今天win10专业版升级了补丁,结果发现用mstsc远程桌面链接不能使用了。被链接的系统是win2012 R2,结果出现如下错误:
web
按提示信息打开:https://go.microsoft.com/fwlink/?linkid=866660连接后跳转到https://support.microsoft.com/zh-cn/help/4093492/credssp-updates-for-cve-2018-0886-march-13-2018,看了半天微软的介绍,按指示修改本地的组策略后恢复远程桌面链接。
操做过程以下:
点开始,运行,输入gpedit.msc肯定后进入本地组策略编辑器,按文章提示的策略路径找到策略。
策略路径:“计算机配置”->“管理模板”->“系统”->“凭据分配”,设置名称: 加密 Oracle 修正,
默认状态,未配置,咱们点已启用,而后保护级别就能够修改了,里面有三种级别,必定要选择易受***才行。编辑器
修改级别后若是没有生效,请打开cmd窗口,运行update /force更新策略,若是再不行就重启。
在测试中发现被链接的系统若是是win10那不受该策略影响。
注:个人win10升级补丁后的版本号:ide
2018-5-19补充:
今天用家里的win10家庭版(见下图一)链接远程桌面,发现没有gpedit.msc组策略功能(见下图二)能够用,而后查了一下微软win10发行的版本功能介绍中也没有(见下图三)。
这时候就只能修改注册表了。根据上文连接文章中介绍找到注册表路径,
测试
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
在这个System下面建一个子项,名称CredSSP,再在CredSSP下面再一个子项Parameters,
在Parameters中再创建一个DWORD(32位)值,名称:AllowEncryptionOracle,AllowEncryptionOracle
的数值数据取2 (见下图四),详细介绍请参阅连接,最后打开cmd窗口输入gpupdate /force刷新组策略便可使用mstsc。
以上本人自测,彻底可用。加密
图一
图二
图三
spa
图四orm