Nos aparece un error de autenticación de cifrado al conectarnos de forma remota a un windows server informándonos de que no se permite la función solicitada. Nos informa además de que puede deberse a una actualización de Oracle de cifrado CredSSP.

credssp

Y en efecto lo es, una actualización lanzada por Microsoft el 17 de abril de 2018 que se encarga de actualizar el protocolo de autenticación de CredSSP y los clientes del escritorio remoto. El error aparece en equipos actualizados que se conectan a servidores no actualizados.

Podéis saber más sobre esta actualización en la web de Microsoft mediante el siguiente link: https://support.microsoft.com/es-es/help/4093492/credssp-updates-for-cve-2018-0886-march-13-2018

La solución, si no podemos o queremos actualizar el servidor, pasa por bajar el nivel de seguridad de la conexión remota, dejando más vulnerable al sistema. Para ello ejecutaremos desde la consola de comandos o desde PowerShell el comando:

 

reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters" /f /v AllowEncryptionOracle /t REG_DWORD /d 2

O bien ejecutando el editor de directivas de grupo local mediante la herramienta ‘gpedit.msc’ y navegando hasta la rama:

Configuración de equipo > plantillas administrativas > sistema > delegación de credenciales

Habilitamos y cambiamos a la opción ‘Vulnerable’, reiniciamos el sistema y listo!.