- Главная
- Вопрос-ответ
После установки Крипто Про 4 пропала возможность подключаться к удаленному серверу через RDP (Удаленный рабочий стол Windows). Точнее при запуске файла RDP и попытки соединится с сервером, выскакивает окно: Произошла ошибка проверки подлинности. Затребованный пакет безопасности не существует. Началось сразу после установки КриптоПро. Подскажите, как можно исправить?
Решение проблемы:
- Обновите CSP 4.0 до версии 4.0.9963 или старше на клиенте и сервере.
- В ветке реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\ отредактируйте параметр Security Packages: замените sspp или itcssp на schannel и перезагрузитесь. В Windows 8 редактировать нужно подключ OSConfig.
ivldenis |
|
Статус: Новичок Группы: Участники
|
Подскажите пожалуйста. После установки Крипто Про 4 пропала возможность подключаться к удаленному серверу через RDP (Удаленный рабочий стол Windows). Точнее при запуске файла RDP и попытки соединится с сервером, выскакивает окно: Произошла ошибка проверки подлинности. Затребованный пакет безопасности не существует. Началось сразу после установки КриптоПро. Подскажите, как можно исправить? Решение проблемы:
Отредактировано модератором 10 февраля 2022 г. 13:56:07(UTC) |
|
|
Андрей Емельянов |
|
Статус: Сотрудник Группы: Участники Откуда: Оттуда Сказал «Спасибо»: 4 раз |
Добрый день. |
Техническую поддержку оказываем тут |
|
|
|
Максим Коллегин |
|
Статус: Сотрудник Группы: Администраторы Откуда: КРИПТО-ПРО Сказал «Спасибо»: 37 раз |
Если сможете предоставить удаленный доступ к машине — пишите в ЛС — постараюсь помочь. |
Знания в базе знаний, поддержка в техподдержке |
|
|
WWW |
ivldenis |
|
Статус: Новичок Группы: Участники
|
Windows 7 Home Отредактировано пользователем 19 октября 2017 г. 12:59:51(UTC) |
|
|
wdb |
|
Статус: Новичок Группы: Участники Откуда: Москва
|
Подтверждаю, не дает подключаться по RDP к системе с установленным Крипто-Про. Крипто-Про установлен на терминальном Windows Server 2012R2. Помогает перезагрузка, но только на время. Подключение с ПК на ОС Windos 7, 8, 10 не происходит, в то же время с мобильных устройств на Android без проблем. |
|
WWW |
Максим Коллегин |
|
Статус: Сотрудник Группы: Администраторы Откуда: КРИПТО-ПРО Сказал «Спасибо»: 37 раз |
А на Windows 7 установлен этот апдейт? https://support.microsof…tls-in-windows-7-sp1-and |
Знания в базе знаний, поддержка в техподдержке |
|
|
WWW |
dorzho |
|
Статус: Новичок Группы: Участники
|
Привет всем, такая же ошибка, обновления все стоят |
|
|
Андрей Емельянов |
|
Статус: Сотрудник Группы: Участники Откуда: Оттуда Сказал «Спасибо»: 4 раз |
Добрый день. Цитата: Привет всем, такая же ошибка, обновления все стоят Не удается воспроизвести эту ошибку с КриптоПро CSP 4.0 в тестовой среде. Информация о клиенте: |
Техническую поддержку оказываем тут |
|
|
|
Zeref |
|
Статус: Новичок Группы: Участники
|
Столкнулся с похожей ситуацией как у автора. Установил КриптоПро на удалённый комп, после чего пропала возможность подключаться к нему по rdp. Программа жаловалась на проблемы с подключением. |
|
|
nikhop |
|
Статус: Новичок Группы: Участники
|
Та же проблема на windows 7 -> 2012 R2 Автор: Андрей Емельянов Информация о сервере (куда подключаетесь): Информация о клиенте: |
|
|
Пользователи, просматривающие эту тему |
Guest |
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
После установки VipNet Client на машину (Win7x64) не могу подключиться по RDP к тачке на Win2008R2, причем пингуется, все нормально. При подключении выходит окно безопасности, ввожу свои учетные данные и после этого выходит окно с ошибкой: Произошла ошибка проверки подлинности. Затребованный пакет безопасности не существует. Если делать восстановление системы, тогда ошибка, естественно, пропадает.
- Цитата
При подключении к рабочему столу удаленного компьютера с помощью встроенного RDP клиента (mstsc.exe) может появится ошибка:
Произошла ошибка проверки подлинности. Указанная функция не поддерживается.
An authentication error has occurred. The function requested is not supported.
Данная ошибка связана с тем, что Windows по-умолчанию блокирует RDP подключения к удаленным компьютерам, на которых используется уязвимая версия протокола CredSSP (CVE-2018-0886). Протокол CredSSP (Credential Security Support Provider) используется для пре-аутентификации пользователей, когда для RDP доступа включен протокол NLA (Network Level Authentication / Проверка подлинности на уровне сети). Microsoft выпустило обновление для уязвимости CredSSP в 2018 г (https://support.microsoft.com/en-us/topic/credssp-updates-for-cve-2018-0886-5cbf9e5f-dc6d-744f-9e97-7ba400d6d3ea), но какой-то причине это обновление не установлено на удаленном хосте, к которому вы пытаетесь подключиться.
Как исправить ошибку проверки подлинности RDP?
Что нужно сделать, чтобы исправить ошибку и подключиться к вашему RDP/RDS серверу?
-
- (Рекомендованный способ) Самый правильный способ решения проблемы – установить последние кумулятивные обновлений безопасности Windows на удаленном компьютере/сервере, к которому вы подключаетесь по RDP. Скорее всего этот компьютер был недавно развернут из старого образа, или на нем отключено служба обновлений Windows. Проверьте последнюю дату установки обновлений Windows с помощью модуля PSWindowsUpdate или командой:
gwmi win32_quickfixengineering |sort installedon -desc
Обновления можно получить автоматически через Windows Update, или вы можете скачать и установить обновления Windows вручную. Нужно установить любое кумулятивное обновления для вашей версии Windows, выпущенное после 2019 года;
- (Не рекомендуется) Временный способ 1. Вы временно разрешить подключение к RDP серверам с небезопасной версией CredSSP на своем компьютере (клиенте). Для этого нужно изменить ключ реестра AllowEncryptionOracle командой:
REG ADD
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters /v AllowEncryptionOracle /t REG_DWORD /d 2
или можно изменить настройки локальной политики Encryption Oracle Remediation / Исправление уязвимости шифрующего оракула), установив ее значение = Vulnerable / Оставить уязвимость (см. описание в статье Ошибка RDP подключения: CredSSP encryption oracle remediation).Это позволит вам подключиться к удаленному серверу по RDP и установить последние обновления безопасности (способ 1). После обновления сервера отключите политику или измените значение ключа AllowEncryptionOracle на 0 :
REG ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters /v AllowEncryptionOracle /t REG_DWORD /d 0
- (Не рекомендуется) Временный способ 2. Можно отключить проверку подлинности на уровне сети (NLA) на стороне RDP сервера (описано ниже).
- (Рекомендованный способ) Самый правильный способ решения проблемы – установить последние кумулятивные обновлений безопасности Windows на удаленном компьютере/сервере, к которому вы подключаетесь по RDP. Скорее всего этот компьютер был недавно развернут из старого образа, или на нем отключено служба обновлений Windows. Проверьте последнюю дату установки обновлений Windows с помощью модуля PSWindowsUpdate или командой:
Отключить проверку подлинности уровня сети (NLA) для RDP в Windows
Если на стороне RDP сервера, которому вы подключаетесь, включен NLA, это означает что для преаутентификации RDP пользователей используется протокол CredSPP.
Вы можете отключить Network Level Authentication в свойствах системы (SystemPropertiesRemote.exe) на вкладке Удаленный доступ (Remote), сняв галку «Разрешить подключения только с компьютеров, на которых работает удаленный рабочий стол с проверкой подлинности на уровне сети / Allow connection only from computers running Remote Desktop with Network Level Authentication (recommended)».
В Windows 7 эта опция называется по-другому. На вкладке Удаленный доступ нужно выбрать опцию «Разрешить подключения от компьютеров с любой версией удаленного рабочего стола (опасный) / Allow connections from computers running any version of Remote Desktop (less secure)».
Также можно отключить проверку подлинности на уровне сети (NLA) с помощью редактора локальной групповой политики.
Для этого перейдите в разделе Конфигурация компьютера –> Административные шаблоны –> Компоненты Windows –> Службы удаленных рабочих столов – Узел сеансов удаленных рабочих столов –> Безопасность (Computer Configuration –> Administrative Templates –> Windows Components –> Remote Desktop Services – Remote Desktop Session Host –> Security), отключите политику Требовать проверку подлинности пользователя для удаленных подключений путем проверки подлинности на уровне сети (Require user authentication for remote connections by using Network Level Authentication).
Также нужно в политике «Требовать использования специального уровня безопасности для удаленных подключений по протоколу RDP» (Require use of specific security layer for remote (RDP) connections) выбрать уровень безопасности (Security Layer) — RDP.
Для применения новых настроек RDP нужно обновить настройки групповых политик (
gpupdate /force
) или перезагрузить компьютер. После этого вы должны успешно подключиться к удаленному рабочему столу сервера.
Не работает Удаленный рабочий стол (RDP)
☑
0
Степан_Д
10.12.12
✎
14:06
Здравствуйте!
ОС WinXP SP3, RDP v7.0
Столкнулся с проблемой — при попытке подключиться по RDP к серверу выскакивает ошибка:
«Произошла ошибка проверки подлинности. Затребованный пакет безопасности не существует.»
Пока работал с удалёнными серверами (в других городах) — всё было ок, стоял Интернет експлорер 6 и РДП версии 6.1. при попытке подключиться к локальному пошла эта ошибка. В результате обновления Експлорера на 8.0 и РДП на 7.0 теперь даже в другие города не подключается. На сервере вертится windows server 2008. В чём может быть соль?
1
ДенисЧ
10.12.12
✎
14:09
2
Степан_Д
10.12.12
✎
14:15
Не держите уж совсем за идиота)) Все ссылки оттуда у меня фиолетовым подсвечены, по всем уже проходил. За три часа гугления результата не получено.
Задавая свой вопрос здесь, я надеюсь найти человека, который встречался уже с этим. Или же получить какие-либо наводки, в какую сторону копать.
3
Степан_Д
17.12.12
✎
10:09
Решилось полным восстановлением системы до стокового состояния.
4
Denisыч
17.12.12
✎
11:01
Журнал безопасности надо было смотреть…