Win7 连接远程桌面提示身份验证错误 —— 解决方法

Win7 连接远程桌面提示身份验证错误 —— 解决方法

说明:内容来源于网络,并且通过AI工具重新整理归纳。

Win7 连接远程桌面时提示 "身份验证错误,要求的函数不受支持",这是由于 CredSSP 加密 Oracle 修正策略导致的。下面介绍如何通过修改注册表解决该问题。
step0_error


工具/原料

  • 电脑一台
  • Win7 操作系统

方法/步骤

步骤 1:打开注册表编辑器

按下 Win + R 组合键打开"运行"对话框,输入 regedit,回车进入注册表编辑器。

运行regedit打开注册表编辑器


步骤 2:定位到 SOFTWARE 项

在注册表编辑器中,依次展开左侧树形菜单,找到:

HKEY_LOCAL_MACHINE → SOFTWARE

定位到SOFTWARE项


步骤 3:找到 Microsoft 项

在 SOFTWARE 项下,找到并点击 Microsoft

在SOFTWARE下找到Microsoft


步骤 4:展开 Windows → CurrentVersion

在 Microsoft 下依次展开:Windows → CurrentVersion

展开Windows到CurrentVersion


步骤 5:定位到 Policies → System

在 CurrentVersion 下依次展开:Policies → System

定位到System项


步骤 6:手动创建 CredSSP 和 Parameters 文件夹

System 项下 手动新建 一个名为 CredSSP 的项(文件夹),然后在 CredSSP 下再新建一个名为 Parameters 的项。

💡 右键 → 新建 → 项,分别命名为 CredSSPParameters

手动创建CredSSP和Parameters项


步骤 7:创建 AllowEncryptionOracle 值

Parameters 项中,右键 → 新建 → DWORD (32-bit) Value,将其命名为:

AllowEncryptionOracle

然后双击该值,将"数值数据"设为 2(十进制)。

创建AllowEncryptionOracle并设置值为2


步骤 8:重新尝试远程桌面连接

完成上述注册表修改后,无需重启,直接重新打开远程桌面连接(mstsc),输入目标 IP 和凭据,即可正常连接。


注册表路径速查

完整注册表路径如下,可直接复制到注册表地址栏快速跳转:

计算机\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters

关键参数说明

项目
注册表项 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters
值名称 AllowEncryptionOracle
值类型 DWORD (32-bit)
数值数据 2

注意事项

  1. 修改注册表有风险,操作前建议先备份注册表(文件 → 导出)。
  2. 如果 CredSSP 项已存在,则无需新建,直接进入并在其下创建/修改 Parameters 即可。
  3. 数值 2 表示"易受攻击"级别,仅建议在受信任的内网环境中使用此方案。
  4. 更安全的做法是升级客户端或服务器端的安全补丁,使其支持最新的 CredSSP 协议。
  5. 修改完成后如果仍然无法连接,可尝试注销当前用户或重启计算机后再试。