Возникновение ошибки CredSSP при первоначальном подключении к серверу требует немедленных действий. Скачайте соответствующий файл по ссылке и выполните его запуск с повышенными правами (через контекстное меню «Запустить от имени администратора») на том ПК, откуда осуществляется вход. При необходимости проверкуCredSSP можно отключить в ручном режиме.
Если сбой происходит при использовании протокола RDP, допускается временное разрешение соединения с сервером, где установлена устаревшая версия CredSSP. Для этого потребуется внести изменения в локальную групповую политику:
Вызовите окно «Выполнить» (Win + R), введите gpedit.msc и подтвердите действие клавишей Enter.
Перейдите по пути: Computer Configuration -> Administrative Templates -> System -> Credentials Delegation (Конфигурация компьютера → Административные шаблоны → Система → Передача учетных данных).
Активируйте опцию «Включено» и установите значение «Оставить уязвимость» (Vulnerable).
Примените изменения, выполнив в командной строке команду
gpupdate /force.
После завершения обновления политик попробуйте снова установить RDP-соединение. Режим «Vulnerable» позволяет подключаться к системам Windows, не имеющим последних патчей безопасности.
Данная настройка поддерживает три режима работы:
Force Updated Clients (Обновленные клиенты) — обеспечивает максимальный уровень защиты. Сервер принимает соединения исключительно от устройств с актуальными обновлениями безопасности. Рекомендуется применять этот режим после полного обновления всех рабочих станций и серверов.
Mitigated (Смягченный) — средний уровень безопасности. Запрещает RDP-доступ к серверам с уязвимым CredSSP, однако остальные службы, использующие данный протокол, продолжают функционировать штатно.
Vulnerable (Уязвимый) — минимальная защита. Разрешает подключение по RDP к серверам, работающим на старой версии CredSSP.
В случае, когда у вас нет доступа к редактору групповых политик (что характерно для домашних версий Windows), вы можете разрешить RDP-подключения к серверам, использующим устаревшую версию CredSSP, путем прямого изменения ключей реестра. Для этого выполните следующую команду: