RemoteDesktop-Zugriff auf Windows Server 2012 R2 Standard nicht mehr möglic (CredSSP)

tomm1984

Lt. Junior Grade
Registriert
Juni 2016
Beiträge
332
Hallo,

ich habe folgendes Problem:

Mit meinem Win 8.1-Rechner verbinde ich mich per RDP auf einen Windows-Server, der keinen Zugang zum Internet hat. Das geht nun nicht mehr.

2018-05-15 RDP.PNG

Schön, dass es eine Microsoft-Note dazu gibt, die genau mein Problem beschreibt. Auch schön, dass die Note gleich in der Fehlermeldung erscheint. Allerdings werde ich aus der Note nicht schlau, ob und wie ich das ändern kann.

Hier die Note:
https://support.microsoft.com/de-de/help/4093492/credssp-updates-for-cve-2018-0886-march-13-2018

- Wie kann ich wieder auf meinen Server zugreifen?
- Muss / kann ich was in der Registry ändern? Wenn ja, wo? Auf dem Server oder auf dem Client?
- Liegt das jetzt am Client oder am Server (auch wenn diese Frage überflüssig erscheint, da ja nur der Client upgedatet wurde ... aber vielleicht reagiert der Client jetzt auf einen Wert vom Server anders als jüngst und ich kann diesen Wert Server-seitig ändern)?

Ich habe / nutze kein AD.
 
Zuletzt bearbeitet:
Auf Deinem Client in den lokalen Gruppenrichtlinien (gpedit.msc) unter

Computer --> Administrative Vorlagen --> System --> Delegierung von Anmeldeinformationen --> Encryption Oracle Remediation
aktivieren und auf vulnerable stellen

​Dann kannst Du Deine Server aktualisieren und es wieder zurückstellen
 
Hatte ich vor 2 Tagen auch. Ist ein Patch für die RDP gekommen. Hab einfach die Updates auf dem Server installieren lassen. Da war auch das Update für die RDP beim Server dabei.
 
@Rego:

Vielen Dank.

Heißt, für den Moment ändere ich das am Clienten. Sobald ich mal den Server ans Internet hänge und die Updates einspiele, wäre das Problem Server-seitig gelöst.
Ergänzung ()

FilDeR schrieb:
Hatte ich vor 2 Tagen auch. Ist ein Patch für die RDP gekommen. Hab einfach die Updates auf dem Server installieren lassen. Da war auch das Update für die RDP beim Server dabei.

Ah okay, verstehe. Dachte ich mir. Danke für die Bestätigung. Im Moment möchte ich den Server nicht ans Netz hängen und werde mir mit Regos Vorschlag Abhilfe verschaffen.

Ich danke euch!!
Und danke auch für die detaillierte Erklärung.
 
Kein Problem, Du solltest aber bedenken, dass das Setzen dieser Richtlinie GEGEN Sicherheitsmaßnahmen arbeitet. Du solltest möglichst schnell Deine Server aktualisieren. Du brauchst den Server dazu auch nicht ans Internet anbinden, da man die Updates auch am Client herunterladen und dann am Server installieren kann.
 
@Rego.

Ah, okay, danke!

Du meinst einfach das aktuelle Update-Paket herunterladen und "manuell" installieren?

Hier zum Beispiel:
https://www.microsoft.com/en-us/download/details.aspx?id=42334
??

(Ich erinnere mich, dass für irgendetwas auf dem Server das Gerät einst ans Netz hängen musste... weiß aber nicht mehr, was das war... Vielleicht für MSSQL oder .NET ... irgendwie so)
 
Zurück
Oben