免责声明: 本文档可能包含第三方产品信息,该信息仅供参考。阿里云对第三方产品的性能、可靠性以及操作可能带来的潜在影响,不做任何暗示或其他形式的承诺。
通过微软的RDP协议客户端,远程连接Windows实例时,提示“出现身份验证错误,要求的函数不受支持(The function requested is not supported)”的错误。
微软官方于2018年5月,更新了凭据安全支持提供程序协议(CredSSP)相关补丁和身份验证请求方式。当遇到如下一种情景时,则会出现该连接错误:
说明:
- 未更新该补丁,指没有更新自2018年5月起至今的任意版本补丁,包括最新版本补丁。
- 已更新该补丁,指更新过自2018年5月起至今的任意版本补丁或者所有版本补丁,包括最新版本补丁。
- 请参见CVE-2018-0886的CredSSP更新,修正加密Oracle的策略。
阿里云提醒您:
- 如果您对实例或数据有修改、变更等风险操作,务必注意实例的容灾、容错能力,确保数据安全。
- 如果您对实例(包括但不限于ECS、RDS)等进行配置与数据修改,建议提前创建快照或开启RDS日志备份等功能。
- 如果您在阿里云平台授权或者提交过登录账号、密码等安全信息,建议您及时修改。
由于Windows Server系统版本较多,且各版本之间操作略有差异,此处分别以Windows Server 2012 R2和Windows Server 2016版本为例,步骤如下。
此处以Windows Server 2016系统版本为例,其他Windows系统版本操作类似
说明:如果需要手动安装CredSSP对应安全更新包,请参考 微软官网地址进行选择对应版本的安全更新下载。
此处以Windows Server 2016系统版本为例,其他Windows系统版本操作类似。当客户端或服务器端完成CredSSP相关补丁的更新后,请选择以下任意方法修改注册表。
警告:
- 如果修改注册表不当,可能会出现严重问题,您需要自行承担修改注册表风险。修改注册表之前,建议您先通过创建快照备份数据,以免数据丢失。
- 本方法会降低您本地计算机或Windows实例的安全性,建议您使用脚本修改注册表。
regedit
,单击确定。powershell
Windows PowerShell
,执行如下脚本。 New-Item -Path HKLM:\Software\Microsoft\Windows\CurrentVersion\Policies\System -Name CredSSP -Force New-Item -Path HKLM:\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP -Name Parameters -Force Get-Item -Path HKLM:\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters | New-ItemProperty -Name AllowEncryptionOracle -Value 2 -PropertyType DWORD -Force
说明:若您优先使用本方法修改了注册表,随后又更新了客户端和ECS实例安全补丁,建议您将AllowEncryptionOracle
的值设为0
或者1
以获得更高的安全性。
如果您的问题仍未解决,您可以在阿里云社区提交工单联系阿里云技术支持。