O tipo de criptografia solicitado não é compatível com o KDC

O tipo de criptografia solicitado não é compatível com o KDC

Estou tendo problemas intermitentes com RDP de um PC Windows 11 Enterprise para outro PC Windows 11 Enterpise.

Ambos os PCs estão associados ao domínio e estão na mesma sub-rede.

Ambos os PCs têm um GPO aplicado para impor:

Exigir o uso de camada de segurança específica para conexões remotas (RDP)' está definido como 'Ativado: SSL'

Exigir autenticação de usuário para conexões remotas usando autenticação em nível de rede' está definido como 'Ativado'

Definir nível de criptografia da conexão do cliente' está definido como 'Ativado: alto nível'

Este é o erro que recebo ao fazer RDP. Reiniciar o PC remoto às vezes corrige isso. Não recebo esse erro ao fazer RDP de um PC Windows 10 Enterprise diferente em um site diferente que esteja autenticando em um controlador de domínio diferente.

[Erro RDP][1]

Esta é a negociação capturada pelo wireshark quando ocorre a falha.

Falha no Wireshark

Esta é a resposta capturada pelo wireshark quando ocorre a falha.

Resposta de falha do Wireshark

Esta é a solicitação capturada pelo wireshark quando a conexão é bem-sucedida.

Sucesso do Wireshark

Esta é a resposta capturada pelo wireshark quando a conexão é bem-sucedida.

Sucesso do Wireshark 2

Se alguém pudesse me indicar a direção certa ou o que olhar, eu realmente apreciaria.

Responder1

As atualizações de segurança de novembro introduziram bugs no Kerberos que podem ser a razão desse comportamento. Você deve instalar as atualizações fora de banda em seus DCs destinadas a corrigi-las. Tive problemas de RDP semelhantes que foram resolvidos com a instalação das atualizações. Verhttps://techcommunity.microsoft.com/t5/ask-the-directory-services-team/november-2022-out-of-band-update-released-take-action/ba-p/3680144

informação relacionada