Ошибка проверки подлинности CredSSP при подключении по RDP возникает из-за несовместимости версий протокола безопасности между клиентом и сервером. Решается обновлением системы, настройкой политик безопасности или понижением уровня шифрования на клиенте.
Причины проблемы
- Устаревшая версия Windows на клиенте или сервере без актуальных обновлений безопасности
- Несовместимость версий CredSSP между операционными системами разных версий
- Строгие политики безопасности на сервере, требующие более высокого уровня шифрования
- Отключение или неправильная конфигурация сетевых уровней безопасности RDP
- Конфликт с антивирусным ПО или брандмауэром
- Установка критических обновлений безопасности (KB patches) без синхронизации на обе стороны
Пошаговая инструкция
Способ 1: Обновление системы (рекомендуется в первую очередь)
- Откройте
Параметрына компьютере-клиенте (Windows 10/11). - Перейдите в раздел
Обновление и безопасность. - Нажмите
Проверить наличие обновлений. - Дождитесь завершения поиска и установки всех доступных обновлений.
- Перезагрузите компьютер после установки обновлений.
- Повторите процесс на сервере RDP, к которому вы подключаетесь.
- Попробуйте подключиться к RDP повторно.
Способ 2: Изменение настроек CredSSP на клиенте
- Нажмите
Win + Rдля открытия диалогаВыполнить. - Введите
gpredit.mscи нажмитеEnter. - Перейдите по пути:
Конфигурация компьютера → Административные шаблоны → Система → Учетные данные. - Найдите параметр
Разрешить отправку учетных данных по защищённому каналу(илиAllow delegating fresh credentials with NTLM-only server authentication). - Дважды щёлкните на этом параметре.
- Установите значение
Включено. - В строке
Параметрывыберите опциюTERMSRV/*(или добавьте адрес вашего сервера). - Нажмите
ПрименитьиОК. - Перезагрузите компьютер.
Способ 3: Понижение уровня шифрования RDP (временное решение)
- Откройте
Параметрына клиентском компьютере. - Введите в поиск
Удаленный рабочий столи откройте приложение. - Нажмите
Показать параметрыили кнопку с тремя точками в левом нижнем углу. - Перейдите на вкладку
Дополнительно→Параметры безопасности. - В строке
Уровень шифрованиявыберите значениеСреднеевместоВысокое. - Нажмите
Применить. - Попробуйте подключиться к RDP.
Способ 4: Включение CredSSP на сервере через PowerShell
- На сервере RDP откройте
PowerShellот имени администратора. - Скопируйте и выполните команду:
Enable-WSManCredSSP -Role Server -Force - Дождитесь успешного выполнения команды.
- На клиентском компьютере откройте
PowerShellот имени администратора. - Выполните команду:
Enable-WSManCredSSP -Role Client -DelegateComputer "имя_сервера_или_IP" -Force(заменитеимя_сервера_или_IPна реальный адрес). - Перезагрузите оба компьютера.
- Попробуйте подключиться по RDP.
Способ 5: Переустановка обновления KB (если проблема появилась после обновления)
- Откройте
Параметры→Обновление и безопасность→Просмотр журнала обновлений. - Нажмите
Удалить обновления. - Найдите последнее установленное обновление (обычно с номером KB) и нажмите
Удалить. - Перезагрузитесь.
- Отключите автоматические обновления на время тестирования (откройте
Параметры→Обновление и безопасность→Дополнительные параметры→ переключите опцию наОтключено). - Попробуйте подключиться по RDP.
Часто задаваемые вопросы
Могу ли я использовать RDP на старых версиях Windows? Да, но вам потребуется либо обновить обе системы до одной версии, либо использовать более низкие уровни шифрования и выполнить описанные выше шаги по включению CredSSP.
Почему ошибка появилась внезапно после обновления Windows? Microsoft регулярно выпускает критические обновления безопасности CredSSP; если одна сторона обновлена, а другая — нет, возникает несовместимость, которая решается обновлением второй стороны.
Является ли понижение уровня шифрования безопасным решением? Нет, это временное решение для тестирования; используйте его только в локальной сети, а затем обновите систему для восстановления высокого уровня безопасности.