Mirar este problema o error Escritorio remoto RDP CredSSP Corrección de oracle de cifrado, sale al intentar conectar en Escritorio Remoto y luego que dejara de funcionar.
El motivo por los que siempre haya funcionado y luego haya dejado de funcionar es porque en los Windows 10, 8, 7 que son clientes se habían actualizado y por temas de seguridad se activan o desactivan cosas que pueden afectar en algunas funcionalidades de Windows de forma típica.
En el caso de los equipos cliente la actualización del Escritorio remoto (RDP) debían solucionar este error porque no funcionaba de forma correcta, haciendo que algunos sistemas como dije antes Windows 10, 8.1, Windows Server 2012, 2016 dejen de funcionar bien. En este caso tenemos de solución actualizar servidores Windows y también todos los ordenador que son clientes Windows 10 desde el mismo sistema operativo (si usais
servidor WSUS 2016 o
2019 o desde cada equipo descargando los parches de actualizaciones.
Esta actualización es la oficial de Microsoft que pide que se actualice.
Actualizaciones de CredSSP para CVE-2018-0886
Descargar:
Catálogo de Microsoft Update KB4093120
Descargar:
Para mi una forma de solucionar este problema es como dije que se actualice en los equipos que veas que te están dando este error de CredSSP.
Tener cuidado al activar esto en los servidores de Windows Server porque podéis dejar más vulnerable los clientes de CredSSP ya que se expondrán a los servidores remotos a ataques.Se quedaría un poco más inseguro a ataques los servidores por RDP.
Yo siempre recomiendo NO USAR RDP en servidores Windows para conectar desde fuera, ya que es mejor configurar una VPN que va más cifrada y al conectarte por VPN en local después si quieres usa en local el RDP.
Para daros esta solución de hacerlo a través de GPO seguir estos pasos y quitaréis este error CredSSP.
- Pulsamos teclas: Windows + R
- Escribimos: gpedit.msc y pulsamos Enter.
- Nos vamos a: Delegación de credenciales
- Corrección del Oraculo de cifrado
- Habilitada
- Nivel de protección: Vulnerable
Al coger esas opciones lo tendréis de nuevo configurado para que no os salte ese error.
También os queda lo de hacer por registro directamente desde CMD o PowerShell administrador este comando:
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters" /f /v AllowEncryptionOracle /t REG_DWORD /d 2