Arreglar CreadSSP
Situación 1: Los clientes actualizados no se pueden comunicar con servidores no actualizados
El escenario más común es que el cliente tiene instalada la actualización CredSSP y la configuración de directiva de Corrección de oráculo de cifrado no permite una conexión RDP no segura con un servidor que no tenga instalada la actualización CredSSP.
Para resolver este problema, siga los siguientes pasos:
- En el cliente que tiene instalada la actualización CredSSP, ejecute gpedit.msc y, a continuación, busque Configuración del equipo > Plantillas administrativas > Sistema > Delegación de credenciales en el panel de navegación.
- Cambie la directiva de Corrección de oráculo de cifrado a Habilitado y, a continuación, cambie el Nivel de protección a Vulnerable.
Si no puede usar gpedit.msc, puede realizar el mismo cambio con el registro de la siguiente manera:
- Abra una ventana del símbolo del sistema como administrador.
- Ejecute el siguiente comando para agregar un valor de registro:
REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters\ /v AllowEncryptionOracle /t REG_DWORD /d 2