2018年5月17日 星期四

Windows 最近重大CredSSP 更新,導致遠端桌面無法直接登入問題

Standard
Win10遠端桌面無法直接登入問題?

作法一:
暫時關閉Client端的CredSSP,但有資安上的風險。 
本機群組原則編輯器 --> 系統管理範本 --> 認證委派 --> 加密Oracle補救措施 --> 選擇保護層級(易受攻擊)










Windows 重大CredSSP 更新,無法遠端暫時解決方式


作法二:
Server | Client 端需更新對應的KB,才可正常進行遠端桌面 
ex: Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation) 與 Windows 7 for x64-based Systems Service Pack 1 
皆需更新下列兩支hotfix 
KB4103718 
KB4103712 
CVE-2018-0886 | CredSSP 遠端執行程式碼弱點