Artikel ini menjelaskan gejala, penyebab, dan solusi untuk kesalahan "Terjadi kesalahan autentikasi. Fungsi yang diminta tidak didukung", yang dapat terjadi saat Anda menggunakan Remote Desktop Connection untuk menghubungkan ke Simple Application Server berbasis Windows.
Gejala
Saat menggunakan Remote Desktop Connection dari perangkat lokal untuk menghubungkan ke Simple Application Server berbasis Windows, Anda menerima pesan kesalahan berikut: "Terjadi kesalahan autentikasi. Fungsi yang diminta tidak didukung."
Penyebab
Pada Mei 2018, Microsoft merilis pembaruan untuk protokol Credential Security Support Provider (CredSSP) yang mengubah proses permintaan autentikasi. Kegagalan koneksi dapat terjadi jika pembaruan ini tidak diterapkan secara konsisten baik pada perangkat lokal maupun pada Simple Application Server.
Kesalahan koneksi ini terjadi dalam salah satu skenario berikut:
-
Skenario 1: Pembaruan tidak diinstal pada perangkat lokal, tetapi telah diinstal pada Simple Application Server, dan kebijakan Encryption Oracle Remediation server diatur ke Force Updated Clients.
Untuk mengatasi kesalahan ini, lihat Solusi 1: Izinkan koneksi remote desktop.
-
Skenario 2: Pembaruan diinstal pada perangkat lokal dengan kebijakan Encryption Oracle Remediation-nya diatur ke Force Updated Clients, tetapi pembaruan belum diinstal pada Simple Application Server.
Untuk mengatasi kesalahan ini, lihat Solusi 2: Instal pembaruan atau Solusi 3: Modifikasi registri.
-
Skenario 3: Pembaruan diinstal pada perangkat lokal dengan kebijakan Encryption Oracle Remediation-nya diatur ke Mitigated, tetapi pembaruan belum diinstal pada Simple Application Server.
Untuk mengatasi kesalahan ini, lihat Solusi 2: Instal pembaruan atau Solusi 3: Modifikasi registri.
-
Not installed: Mengacu pada sistem yang belum menginstal pembaruan terkait CredSSP apa pun yang dirilis sejak Mei 2018.
-
Installed: Mengacu pada sistem yang telah menginstal satu atau beberapa pembaruan terkait CredSSP yang dirilis sejak Mei 2018.
-
Untuk informasi lebih lanjut tentang pengaturan kebijakan Encryption Oracle Remediation, lihat CredSSP updates for CVE-2018-0886.
Solusi
Anda dapat mengatasi masalah ini dengan mengizinkan koneksi Remote Desktop ke server, menginstal pembaruan yang diperlukan, atau memodifikasi registri. Bagian berikut menyediakan instruksi terperinci.
Solusi 1: Izinkan koneksi remote desktop
Langkah-langkahnya mungkin sedikit berbeda antar versi Windows. Bagian ini memberikan instruksi untuk Windows Server 2008 R2, Windows Server 2012 R2, dan Windows Server 2016 Datacenter Edition.
Windows Server 2008 R2
-
Hubungkan ke Simple Application Server menggunakan Virtual Network Console (VNC).
Untuk instruksi, lihat Hubungkan ke server menggunakan Virtual Network Console (VNC).
-
Klik Start, klik kanan Computer, lalu pilih Properties.
-
Di area Control Panel Home, klik Remote settings.
-
Pada kotak dialog System Properties, pilih Allow connections from computers running any version of Remote Desktop (less secure), lalu klik OK.
Windows Server 2012 R2
-
Hubungkan ke Simple Application Server menggunakan Virtual Network Console (VNC).
Untuk instruksi, lihat Hubungkan ke server menggunakan Virtual Network Console (VNC).
-
Klik ikon
Start, klik kanan This PC, lalu pilih Properties. -
Pada halaman Control Panel Home, klik Remote settings.
-
Pada tab Remote, kosongkan centang pada Allow connections only from computers running Remote Desktop with Network Level Authentication (recommended), lalu klik OK.
Windows Server 2016 Datacenter Edition
-
Hubungkan ke Simple Application Server menggunakan Virtual Network Console (VNC).
Untuk instruksi, lihat Hubungkan ke server menggunakan Virtual Network Console (VNC).
-
Klik ikon
Start, lalu klik Windows System. -
Klik kanan This PC, lalu pilih More > Properties.
-
Pada halaman Control Panel Home, klik Remote settings.
-
Pada tab Remote, kosongkan centang pada Allow connections only from computers running Remote Desktop with Network Level Authentication (recommended), lalu klik OK.
Solusi 2: Instal pembaruan
Contoh ini menggunakan Windows Server 2016. Langkah-langkahnya serupa untuk versi Windows lainnya.
-
Hubungkan ke Simple Application Server menggunakan Virtual Network Console (VNC).
Untuk instruksi, lihat Hubungkan ke server menggunakan Virtual Network Console (VNC).
-
Klik ikon
Start, lalu klik Settings. -
Pada halaman Windows Settings, klik Update & Security.
-
Pada halaman Update Status, klik Check for updates. Tunggu hingga pembaruan selesai diunduh dan diinstal.
CatatanUntuk menginstal paket pembaruan keamanan CredSSP secara manual, kunjungi Microsoft Update Catalog dan unduh paket yang sesuai untuk sistem Anda.
-
Pada Simple Application Server, pilih ikon
Start > ikon
Power > Restart untuk me-restart server dan menerapkan perubahan.
Solusi 3: Modifikasi registri
Solusi ini ditujukan untuk situasi ketika perangkat lokal Anda telah diperbarui tetapi Simple Application Server belum. Contoh berikut menggunakan Windows Server 2016, tetapi langkah-langkahnya serupa untuk versi lainnya. Pilih salah satu metode berikut untuk memodifikasi registri server.
Memodifikasi registri secara tidak benar dapat menyebabkan masalah serius pada sistem operasi Windows Anda. Anda menanggung seluruh risiko yang terkait dengan tindakan ini. Sebelum memulai, kami sangat menyarankan agar Anda membuat backup server dengan membuat Snapshot. Untuk instruksi cara membuat Snapshot, lihat Buat Snapshot.
(Direkomendasikan) Modifikasi registri menggunakan skrip
-
Hubungkan ke Simple Application Server menggunakan Virtual Network Console (VNC).
Untuk instruksi, lihat Hubungkan ke server menggunakan Virtual Network Console (VNC).
-
Buka Command Prompt.
-
Klik kanan ikon
Start dan pilih Run. -
Pada kotak dialog Run, masukkan
cmd. -
Klik OK.
Jendela Command Prompt terbuka.
Microsoft Windows [Version 10.0.14393] (c) 2016 Microsoft Corporation. All rights reserved. C:\Users\Administrator>
-
-
Jalankan perintah berikut untuk masuk ke PowerShell:
powershell -
Jalankan skrip PowerShell berikut untuk memodifikasi registri:
New-Item -Path HKLM:\Software\Microsoft\Windows\CurrentVersion\Policies\System -Name CredSSP -Force New-Item -Path HKLM:\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP -Name Parameters -Force Get-Item -Path HKLM:\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters | New-ItemProperty -Name AllowEncryptionOracle -Value 2 -PropertyType DWORD -Force -
Pada Simple Application Server, pilih ikon
Start > ikon
Power > Restart untuk me-restart server dan menerapkan perubahan.CatatanJika Anda menggunakan metode ini dan kemudian menginstal pembaruan keamanan pada perangkat lokal maupun Simple Application Server, kami merekomendasikan mengatur Value data dari
AllowEncryptionOraclemenjadi0atau1demi keamanan yang lebih tinggi. Untuk detail mengenai Value data dariAllowEncryptionOracle, lihat CredSSP updates for CVE-2018-0886.
Modifikasi registri secara manual
-
Hubungkan ke Simple Application Server menggunakan Virtual Network Console (VNC).
Untuk instruksi, lihat Hubungkan ke server menggunakan Virtual Network Console (VNC).
-
Buka Registry Editor.
-
Klik kanan ikon
Start dan pilih Run. -
Pada kotak dialog Run, masukkan
regedit. -
Klik OK.
Jendela Registry Editor terbuka.
-
-
Pada Registry Editor, navigasikan ke
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters. Atur Value data untuk entriAllowEncryptionOraclemenjadi 2.CatatanUntuk detail mengenai Value data dari entri
AllowEncryptionOracle, lihat CredSSP updates for CVE-2018-0886.Jika kunci
CredSSPatauParameterstidak ada, buatlah. Kemudian, buat nilaiREG_DWORDbaru bernamaAllowEncryptionOracle. Jika kedua kunciCredSSPdanParameterstidak ada, ikuti langkah-langkah berikut:-
Buat kunci
CredSSPdi bawahHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System.-
Klik kanan area kosong di panel kanan, lalu pilih New > Key.
-
Beri nama kunci baru tersebut
CredSSPdan tekanEnter.
-
-
Buat kunci
Parametersdi bawahHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP. -
Di bawah kunci
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters, buat nilaiDWORD (32-bit) Valuebaru bernamaAllowEncryptionOracle. -
Modifikasi Value data dari entri
AllowEncryptionOracle.-
Klik kanan entri
AllowEncryptionOracledan pilih Modify.... -
Pada kotak dialog, atur Value data menjadi 2, lalu klik OK.
-
-
-
Pada Simple Application Server, pilih ikon
Start > ikon
Power > Restart untuk me-restart server dan menerapkan perubahan.