All Products
Search
Document Center

Simple Application Server:Atasi kesalahan "Terjadi kesalahan autentikasi. Fungsi yang diminta tidak didukung"

Last Updated:Jun 12, 2026

Artikel ini menjelaskan gejala, penyebab, dan solusi untuk kesalahan "Terjadi kesalahan autentikasi. Fungsi yang diminta tidak didukung", yang dapat terjadi saat Anda menggunakan Remote Desktop Connection untuk menghubungkan ke Simple Application Server berbasis Windows.

Gejala

Saat menggunakan Remote Desktop Connection dari perangkat lokal untuk menghubungkan ke Simple Application Server berbasis Windows, Anda menerima pesan kesalahan berikut: "Terjadi kesalahan autentikasi. Fungsi yang diminta tidak didukung."

Penyebab

Pada Mei 2018, Microsoft merilis pembaruan untuk protokol Credential Security Support Provider (CredSSP) yang mengubah proses permintaan autentikasi. Kegagalan koneksi dapat terjadi jika pembaruan ini tidak diterapkan secara konsisten baik pada perangkat lokal maupun pada Simple Application Server.

Kesalahan koneksi ini terjadi dalam salah satu skenario berikut:

  • Skenario 1: Pembaruan tidak diinstal pada perangkat lokal, tetapi telah diinstal pada Simple Application Server, dan kebijakan Encryption Oracle Remediation server diatur ke Force Updated Clients.

    Untuk mengatasi kesalahan ini, lihat Solusi 1: Izinkan koneksi remote desktop.

  • Skenario 2: Pembaruan diinstal pada perangkat lokal dengan kebijakan Encryption Oracle Remediation-nya diatur ke Force Updated Clients, tetapi pembaruan belum diinstal pada Simple Application Server.

    Untuk mengatasi kesalahan ini, lihat Solusi 2: Instal pembaruan atau Solusi 3: Modifikasi registri.

  • Skenario 3: Pembaruan diinstal pada perangkat lokal dengan kebijakan Encryption Oracle Remediation-nya diatur ke Mitigated, tetapi pembaruan belum diinstal pada Simple Application Server.

    Untuk mengatasi kesalahan ini, lihat Solusi 2: Instal pembaruan atau Solusi 3: Modifikasi registri.

Catatan
  • Not installed: Mengacu pada sistem yang belum menginstal pembaruan terkait CredSSP apa pun yang dirilis sejak Mei 2018.

  • Installed: Mengacu pada sistem yang telah menginstal satu atau beberapa pembaruan terkait CredSSP yang dirilis sejak Mei 2018.

  • Untuk informasi lebih lanjut tentang pengaturan kebijakan Encryption Oracle Remediation, lihat CredSSP updates for CVE-2018-0886.

Solusi

Anda dapat mengatasi masalah ini dengan mengizinkan koneksi Remote Desktop ke server, menginstal pembaruan yang diperlukan, atau memodifikasi registri. Bagian berikut menyediakan instruksi terperinci.

Solusi 1: Izinkan koneksi remote desktop

Langkah-langkahnya mungkin sedikit berbeda antar versi Windows. Bagian ini memberikan instruksi untuk Windows Server 2008 R2, Windows Server 2012 R2, dan Windows Server 2016 Datacenter Edition.

Windows Server 2008 R2

  1. Hubungkan ke Simple Application Server menggunakan Virtual Network Console (VNC).

    Untuk instruksi, lihat Hubungkan ke server menggunakan Virtual Network Console (VNC).

  2. Klik Start, klik kanan Computer, lalu pilih Properties.

  3. Di area Control Panel Home, klik Remote settings.

  4. Pada kotak dialog System Properties, pilih Allow connections from computers running any version of Remote Desktop (less secure), lalu klik OK.

Windows Server 2012 R2

  1. Hubungkan ke Simple Application Server menggunakan Virtual Network Console (VNC).

    Untuk instruksi, lihat Hubungkan ke server menggunakan Virtual Network Console (VNC).

  2. Klik ikon win2012开始图标 Start, klik kanan This PC, lalu pilih Properties.

  3. Pada halaman Control Panel Home, klik Remote settings.

  4. Pada tab Remote, kosongkan centang pada Allow connections only from computers running Remote Desktop with Network Level Authentication (recommended), lalu klik OK.

Windows Server 2016 Datacenter Edition

  1. Hubungkan ke Simple Application Server menggunakan Virtual Network Console (VNC).

    Untuk instruksi, lihat Hubungkan ke server menggunakan Virtual Network Console (VNC).

  2. Klik ikon Dingtalk_20210510142550.jpg Start, lalu klik Windows System.

  3. Klik kanan This PC, lalu pilih More > Properties.

  4. Pada halaman Control Panel Home, klik Remote settings.

  5. Pada tab Remote, kosongkan centang pada Allow connections only from computers running Remote Desktop with Network Level Authentication (recommended), lalu klik OK.

Solusi 2: Instal pembaruan

Contoh ini menggunakan Windows Server 2016. Langkah-langkahnya serupa untuk versi Windows lainnya.

  1. Hubungkan ke Simple Application Server menggunakan Virtual Network Console (VNC).

    Untuk instruksi, lihat Hubungkan ke server menggunakan Virtual Network Console (VNC).

  2. Klik ikon Dingtalk_20210510142550.jpg Start, lalu klik Settings.

  3. Pada halaman Windows Settings, klik Update & Security.

  4. Pada halaman Update Status, klik Check for updates. Tunggu hingga pembaruan selesai diunduh dan diinstal.

    Catatan

    Untuk menginstal paket pembaruan keamanan CredSSP secara manual, kunjungi Microsoft Update Catalog dan unduh paket yang sesuai untuk sistem Anda.

  5. Pada Simple Application Server, pilih ikon Dingtalk_20210510142550.jpg Start > ikon 电源管理 Power > Restart untuk me-restart server dan menerapkan perubahan.

Solusi 3: Modifikasi registri

Solusi ini ditujukan untuk situasi ketika perangkat lokal Anda telah diperbarui tetapi Simple Application Server belum. Contoh berikut menggunakan Windows Server 2016, tetapi langkah-langkahnya serupa untuk versi lainnya. Pilih salah satu metode berikut untuk memodifikasi registri server.

Peringatan

Memodifikasi registri secara tidak benar dapat menyebabkan masalah serius pada sistem operasi Windows Anda. Anda menanggung seluruh risiko yang terkait dengan tindakan ini. Sebelum memulai, kami sangat menyarankan agar Anda membuat backup server dengan membuat Snapshot. Untuk instruksi cara membuat Snapshot, lihat Buat Snapshot.

(Direkomendasikan) Modifikasi registri menggunakan skrip

  1. Hubungkan ke Simple Application Server menggunakan Virtual Network Console (VNC).

    Untuk instruksi, lihat Hubungkan ke server menggunakan Virtual Network Console (VNC).

  2. Buka Command Prompt.

    1. Klik kanan ikon Dingtalk_20210510142550.jpg Start dan pilih Run.

    2. Pada kotak dialog Run, masukkan cmd.

    3. Klik OK.

      Jendela Command Prompt terbuka.

      Microsoft Windows [Version 10.0.14393]
      (c) 2016 Microsoft Corporation. All rights reserved.
      
      C:\Users\Administrator>
  3. Jalankan perintah berikut untuk masuk ke PowerShell:

    powershell
  4. Jalankan skrip PowerShell berikut untuk memodifikasi registri:

    New-Item -Path HKLM:\Software\Microsoft\Windows\CurrentVersion\Policies\System -Name CredSSP -Force
    New-Item -Path HKLM:\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP -Name Parameters -Force
    Get-Item -Path HKLM:\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters | New-ItemProperty -Name AllowEncryptionOracle -Value 2 -PropertyType DWORD -Force
  5. Pada Simple Application Server, pilih ikon Dingtalk_20210510142550.jpg Start > ikon 电源管理 Power > Restart untuk me-restart server dan menerapkan perubahan.

    Catatan

    Jika Anda menggunakan metode ini dan kemudian menginstal pembaruan keamanan pada perangkat lokal maupun Simple Application Server, kami merekomendasikan mengatur Value data dari AllowEncryptionOracle menjadi 0 atau 1 demi keamanan yang lebih tinggi. Untuk detail mengenai Value data dari AllowEncryptionOracle, lihat CredSSP updates for CVE-2018-0886.

Modifikasi registri secara manual

  1. Hubungkan ke Simple Application Server menggunakan Virtual Network Console (VNC).

    Untuk instruksi, lihat Hubungkan ke server menggunakan Virtual Network Console (VNC).

  2. Buka Registry Editor.

    1. Klik kanan ikon Dingtalk_20210510142550.jpg Start dan pilih Run.

    2. Pada kotak dialog Run, masukkan regedit.

    3. Klik OK.

      Jendela Registry Editor terbuka.

  3. Pada Registry Editor, navigasikan ke HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters. Atur Value data untuk entri AllowEncryptionOracle menjadi 2.

    Catatan

    Untuk detail mengenai Value data dari entri AllowEncryptionOracle, lihat CredSSP updates for CVE-2018-0886.

    Jika kunci CredSSP atau Parameters tidak ada, buatlah. Kemudian, buat nilai REG_DWORD baru bernama AllowEncryptionOracle. Jika kedua kunci CredSSP dan Parameters tidak ada, ikuti langkah-langkah berikut:

    1. Buat kunci CredSSP di bawah HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System.

      1. Klik kanan area kosong di panel kanan, lalu pilih New > Key.

      2. Beri nama kunci baru tersebut CredSSP dan tekan Enter.

    2. Buat kunci Parameters di bawah HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP.

    3. Di bawah kunci HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters, buat nilai DWORD (32-bit) Value baru bernama AllowEncryptionOracle.

    4. Modifikasi Value data dari entri AllowEncryptionOracle.

      1. Klik kanan entri AllowEncryptionOracle dan pilih Modify....

      2. Pada kotak dialog, atur Value data menjadi 2, lalu klik OK.

  4. Pada Simple Application Server, pilih ikon Dingtalk_20210510142550.jpg Start > ikon 电源管理 Power > Restart untuk me-restart server dan menerapkan perubahan.

Referensi

CVE-2018-0886 | CredSSP Remote Code Execution Vulnerability