El tipo de cifrado solicitado no es compatible con el KDC

El tipo de cifrado solicitado no es compatible con el KDC

Tengo problemas intermitentes con el RDP desde una PC con Windows 11 Enterprise a otra PC con Windows 11 Enterpise.

Ambas PC están unidas a un dominio y en la misma subred.

Ambas PC tienen un GPO aplicado para hacer cumplir:

Requerir el uso de una capa de seguridad específica para conexiones remotas (RDP) está configurado en "Habilitado: SSL"

Requerir autenticación de usuario para conexiones remotas mediante la autenticación de nivel de red está configurado en "Habilitado".

Establecer el nivel de cifrado de la conexión del cliente está configurado en "Habilitado: nivel alto"

Este es el error que aparece al realizar RDP. Reiniciar la PC remota soluciona este problema a veces. No recibo este error cuando hago RDP desde una PC empresarial con Windows 10 diferente en un sitio diferente que se autentica en un controlador de dominio diferente.

[Error de RDP][1]

Esta es la negociación capturada por Wireshark cuando ocurre la falla.

Error de Wireshark

Esta es la respuesta capturada por Wirehark cuando ocurre la falla.

Respuesta de error de Wireshark

Esta es la solicitud capturada por Wirehark cuando la conexión se realiza correctamente.

Éxito de Wireshark

Esta es la respuesta capturada por Wireshark cuando la conexión se realiza correctamente.

Éxito de Wireshark 2

Si alguien pudiera indicarme la dirección correcta o qué mirar, se lo agradecería mucho.

Respuesta1

Las actualizaciones de seguridad de noviembre introdujeron errores en Kerberos que pueden ser la razón de este comportamiento. Debe instalar las actualizaciones fuera de banda en sus DC que están destinadas a corregirlas. Tuve problemas de RDP similares que se resolvieron instalando las actualizaciones. Verhttps://techcommunity.microsoft.com/t5/ask-the-directory-services-team/november-2022-out-of-band-update-released-take-action/ba-p/3680144

información relacionada