не меняя штатные динамики? – Все просто. Дело в том, что в скрытом меню есть набор пресетов магнитолы, меняющие звуковые параметры по определенным алгоритмам, есть так же режим под названием Through Mode, который отключает все синтетические настройки и предустановки эквалайзеров, ревербераций и улучшайзеров, позволяя записям звучать так, как они записаны, без приукрашивания и порчи звука. Эту функцию мы с вами сейчас и активируем:

Подробнее

Машина времени для web-сайтов. Обзор сервиса.

Сегодня, в рубрике «Полезные сайты» я хочу рассказать об очень полезном сервисе для просмотра и восстановления удаленных или заблокированных сайтов. Есть в Сети такой сервис, схожий по своим принципам с работой поисковиков, отличие рассматриваемого в обзоре сервиса от поисковых систем заключается в том, что Wayback Machine позволяет в доступной и понятной пользователю форме ввести www-адрес ресурса, и посмотреть историю его создания, например можно узнать как выглядела страница поисковой системы Яндекс в декабре 1998 года:

Обзор сервиса по просмотру и восстановлению удаленных или заблокированных сайтов: Главная страница поисковика Яндекс образца декабря 1998 года.
Главная страница поисковика Яндекс образца декабря 1998 года восстановленная Wayback Machine. Кликните для увеличения.

Давайте я подробно расскажу как у меня это получилось, как всем этим добром пользоваться и при каких сценариях сервис может вас выручить.

Подробнее

Ошибка в консоли DHCP: MMC не удается инициализировать оснастку. Решение проблемы.

Доброго всем дня!

Не так давно столкнулся со следующей проблемой:  При открытии оснастки DHCP во вкладке Арендованные адреса, которая необходима для просмотра информации об аренде на некоторых скоупах IP консоль выдавала ошибку MMC не удается инициализировать оснастку.

Ошибка в консоли DHCP.MMC не удается инициализировать оснастку. Решение проблемы
Окно ошибки DHCP: MMC не удается инициализировать оснастку.

При этом ошибка повторялась непосредственно при работе из консоли самого сервера, не зависела от типа и прав логина пользователя. В моем случае ошибка воспроизвелась на сервере Windows 2008R2 Standart.

Было перелопачено немало материалов в поисковиках и на различных профильных форумах, но ответа я там так и не нашел. Бекапирование настроек на живую, и восстановление из бекапов ситуацию не поменяло. Презагрузка проблему не решала, журнал событий молчал…

Предоставляю вам решение проблемы ошибки DHCP: MMC не удается инициализировать оснастку:

Подробнее

Список абсолютно всех кодов ошибок Windows Update

Здравствуйте, уважаемые читатели!

Данная статья написана в помощь системным администраторам, и сегодня в выпуске хочу затронуть тему ошибок в системе обновлений Windows Update. Для успешного диагностирования ошибки и ее устранения постоянно нужно пользоваться поиском и собирать информацию по кусочкам. Надоело. Решил всё собрать здесь в статье, себе на радость и вам в помощь.

все коды ошибок windows update с описанием на pingmeup.ru
WSUS: Ошибка обновления Windows — error code.

Искать в таблице можно, как по коду ошибки, так и по десятичному коду, а так же по строковому представлению. Описание ошибки представлено на английском языке, но я думаю, для вас это не покажется сложным.

Подробнее