帮助文档 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
帮助文档 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 云服务器 ECS
  4. 操作指南
  5. 实例
  6. 连接实例
  7. 连接常见问题
  8. 远程桌面(RDP)连接问题
  9. 通过远程桌面连接Windows实例时出现“出现身份验证错误,要求的函数不受支持”如何解决

通过远程桌面连接Windows实例时出现“出现身份验证错误,要求的函数不受支持”如何解决

  • 远程桌面(RDP)连接问题
  • 发布于 2025-04-01
  • 0 次阅读
文档编辑
文档编辑

本文介绍通过远程桌面连接Windows实例时出现“出现身份验证错误,要求的函数不受支持”错误提示的解决方案。

问题现象

通过远程桌面连接Windows实例时,出现错误提示“出现身份验证错误,要求的函数不受支持”。

1232132

问题原因

微软官方于2018年5月,更新了凭据安全支持提供程序协议(CredSSP)相关补丁和身份验证请求方式。默认情况下,安装此更新后,修补的本地电脑无法与未修补的ECS实例进行通信。

说明

加密Oracle修正是操作系统内的一种策略设置,此策略设置可应用于使用 CredSSP 组件(例如,远程桌面连接)的应用程序。

当遇到如下任一情况时,会出现该连接错误:

  • 情景一:本地电脑未更新该补丁,ECS实例已更新该补丁且加密Oracle修正的策略为强制更新的客户端,请参考方案一:ECS实例允许远程桌面连接进行修复。

  • 情景二:本地电脑已更新该补丁且加密Oracle修正的策略为强制更新的客户端,ECS实例未更新该补丁,请参考方案二 :安装对应补丁或方案三:修改注册表进行修复。

  • 情景三:本地电脑已更新该补丁且加密Oracle修正的策略为缓解,ECS实例未更新该补丁。 请参考进行修复,请参考方案二 :安装对应补丁或方案三:修改注册表进行修复。

说明
  • 未更新该补丁,指没有更新自2018年5月起至今的任意版本补丁,包括最新版本补丁。

  • 已更新该补丁,指更新过自2018年5月起至今的任意版本补丁或者所有版本补丁,包括最新版本补丁。

  • 更多加密Oracle修正的策略信息,请参见CVE-2018-0886的CredSSP更新。

解决方案

根据实际情况,参考以下三种解决方案:

方案一:ECS实例允许远程桌面连接

说明

由于Windows Server系统版本较多,且各版本之间操作略有差异,此处分别以Windows Server 2008 R2、Windows Server 2012 R2和Windows Server 2016版本为例,步骤如下。

Windows Server 2008 R2系统版本

  1. 通过VNC连接Windows实例。

    具体操作,请参见通过密码认证登录Windows实例。

  2. 单击开始,右键单击计算机,然后单击属性。 win2008开始菜单

  3. 在控制面板主页区域,单击远程设置。win2008远程设置

  4. 在系统属性对话框中,勾选允许运行任意版本远程桌面的计算机连接(较不安全),然后单击确定。 win2008允许

Windows Server 2012 R2系统版本

  1. 通过VNC连接Windows实例。

    具体操作,请参见通过密码认证登录Windows实例。

  2. 单击win2012开始图标图标,右键单击这台电脑,然后单击属性。 win2012开始

  3. 在控制面板主页上,单击远程设置。win2012远程设置

  4. 在远程页签下,取消勾选仅允许运行使用网络级别身份验证的远程桌面的计算机连接(建议) ,然后单击确定。 win2012取消勾选

Windows Server 2016系统版本

  1. 通过VNC连接Windows实例。

    具体操作,请参见通过密码认证登录Windows实例。

  2. 单击Dingtalk_20210510142550.jpg图标,然后单击Windows系统。

  3. 右键单击此电脑,然后选择更多 > 属性。 win2016属性

  4. 在控制面板主页上,单击远程设置。win2016远程设置

  5. 在远程页签下,取消勾选仅允许运行使用网络级别身份验证的远程桌面的计算机连接(建议) ,然后单击确定。 win2016取消勾选

方案二 :安装对应补丁

此处以Windows Server 2016系统版本为例,其他Windows系统版本操作类似。

  1. 通过VNC连接Windows实例。

    具体操作,请参见通过密码认证登录Windows实例。

  2. 单击Dingtalk_20210510142550.jpg图标,单击设置。win2016开始

  3. 在Windows 设置页面,单击更新和安全。win2016更新与安全

  4. 在更新状态页面,单击检查更新,等待更新下载和安装。

    说明

    如果需要手动安装CredSSP对应安全更新包,请访问微软官网,然后下载对应版本的安全更新包。

    win2016检查更新
  5. 重启Windows实例以完成安装更新。

    • 方式一:在ECS控制台上重启Windows实例,具体操作,请参见重启实例。

    • 方式二:以Windows Server 2016版本为例,在远程连接的Windows实例上,选择Dingtalk_20210510142550.jpg > 电源管理 > 重启。win2016重启服务器

方案三:修改注册表

此处以Windows Server 2016系统版本为例,其他Windows系统版本操作类似。当本地电脑或ECS实例完成CredSSP相关补丁的更新后,请选择以下一种方式修改注册表。

警告

如果修改注册表不当,Windows操作系统可能会出现严重问题,您需要自行承担修改注册表的风险。修改注册表之前,建议您先创建快照备份数据,以免数据丢失。创建快照的具体操作,请参见创建一个云盘快照。

(推荐)使用脚本修改注册表

  1. 通过VNC连接Windows实例。

    具体操作,请参见通过密码认证登录Windows实例。

  2. 打开CMD命令提示行。

    1. 右键单击Dingtalk_20210510142550.jpg图标,然后单击运行。win2016运行

    2. 在运行对话框中输入cmd。win2016

    3. 单击确定。

      进入CMD命令提示行。win2016cmd命令提示行

  3. 执行以下命令,进入PowerShell模式。

    powershell
  4. 执行如下命令,以管理员身份运行Windows PowerShell脚本。

    New-Item -Path HKLM:\Software\Microsoft\Windows\CurrentVersion\Policies\System -Name CredSSP -Force
    New-Item -Path HKLM:\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP -Name Parameters -Force
    Get-Item -Path HKLM:\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters | New-ItemProperty -Name AllowEncryptionOracle -Value 2 -PropertyType DWORD -Force
  5. 重启Windows实例以完成安装更新。

    • 方式一:在ECS控制台上重启Windows实例,具体操作,请参见重启实例。

    • 方式二:以Windows Server 2016版本为例,在远程连接的Windows实例上,选择Dingtalk_20210510142550.jpg > 电源管理 > 重启。win2016重启服务器

    说明

    若您先使用本方法修改了注册表,随后又更新了本地电脑和Windows实例的安全补丁,建议您将AllowEncryptionOracle的数值数据设为0或者1以获得更高的安全性。AllowEncryptionOracle的数值数据信息,请参见CVE-2018-0886的CredSSP更新。

手动修改注册表

  1. 通过VNC连接Windows实例。

    具体操作,请参见通过密码认证登录Windows实例。

  2. 打开注册表编辑器。

    1. 右键单击Dingtalk_20210510142550.jpg图标,然后单击运行。win2016运行

    2. 在运行对话框中输入regedit。win2016运行窗口

    3. 单击确定。

      进入注册表编辑器。 win2016注册表编辑器

  3. 在注册表编辑器页面的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters路径下,将注册表项AllowEncryptionOracle的数值数据设置为2。

    说明

    注册表项AllowEncryptionOracle的数值数据信息,请参见CVE-2018-0886的CredSSP更新。

    如果CredSSP项或Parameters项不存在,请新建对应注册表项,然后在该注册表项下新建REG_DWORD类型的注册表项AllowEncryptionOracle。以CredSSP项和Parameters均不存在为例,操作如下:

    1. 在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System路径下新建CredSSP项。

      1. 右键单击注册表项空表区域,然后选择新建(N) > 项(K)。win2016新建项

      2. 输入CredSSP,按Enter键。

        新建项
    2. 在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP路径下新建Parameters项。Parameters项

    3. 在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters路径下新建AllowEncryptionOracle项。新建字符串

    4. 修改注册表项AllowEncryptionOracle的数值数据。

      1. 右键单击注册表项AllowEncryptionOracle,然后单击修改(M)。修改注册表项

      2. 在对话框中,将数值数据设置为2,然后单击确定。修改数据数值

  4. 重启Windows实例以更新配置。

    • 方式一:在ECS控制台上重启Windows实例,具体操作,请参见重启实例。

    • 方式二:以Windows Server 2016版本为例,在远程连接的Windows实例上,选择Dingtalk_20210510142550.jpg > 电源管理 > 重启。win2016重启服务器

相关文档

CVE-2018-0886 | CredSSP 远程执行代码漏洞

相关文章

Windows Server 2008与2012系统的ECS实例无法启用远程协助中的“允许远程协助连接这台计算机”选项怎么办? 2025-04-01 11:59

本文介绍在Windows Server 2008与2012系统的ECS实例中,无法启用远程协助中的“允许远程协助连接这台计算机”选项问题的解决方案。 问题现象 在Windows Server 2008与2012系统的ECS实例中,远程协助开启选项变灰且无法选中。

Windows Server 2012系统的ECS实例无法允许单个用户连接多个远程桌面会话怎么办? 2025-04-01 11:59

本文介绍Windows Server 2012系统的ECS实例设置允许单个用户连接多个远程桌面会话的方法。 问题现象 通过远程桌面连接Windows Server 2012系统的ECS实例时,无法允许单个用户连接多个远程桌面会话。

Windows实例如何启动远程桌面连接RDP服务 2025-04-01 11:59

使用远程桌面连接RDP服务,可以方便的管理和操作Windows实例,若您未开启远程桌面连接RDP服务,则无法进行远程桌面连接。本文主要介绍Windows实例如何启动远程桌面连接RDP服务。 操作步骤

Windows实例的RPC组件异常如何解决? 2025-04-01 11:59

本文介绍Windows实例的RPC组件异常的解决办法。 背景信息 Windows远程桌面服务底层依

为什么使用默认的端口(3389)无法登录Windows实例? 2025-04-01 11:59

本文介绍使用默认的端口(3389)无法登录Windows实例的可能原因和解决方案。 问题现象 通过远程桌面或

使用相同的账号和密码,通过VNC登录Windows实例成功,通过远程桌面连接Windows实例却失败怎么办? 2025-04-01 11:59

本文介绍通过VNC可以正常连接Windows系统的ECS实例,但使用相同的账号和密码,通过远程桌面连接Windows系统的ECS实例失败的解决方案。 问题描述 本地用户在通过VNC成功登录Windows系统的ECS实例的情况下,使用相同的账号和密码,通过远程桌面连接Windows系统的ECS实例失败

目录
Copyright © 2025 your company All Rights Reserved. Powered by 博智数字服务平台.
闽ICP备08105208号-1