Запрошенный тип шифрования не поддерживается KDC

Запрошенный тип шифрования не поддерживается KDC

У меня периодически возникают проблемы с подключением по протоколу RDP с одного ПК под управлением Windows 11 Enterprise на другой ПК под управлением Windows 11 Enterprise.

Оба ПК подключены к домену и находятся в одной подсети.

На обоих ПК применен объект групповой политики для обеспечения:

«Требовать использования определенного уровня безопасности для удаленных (RDP) подключений» установлено значение «Включено: SSL»

«Требовать аутентификацию пользователя для удаленных подключений с использованием аутентификации на уровне сети» установлено значение «Включено»

«Установить уровень шифрования клиентского соединения» имеет значение «Включено: Высокий уровень»

Это ошибка, которую я получаю при RDP. Перезагрузка удаленного ПК иногда исправляет это. Я не получаю эту ошибку при RDP с другого ПК Windows 10 Enterprise на другом сайте, который проходит аутентификацию на другом контроллере домена.

[Ошибка RDP][1]

Это согласование, зафиксированное Wireshark в момент возникновения сбоя.

Ошибка Wireshark

Это ответ, полученный Wireshark при возникновении сбоя.

Ответ Wireshark Fail

Это запрос, перехваченный Wireshark при успешном подключении.

Успех Wireshark

Это ответ, полученный Wireshark при успешном подключении.

Wireshark Успех 2

Если кто-то может указать мне правильное направление или на что обратить внимание, я буду очень признателен.

решение1

Ноябрьские обновления безопасности внесли ошибки в Kerberos, которые могут быть причиной такого поведения. Вам следует установить обновления вне диапазона на ваших контроллерах домена, которые должны их исправить. У меня были похожие проблемы с RDP, которые были решены установкой обновлений. Смотритеhttps://techcommunity.microsoft.com/t5/ask-the-directory-services-team/november-2022-out-of-band-update-released-take-action/ba-p/3680144

Связанный контент