首先通过组策略或注册表降低CredSSP加密Oracle修正级别,家庭版用户可改注册表添加AllowEncryptionOracle值为2,或卸载KB4338819等更新,还可禁用NLA验证以恢复远程桌面连接。

如果您尝试使用Windows 10的远程桌面功能连接到另一台计算机,但连接失败并提示“身份验证错误:要求的函数不受支持”,这通常是由于CredSSP加密Oracle修正策略导致的安全性不匹配。以下是解决此问题的具体步骤。
本文运行环境:Dell XPS 13,Windows 10 专业版。
此方法适用于Windows 10专业版或企业版用户,通过调整本地组策略来降低CredSSP协议的验证级别,从而实现与远程主机的兼容连接。
1、按下 Win + R 组合键打开“运行”窗口,输入 gpedit.msc 并按回车,以打开本地组策略编辑器。
2、在左侧导航栏中,依次展开 计算机配置 → 管理模板 → 系统 → 凭据分配。
3、在右侧找到并双击“加密Oracle修正”策略项。
4、在弹出的设置窗口中,将“策略设置”选择为 已启用,然后在下方“保护级别”下拉菜单中选择 易受攻击。
5、点击“应用”和“确定”保存更改。
6、重启计算机或在命令提示符中执行 gpupdate /force 命令以强制刷新组策略。

此方法适用于Windows 10家庭版用户,因家庭版系统不包含组策略编辑器,需手动修改注册表以达到相同效果。
1、按下 Win + R 键,输入 regedit 并按回车,打开注册表编辑器。
2、在注册表编辑器中,导航至路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System。
3、在此路径下,右键单击“System”,选择“新建” → “项”,将其命名为 CredSSP。
4、再右键单击新建的“CredSSP”项,再次选择“新建” → “项”,命名为 Parameters。
5、选中“Parameters”项,在右侧空白区域右键,选择“新建” → “DWORD (32位)值”,将其命名为 AllowEncryptionOracle。
6、双击新建的“AllowEncryptionOracle”值,将其“数值数据”设置为 2,基数选择“十六进制”。
7、点击“确定”保存,关闭注册表编辑器。
8、重启计算机使设置生效。

某些Windows安全更新会强制启用新的CredSSP策略,导致与旧版本系统不兼容,卸载相关更新可恢复连接功能。
1、打开“设置”应用,进入“更新和安全” → “Windows更新”。
2、点击“查看更新历史记录”,然后选择“卸载更新”。
3、在更新列表中查找近期安装的安全更新,特别是编号为 KB4338819 或其他与CredSSP相关的更新。
4、右键点击该更新,选择“卸载”。
5、按照提示完成卸载过程,并根据要求 重启计算机。

通过修改远程桌面服务的策略,禁用对网络级别身份验证(NLA)的强制要求,允许使用较旧的身份验证方式建立连接。
1、按下 Win + R 键,输入 gpedit.msc 并回车,打开本地组策略编辑器。
2、依次展开 计算机配置 → 管理模板 → Windows组件 → 远程桌面服务 → 远程桌面会话主机 → 安全。
3、在右侧找到“要求使用网络级别的身份验证对远程连接的用户进行身份验证”策略,双击打开。
4、将策略设置为 已禁用,然后点击“应用”和“确定”。
5、重启计算机以确保策略生效。
以上就是win10远程桌面连接出现身份验证错误怎么办_win10远程桌面身份验证问题解决方法的详细内容,更多请关注php中文网其它相关文章!
Windows激活工具是正版认证的激活工具,永久激活,一键解决windows许可证即将过期。可激活win7系统、win8.1系统、win10系统、win11系统。下载后先看完视频激活教程,再进行操作,100%激活成功。
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号