Error CredSSP escritorio remoto

Desde la última actualización de Windows en algunos equipos comenzó a aparecer el siguiente mensaje al intentar conectarse a escritorio remoto:

La mejor solución a esto es actualizar tanto el cliente como el servidor a la actualización del 08-05-2018. Si no puedes actualizador ambos equipos entonces deberás saltarte esta verificación para poder conectarte a escritorio remoto.

Aunque ¿porque sucede esto? Microsoft implemento mayor seguridad a escritorio remoto. El propósito de CredSSP es doble encriptar las credenciales que se transmiten a través de internet, de acuerdo a lo explicado por Microsoft aquí:

https://msdn.microsoft.com/en-us/library/windows/desktop/bb931352(v=vs.85).aspx

Si tienes Windows 10 Pro puedes realizar el cambio en la directiva de grupo local en la siguiente dirección: Configuración del equipo -> Plantillas administrativas -> Sistema -> Delegación de credenciales-> Corrección del oráculo de cifrado. Tiene que estar habilitado y en las opciones adicionales debe estar seleccionado vulnerable.

Si tienes otra versión de Windows 10 o no tienes acceso al editor de directiva de grupo local puedes hacer a través de Powershell o cmd con permisos de administrador ejecutando lo siguiente:

REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters\ /v AllowEncryptionOracle /t REG_DWORD /d 2

Esto añadirá la misma configuración, pero a través del registro de Windows.

Saludos.

José Miguel Concha Parra

José Miguel Concha Parra

Un comentario

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *