LoginSignup
1
0

More than 5 years have passed since last update.

Azure環境にRDP接続しようとすると認証エラー

Last updated at Posted at 2018-06-28

デモ用として社内部門に貸出しているAzureサーバーにログインしようとしたら下記ような「CredSSP 暗号化オラクルの修復」エラーが...。Windows 10のアップデートによるセキュリティ強化のため、というのは知っていたけど実際にエラが出るのは初めてでした。

キャプチャ.PNG

さて、通常のサーバーであればWindows Updateをすれば良いのですが、そもそもAzure上の仮想マシンにログインできなくて対応方法に迷ったのでメモしておきます。

簡単な解決方法

一番簡単なのは接続元のWindows 10のセキュリティ条件を下げます。

Windows 10 Proの場合

  • 「gpedit」グループポリシーエディタを起動します。
  • [コンピューターの構成]-> [管理用テンプレート]-> [システム]-> [資格情報の委任]

キャプチャ2.PNG

  • 「有効」にして「脆弱」を選択すればOKです。

キャプチャ3.PNG

Homeの場合

  • コマンドラインで以下を入力して完了。

REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters /v AllowEncryptionOracle /t REG_DWORD /d 2

Azureな解決方法

この方法しか無いとおもったらAzureは以下の方法があるようです。自分はやらなかったので参考まで。

  • Azure シリアル コンソールを使用してこの更新プログラムをインストールする方法
  • リモート PowerShell を使用してこの更新プログラムをインストールする方法

CredSSPってそもそも何?

CredSSP = Credential Security Support Provider (CredSSP)
このプロトコルに2018/3に脆弱性に関するアドバイザリーが出ています。この脆弱性対策のために、今回の変更は入ったようです。

CVE-2018-0886 | CredSSP のリモートでコードが実行される脆弱性
https://portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/CVE-2018-0886

参考リンク

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0