Как отключить протокол CredSSP в операционной системе Windows 10

CredSSP участвует в проверке учётных данных при удалённом подключении. В Windows 10 его нельзя безопасно удалить отдельной кнопкой, зато можно устранить ошибку совместимости или временно отключить требование NLA для диагностики.

как отключить протокол credssp в операционной системе windows 10: короткий и прямой ответ

Полностью отключить или удалить CredSSP штатным и безопасным способом в Windows 10 нельзя. Это системный поставщик проверки подлинности, который приложения могут применять для передачи учётных данных на удалённый компьютер. Если проблема возникает в «Подключении к удалённому рабочему столу», практические варианты два: обновить оба компьютера либо на короткое время снять требование проверки подлинности на уровне сети — NLA.

CredSSP — это не служба из списка служб Windows и не драйвер. Поэтому Диспетчер устройств, отключение случайных служб и удаление файлов не решат задачу. Ручное изменение списка поставщиков безопасности в реестре может нарушить удалённый вход, WinRM и другие функции Windows. Для домашнего пользователя безопаснее работать только с настройкой удалённого доступа и Центром обновления Windows.

Запрос «как отключить протокол credssp в операционной системе windows 10» нередко появляется после окна с текстом об ошибке проверки подлинности или «oracle remediation». Такая ошибка обычно означает, что клиент и удалённый компьютер используют разные уровни исправлений безопасности. Отключение NLA помогает лишь проверить связь без этого этапа; постоянным решением оно не является.

Если удалённое управление вообще не нужно, отключите «Удалённый рабочий стол» в параметрах системы. Тогда входящие RDP-подключения прекратятся, а системный компонент CredSSP останется целым. Это наиболее безопасный выбор для ПК, к которому никто не должен подключаться удалённо.

Почему возникает проблема или зачем нужна эта настройка

CredSSP нужен приложениям, которым требуется передать учётные данные пользователя на удалённый компьютер после защищённой проверки. В RDP он применяется при NLA: пользователь подтверждает вход до открытия полноценного удалённого сеанса. Благодаря этому компьютер раньше отклоняет неверные подключения и меньше доступен для атак на экран входа.

Сообщение о CredSSP часто появляется, когда один компьютер давно не обновлялся, а другой получил обновления безопасности. Windows в таком случае блокирует небезопасный вариант согласования подключения. Правильная последовательность — обновить клиент и удалённый ПК, перезагрузить их и повторить соединение. Особенно важно не оставлять старый компьютер доступным из интернета через порт RDP.

Политика «Исправление уязвимости оракула шифрования» относится к совместимости версий CredSSP. У неё есть режим, допускающий небезопасное подключение к не обновлённому компьютеру. Он пригоден только как краткая диагностическая мера в доверенной сети: при таком режиме снижается защита от известной уязвимости. Для постоянного использования выбирают обновления, а не ослабление политики.

ЗадачаЧто делатьРиск
Ошибка при RDP-подключенииОбновить обе стороны через Центр обновления WindowsНизкий
Проверить, мешает ли NLAВременно снять флажок NLA на удалённом ПКСнижается защита RDP
Запретить удалённый доступОтключить «Удалённый рабочий стол»Подключиться к ПК больше нельзя
Подключиться к корпоративному серверуСообщить администратору текст ошибкиЛокальная правка может нарушить правила организации

Командная строка в обычной ситуации не требуется. Встроенные параметры системы дают возможность изменить NLA без рискованного редактирования реестра. Если компьютер входит в домен организации, выбранные администратором политики могут вернуть прежнее значение после обновления групповых политик.

Что проверить и подготовить перед основными действиями

Сначала убедитесь, что вы можете подойти к удалённому компьютеру или войти в него другим способом. Не меняйте NLA, когда единственный доступ к ПК идёт через нестабильный RDP-сеанс: при ошибке сети можно остаться без возможности вернуть настройку. На ноутбуке действия лучше выполнять прямо за его экраном.

Проверьте редакцию Windows. Windows 10 Home умеет подключаться к другому ПК штатным клиентом, но не принимает входящие сеансы через встроенный «Удалённый рабочий стол». Для приёма RDP обычно нужна Windows 10 Pro, Enterprise или Education. Узнать выпуск можно через «Пуск» → «Параметры» → «Система» → «О системе».

Перед изменением создайте точку восстановления. Введите в поиске Windows «Создание точки восстановления», откройте найденный пункт, выберите системный диск и нажмите «Создать». Укажите дату и причину, например «до проверки RDP». Точка восстановления помогает вернуть системные настройки, но не заменяет копию документов, фотографий и других личных данных.

Затем откройте «Пуск» → «Параметры» → «Обновление и безопасность» → «Центр обновления Windows» и установите все доступные обновления. Повторите это на клиентском и удалённом компьютерах. Если система предлагает перезагрузку, выполните её до проверки RDP: часть исправлений CredSSP применяется только после перезапуска.

Проверьте также, что имя компьютера или IP-адрес введены без ошибок, а используемая учётная запись имеет право на удалённый вход. Ошибка пароля, отсутствие сети или блокировка брандмауэром не связаны с CredSSP. Не отключайте защиту, пока не исключите эти простые причины.

Пошаговое решение для актуальных версий системы или устройства

Если обновления установлены, но нужно проверить, влияет ли NLA на подключение, временно снимите её требование на удалённом компьютере. Этот вариант ослабляет защиту, поэтому используйте его только в доверенной локальной сети и включите настройку обратно сразу после теста. Не применяйте его на компьютере, к которому есть доступ из интернета.

  1. На компьютере, который должен принимать подключение, нажмите Win + R.
  2. Введите SystemPropertiesRemote.exe и нажмите Enter. Откроется окно «Свойства системы» на вкладке «Удалённый доступ».
  3. В блоке «Удалённый рабочий стол» убедитесь, что разрешены подключения к этому компьютеру. Если RDP не нужен, вместо дальнейших действий выберите запрет подключений.
  4. Снимите флажок «Разрешать подключения только с компьютеров, на которых удалённый рабочий стол запущен с проверкой подлинности на уровне сети». В разных языках Windows текст может незначительно отличаться, но в нём будет упомянута проверка подлинности на уровне сети.
  5. Нажмите «Применить», затем «ОК». Закройте уже открытые RDP-сеансы и выполните новое подключение с другого компьютера.

Такой порядок отключает требование NLA для RDP, а не сам компонент CredSSP во всей системе. Если подключение прошло, причина могла быть в несовместимости клиента, настройке NLA или обновлениях. Верните флажок после проверки и обновите обе стороны. Если вход по-прежнему невозможен, запишите полный текст сообщения и проверьте сетевую доступность компьютера.

Для ошибки «Исправление уязвимости оракула шифрования» приоритет остаётся тем же: обновление удалённого ПК. Изменять локальную групповую политику на режим, разрешающий уязвимое подключение, следует только по инструкции администратора и только временно. В Windows 10 Pro, Enterprise и Education эта политика находится в gpedit.msc по пути «Конфигурация компьютера» → «Административные шаблоны» → «Система» → «Делегирование учётных данных» → «Исправление уязвимости оракула шифрования».

Типичные ошибки, безопасный откат и проверка результата

Если флажок NLA недоступен, сразу возвращается после изменения или отсутствует нужный блок настроек, компьютер может управляться организацией. Не пытайтесь обойти это изменением реестра: доменная групповая политика всё равно способна перезаписать значение, а неверная запись создаст дополнительные проблемы. В рабочей сети обратитесь к администратору и передайте ему точный текст ошибки.

Распространённая ошибка — считать, что режим «Уязвимый» в политике CredSSP исправляет систему. Он только разрешает менее защищённое взаимодействие с не обновлённой стороной. После обновления удалённого компьютера верните политику в состояние «Не задано» либо в значение, определённое вашей организацией. Не оставляйте ослабленную настройку ради удобства одного подключения.

Безопасный откат NLA выполняется тем же путём: нажмите Win + R, введите SystemPropertiesRemote.exe, перейдите на вкладку «Удалённый доступ» и снова поставьте флажок проверки подлинности на уровне сети. Нажмите «Применить» и проверьте новое подключение. Если после экспериментов Windows работает нестабильно, используйте ранее созданную точку восстановления.

Результат проверяют с отдельного клиентского компьютера. Сначала убедитесь, что RDP подключается после установки обновлений и при включённой NLA. Затем проверьте, что при неверном пароле вход отклоняется, а удалённый ПК не опубликован напрямую в интернете. Успешный вход без ошибки CredSSP при возвращённой NLA означает, что проблема решена без постоянного снижения защиты.

Перезагрузка обычно не нужна после смены одного флажка NLA, но потребуется после обновлений Windows или если изменение не подхватилось при новом подключении. Сохраните открытые файлы перед перезапуском. Не отключайте брандмауэр Windows для проверки: лучше определить конкретную причину сбоя.

FAQ

Можно ли полностью удалить CredSSP из Windows 10?

Нет, для обычного пользователя безопасного штатного способа нет. CredSSP является системным поставщиком проверки подлинности и может использоваться несколькими приложениями. Удаление файлов или изменение системного реестра способно нарушить удалённый доступ и вход в систему.

Поможет ли отключение NLA при ошибке CredSSP?

Иногда это помогает установить, что сбой происходит на этапе сетевой проверки подлинности RDP. Такая мера не устраняет несовместимость обновлений и уменьшает защиту компьютера. После проверки включите NLA обратно и обновите клиентский и удалённый ПК.

Нужно ли перезагружать Windows 10 после изменения NLA?

Обычно достаточно нажать «Применить» и создать новый RDP-сеанс. Перезагрузка нужна после установки обновлений или если система прямо её запросила. Перед этим сохраните данные и проверьте, что есть локальный доступ к компьютеру.

Почему политика CredSSP снова меняется сама?

На корпоративном ПК значение может задаваться доменной групповой политикой или средствами управления устройствами. После обновления политик локальная настройка возвращается к заданному администратором состоянию. Самостоятельно обходить такое ограничение не стоит.

Когда нужна помощь специалиста?

Обратитесь к специалисту, если нет физического доступа к удалённому ПК, он входит в домен, RDP доступен извне или ошибка сохраняется после обновления обоих компьютеров. Специалист сможет проверить политики, сеть и журналы событий без постоянного отключения NLA.

Понравилась статья? Поделиться с друзьями:
Pchelp24.com