كيفية إصلاح أخطاء تشفير CredSSP لتمكين اتصالات RDP آمنة طباعة

  • 0

CredSSP (موفر دعم أمان الاعتماد) هو مكون أساسي لتأمين اتصالات بروتوكول سطح المكتب البعيد (RDP). يتولى هذا المكون عملية المصادقة، مما يضمن تشفير الاعتمادات وإرسالها بشكل آمن بين العميل والخادم. ومع ذلك، قد تحدث أخطاء في تشفير CredSSP في بعض الأحيان، مما يمنع المستخدمين من إنشاء اتصال عن بُعد. يمكن أن تكون هذه الأخطاء ناجمة عن عوامل متعددة، بما في ذلك الملفات النظامية القديمة أو الإعدادات غير الصحيحة أو الثغرات الأمنية. في هذه المقالة، سوف نرشدك خلال عملية إصلاح أخطاء تشفير CredSSP لاستعادة وظيفة RDP. سواء كنت مبتدئًا أو مسؤول تكنولوجيا المعلومات، ستجد خطوات واضحة وسهلة المتابعة لحل هذه المشكلة.

ما هو CredSSP؟

CredSSP هو مزود أمان يسهل نقل الاعتمادات الخاصة بالمستخدمين بشكل آمن لاتصالات سطح المكتب البعيد. يستخدم التشفير لضمان أن المعلومات الحساسة مثل أسماء المستخدمين وكلمات المرور تبقى آمنة أثناء إرسالها عبر الشبكة. يعد CredSSP جزءًا لا يتجزأ من عملية المصادقة في RDP، حيث يوفر حماية ضد هجمات "الرجل في المنتصف" وسرقة الاعتمادات. تحدث أخطاء تشفير CredSSP عادة عندما يكون هناك مشكلة في كيفية تشفير أو نقل الاعتمادات. وهذا يمكن أن يمنع المستخدمين من الاتصال بأجهزة سطح المكتب أو الخوادم عن بُعد، مما يؤدي إلى الإحباط والتوقف عن العمل.

الأسباب الشائعة لأخطاء تشفير CredSSP

هناك عدة عوامل يمكن أن تؤدي إلى أخطاء تشفير CredSSP:

  • التحديثات القديمة لنظام Windows: يمكن أن تؤدي التحديثات أو التصحيحات الأمنية المفقودة إلى حدوث مشكلات في التوافق مع CredSSP.

  • إعدادات سياسة المجموعة غير الصحيحة: قد تتداخل إعدادات سياسة المجموعة غير الصحيحة مع عملية تشفير CredSSP، مما يؤدي إلى حدوث أخطاء أثناء مصادقة RDP.

  • الثغرات الأمنية غير المُعالجة: قد تحتوي إصدارات Windows القديمة على ثغرات أمنية معروفة تؤثر على بروتوكول CredSSP.

  • إعدادات الأمان غير المتوافقة: إذا كانت هناك اختلافات في إعدادات الأمان بين العميل والخادم، فقد تفشل المصافحة الخاصة بالتشفير.

  • ملفات النظام التالفة أو المعطوبة: يمكن أن تمنع ملفات النظام التالفة أو المعطوبة من عمل CredSSP بشكل صحيح، مما يتسبب في حدوث أخطاء في التشفير.

كيفية إصلاح أخطاء تشفير CredSSP

اتبع الخطوات أدناه لإصلاح أخطاء تشفير CredSSP:

 تثبيت آخر تحديثات لنظام Windows

غالبًا ما ترتبط أخطاء تشفير CredSSP بالملفات النظامية القديمة. لذلك، يعد التأكد من تحديث كل من العميل والخادم إلى آخر تحديثات لنظام Windows خطوة أساسية لحل هذه الأخطاء.

  • افتح قائمة "ابدأ" واكتب "Windows Update".

  • اختر "التحقق من التحديثات" من نتائج البحث.

  • إذا كانت هناك تحديثات متوفرة، قم بتنزيلها وتثبيتها، ثم أعد تشغيل النظام إذا طُلب منك ذلك.

 تثبيت تحديث الأمان لـ CredSSP (KB4103718)

أصدرت Microsoft تحديث أمان (KB4103718) لمعالجة الثغرات المعروفة في CredSSP. يجب تثبيت هذا التحديث على كل من العميل والخادم لمنع الأخطاء.

  • انتقل إلى قسم تحديث Windows في نظامك وابحث عن التحديث الأمني KB4103718.

  • إذا لم تره تلقائيًا، قم بتنزيله من الموقع الرسمي لشركة Microsoft وتثبيته.

  • بعد التثبيت، أعد تشغيل النظام للتأكد من تطبيق التحديث.

 تعديل إعدادات سياسة المجموعة

إذا كان نظامك مهيئًا بإعدادات سياسة المجموعة التي تقوم بتعطيل أو تقييد تشفير CredSSP، فستحتاج إلى تعديل الإعدادات للسماح باستخدام بروتوكولات التشفير الصحيحة.

  • اضغط على Windows + R، ثم اكتب gpedit.msc واضغط Enter لفتح محرر سياسة المجموعة.

  • انتقل إلى المسار التالي: تكوين الكمبيوتر > القوالب الإدارية > النظام > تفويض الاعتمادات

  • ابحث عن الإعداد المسمى "إصلاح تشفير Oracle" وانقر نقرًا مزدوجًا عليه.

  • قم بتعيين السياسة إلى "ممكّن"، ثم اختر أحد الخيارات التالية من القائمة المنسدلة:

    • Mitigated: الإعداد الموصى به لمعظم البيئات، حيث يسمح بالتواصل مع إصدارات CredSSP الأحدث.

    • Force Updated Clients: يجبر العملاء على استخدام آخر التحديثات الأمنية.

    • Vulnerable: يسمح بالاتصالات مع الأنظمة القديمة أو غير المُعالجة، ولكن لا يُوصى به بسبب مخاطر الأمان.

  • انقر على "تطبيق" ثم "موافق" لحفظ التغييرات.

 تعديل سجل Windows (متقدم)

في بعض الحالات، قد تحتاج إلى إجراء تغييرات يدوية على سجل Windows لحل أخطاء تشفير CredSSP.

ملاحظة: قبل تعديل السجل، يوصى بإنشاء نسخة احتياطية من إعدادات السجل في حالة حدوث خطأ.

  • اضغط على Windows + R، اكتب regedit، ثم اضغط Enter لفتح محرر السجل.

  • انتقل إلى المسار التالي في السجل: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

  • ابحث عن قيمة DWORD باسم CredSSP.

  • إذا لم تكن موجودة، انقر بزر الماوس الأيمن على مجلد System، واختر جديد > قيمة DWORD (32 بت) وسمها CredSSP.

  • قم بتعيين قيمة CredSSP إلى 1 (سيؤدي ذلك إلى تمكين النظام لاستخدام بروتوكولات تشفير CredSSP المحدثة).

  • أغلق محرر السجل وأعد تشغيل النظام.

 التحقق من تكوين عميل RDP

تأكد من أن عميل RDP الذي تستخدمه مهيأ بشكل صحيح للتواصل مع الخادم. إذا كانت هناك اختلافات بين إعدادات الأمان على العميل والخادم، قد تواجه أخطاء في التشفير.

  • افتح اتصال سطح المكتب البعيد.

  • انقر على "عرض الخيارات"، ثم انتقل إلى علامة التبويب "متقدم".

  • تحت قسم "المصادقة على الخادم"، تأكد من تحديد الخيار "تحذيري إذا فشلت المصادقة".

  • جرب الاتصال مرة أخرى.

 إعادة تشغيل كل من العميل والخادم

بعد إتمام الخطوات السابقة، قم بإعادة تشغيل كل من جهاز العميل وجهاز الخادم لضمان تطبيق جميع التغييرات بشكل صحيح.

الأسئلة الشائعة – FAQ

  • ما هو خطأ تشفير CredSSP؟
    يحدث خطأ تشفير CredSSP عندما يفشل العميل والخادم في إنشاء اتصال آمن أثناء عملية تسجيل الدخول إلى RDP. غالبًا ما يكون هذا الخطأ ناتجًا عن بروتوكولات الأمان القديمة أو الإعدادات غير الصحيحة للنظام أو الثغرات غير المُعالجة.

  • ما الذي يسبب خطأ تشفير CredSSP؟
    يمكن أن تنشأ أخطاء تشفير CredSSP بسبب التحديثات القديمة لنظام Windows، والثغرات الأمنية، وإعدادات سياسة المجموعة غير الصحيحة، أو ملفات النظام المعطوبة.

  • كيف يمكنني منع أخطاء تشفير CredSSP في المستقبل؟
    لتجنب أخطاء تشفير CredSSP، قم بتحديث نظام التشغيل بانتظام، وتثبيت التصحيحات الأمنية، وتأكد من تكوين إعدادات سياسة المجموعة والأمان بشكل صحيح.

  • هل يمكنني تجاوز خطأ تشفير CredSSP؟
    لا يُوصى بتجاوز الخطأ لأنه يعرض أمان اتصال RDP للخطر. بدلاً من ذلك، يجب اتباع خطوات استكشاف الأخطاء لإصلاح المشكلة واستعادة الاتصال الآمن.

  • هل من الضروري تطبيق تحديث KB4103718؟
    نعم، التحديث KB4103718 يعالج الثغرات الأمنية المعروفة في CredSSP وهو ضروري لتأمين اتصالات RDP الخاصة بك. يُوصى بشدة بتثبيت هذا التحديث على كل من العميل والخادم.

  • كيف أعرف إذا كنت بحاجة إلى تحديث بروتوكول CredSSP؟
    قد تواجه أخطاء تشفير CredSSP إذا لم يتم تحديث نظامك بأحدث التصحيحات الأمنية. من الضروري التحقق من التحديثات بانتظام وتطبيقها للحفاظ على الأمان.

  • هل يمكنني استخدام برامج وصول عن بُعد أخرى بدلاً من RDP؟
    نعم، هناك عدة بدائل لـ RDP مثل TeamViewer وAnyDesk وChrome Remote Desktop، التي قد تكون أسهل في التكوين وتوفر ميزات إضافية. ومع ذلك، يظل RDP خيارًا شائعًا نظرًا لتكاملها الوثيق مع Windows.

 

للحصول على المزيد من المساعدة المهنية، قم بزيارة rossetaltd.com


هل كانت المقالة مفيدة ؟

« السابق