Este artigo descreve os sintomas, as causas e as soluções para o erro "An authentication error has occurred. The function requested is not supported", que pode ocorrer ao usar Remote Desktop Connection para conectar-se a um Simple Application Server baseado em Windows.
Sintomas
Ao usar Remote Desktop Connection em um dispositivo local para conectar-se a um Simple Application Server baseado em Windows, você recebe a seguinte mensagem de erro: "An authentication error has occurred. The function requested is not supported."
Causa
Em maio de 2018, a Microsoft lançou atualizações para o protocolo Credential Security Support Provider (CredSSP) que alteraram o processo de solicitação de autenticação. Falhas de conexão podem ocorrer se essa atualização não for aplicada de forma consistente tanto no dispositivo local quanto no Simple Application Server.
Esse erro de conexão ocorre em um dos seguintes cenários:
-
Cenário 1: A atualização não está instalada no dispositivo local, mas está instalada no Simple Application Server, e a política Encryption Oracle Remediation do servidor está definida como Force Updated Clients.
Para resolver esse erro, consulte Solução 1: Permitir conexões de área de trabalho remota.
-
Cenário 2: A atualização está instalada no dispositivo local com a política Encryption Oracle Remediation definida como Force Updated Clients, mas não está instalada no Simple Application Server.
Para resolver esse erro, consulte Solução 2: Instalar a atualização ou Solução 3: Modificar o registro.
-
Cenário 3: A atualização está instalada no dispositivo local com a política Encryption Oracle Remediation definida como Mitigated, mas não está instalada no Simple Application Server.
Para resolver esse erro, consulte Solução 2: Instalar a atualização ou Solução 3: Modificar o registro.
-
Não instalada: Refere-se a um sistema que não instalou nenhuma das atualizações relacionadas ao CredSSP lançadas desde maio de 2018.
-
Instalada: Refere-se a um sistema que instalou uma ou mais atualizações relacionadas ao CredSSP lançadas desde maio de 2018.
-
Para obter mais informações sobre as configurações da política Encryption Oracle Remediation, consulte CredSSP updates for CVE-2018-0886.
Soluções
Resolva o problema permitindo conexões de Remote Desktop ao servidor, instalando a atualização necessária ou modificando o registro. As seções a seguir fornecem instruções detalhadas.
Solução 1: Permitir conexões de área de trabalho remota
As etapas podem variar ligeiramente entre as diferentes versões do Windows. Esta seção apresenta instruções para Windows Server 2008 R2, Windows Server 2012 R2 e Windows Server 2016 Datacenter Edition.
Windows Server 2008 R2
-
Conecte-se ao Simple Application Server usando Virtual Network Console (VNC).
Para obter instruções, consulte Conectar-se a um servidor usando Virtual Network Console (VNC).
-
Clique em Start, clique com o botão direito em Computer e selecione Properties.
-
Na área Control Panel Home, clique em Remote settings.
-
Na caixa de diálogo System Properties, selecione Allow connections from computers running any version of Remote Desktop (less secure) e clique em OK.
Windows Server 2012 R2
-
Conecte-se ao Simple Application Server usando Virtual Network Console (VNC).
Para obter instruções, consulte Conectar-se a um servidor usando Virtual Network Console (VNC).
-
Clique no ícone
Start, clique com o botão direito em This PC e selecione Properties. -
Na página Control Panel Home, clique em Remote settings.
-
Na guia Remote, desmarque a caixa de seleção Allow connections only from computers running Remote Desktop with Network Level Authentication (recommended) e clique em OK.
Windows Server 2016 Datacenter Edition
-
Conecte-se ao Simple Application Server usando Virtual Network Console (VNC).
Para obter instruções, consulte Conectar-se a um servidor usando Virtual Network Console (VNC).
-
Clique no ícone
Start e clique em Windows System. -
Clique com o botão direito em This PC e selecione More > Properties.
-
Na página Control Panel Home, clique em Remote settings.
-
Na guia Remote, desmarque a caixa de seleção Allow connections only from computers running Remote Desktop with Network Level Authentication (recommended) e clique em OK.
Solução 2: Instalar a atualização
Este exemplo usa o Windows Server 2016. As etapas são semelhantes para outras versões do Windows.
-
Conecte-se ao Simple Application Server usando Virtual Network Console (VNC).
Para obter instruções, consulte Conectar-se a um servidor usando Virtual Network Console (VNC).
-
Clique no ícone
Start e clique em Settings. -
Na página Windows Settings, clique em Update & Security.
-
Na página Update Status, clique em Check for updates. Aguarde o download e a instalação da atualização.
nullPara instalar manualmente o pacote de atualização de segurança do CredSSP, acesse o Microsoft Update Catalog e baixe o pacote adequado para o seu sistema.
-
No Simple Application Server, selecione o ícone
Start > o ícone
Power > Restart para reiniciar o servidor e aplicar as alterações.
Solução 3: Modificar o registro
Esta solução aplica-se quando o dispositivo local está atualizado, mas o Simple Application Server não está. O exemplo a seguir usa o Windows Server 2016, mas as etapas são semelhantes para outras versões. Escolha um dos métodos a seguir para modificar o registro do servidor.
Modificar o registro incorretamente pode causar problemas graves no sistema operacional Windows. Você assume todos os riscos associados a essa ação. Antes de começar, recomendamos fortemente fazer backup do servidor criando um snapshot. Para obter instruções sobre como criar um snapshot, consulte Criar um snapshot.
(Recomendado) Modificar o registro usando um script
-
Conecte-se ao Simple Application Server usando Virtual Network Console (VNC).
Para obter instruções, consulte Conectar-se a um servidor usando Virtual Network Console (VNC).
-
Abra o Prompt de Comando.
-
Clique com o botão direito no ícone
Start e selecione Run. -
Na caixa de diálogo Run, insira
cmd. -
Clique em OK.
A janela do Prompt de Comando é aberta.
Microsoft Windows [Version 10.0.14393] (c) 2016 Microsoft Corporation. All rights reserved. C:\Users\Administrator>
-
-
Execute o seguinte comando para entrar no PowerShell:
powershell -
Execute o seguinte script PowerShell para modificar o registro:
New-Item -Path HKLM:\Software\Microsoft\Windows\CurrentVersion\Policies\System -Name CredSSP -Force New-Item -Path HKLM:\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP -Name Parameters -Force Get-Item -Path HKLM:\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters | New-ItemProperty -Name AllowEncryptionOracle -Value 2 -PropertyType DWORD -Force -
No Simple Application Server, selecione o ícone
Start > o ícone
Power > Restart para reiniciar o servidor e aplicar as alterações.nullSe você usar este método e posteriormente instalar as atualizações de segurança tanto no dispositivo local quanto no Simple Application Server, recomendamos definir o Value data de
AllowEncryptionOraclecomo0ou1para maior segurança. Para obter mais detalhes sobre o Value data deAllowEncryptionOracle, consulte CredSSP updates for CVE-2018-0886.
Modificar o registro manualmente
-
Conecte-se ao Simple Application Server usando Virtual Network Console (VNC).
Para obter instruções, consulte Conectar-se a um servidor usando Virtual Network Console (VNC).
-
Abra o Editor de Registro.
-
Clique com o botão direito no ícone
Start e selecione Run. -
Na caixa de diálogo Run, insira
regedit. -
Clique em OK.
A janela do Editor de Registro é aberta.
-
-
No Registry Editor, acesse
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters. Defina o Value data da entradaAllowEncryptionOraclecomo 2.nullPara obter mais detalhes sobre o Value data da entrada
AllowEncryptionOracle, consulte CredSSP updates for CVE-2018-0886.Se as chaves
CredSSPouParametersnão existirem, crie-as. Em seguida, crie um novo valor REG_DWORD chamadoAllowEncryptionOracle. Se ambas as chavesCredSSPeParametersestiverem ausentes, siga estas etapas:-
Crie a chave
CredSSPemHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System.-
Clique com o botão direito em uma área vazia no painel direito e selecione New > Key.
-
Nomeie a nova chave como
CredSSPe pressioneEnter.
-
-
Crie a chave
ParametersemHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP. -
Na chave
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters, crie um novo valor DWORD (32 bits) chamadoAllowEncryptionOracle. -
Modifique o Value data da entrada
AllowEncryptionOracle.-
Clique com o botão direito na entrada
AllowEncryptionOraclee selecione Modify.... -
Na caixa de diálogo, defina o Value data como 2 e clique em OK.
-
-
-
No Simple Application Server, selecione o ícone
Start > o ícone
Power > Restart para reiniciar o servidor e aplicar as alterações.