Rdp ошибка пакета безопасности на транспортном уровне

  • Remove From My Forums

 none

Проблемы с подключением к удаленному рабочему столу

  • Вопрос

  • Windows 10. Возникает такая ошибка при подключении к удаленному серверу по RDP: «Вашему компьютеру не удается подключиться к удаленному компьютеру из-за ошибки пакета безопасности на транспортном уровне. Попробуйте
    подключиться еще раз или обратитесь за помощью к администратору сети.»

    Причем только на 1 компьютере в организации. Куда смотреть даже не знаю. Перечитал форумы, нигде подобной ошибки нету.

Ответы

  • Здравствуйте,

    Подскажите, пожалуйста, ОС компьютеров, сборка, обновления ОС проходят, какой именно пакет безопасности, более изчерпательное представление об ситуации поможет решению…

    Администратор вашей организации какие действия предпринимал для подключения работающих компьютеров.

    Сравните обновления ОС на компьютере где подключение возможно и на другом где вываливается ошибка.

    Проверьте также наличие стороннего антивируса. посмотрите ping между отдельными устройствами.

    Посмотрите, пожалуйста, настройки доступа так же:

    How to Set Up and Use Remote Desktop for Windows 10


    Если Вам помог чей-либо ответ, пожалуйста, не забывайте жать на кнопку «Предложить как ответ» или «Проголосовать за полезное сообщение» Мнения, высказанные здесь, являются отражение моих личных взглядов, а не позиции
    корпорации Microsoft. Вся информация предоставляется «как есть» без каких-либо гарантий.

    • Помечено в качестве ответа

      5 апреля 2018 г. 9:47

Однажды у пользователя при попытке подключиться к ЛАЙВ.Cloud начала возникать ошибка:

Пользователь обратился в поддержку облака от Первого Бита, но там ему не смогли помочь, посоветовали обновить Windows:

Я решил последовать этому совету и обновить Windows. На компьютере была Windows 7:

Попытался запустить обновления, но обновление не сработало:

Тогда решил погуглить по поводу ошибки, как ее исправлять.

Согласно одной из рекомендаций сначала решил проверил целостность системных файлов командой sfc /scannow

Но потом вспомнил, что эта команда работает долго, поэтому решил попробовать методику с одного форума. Там пеняют на Крипто-Про.

Я сам ставил на этот компьютер Vipnet CSP, поэтому подумал, что проблема может касаться и этого криптопровайдера. Но на всякий случай набрал в строке запуска «Крипто» и обнаружил, что на компьютере стоит еще и Крипто-Про. А ведь эти программы не дружат между собой. Наверное, доступ прекратился после установки Vipnet-CSP в довесок к имеющейся Крипто-Про.

Поэтому выполнил вот этот совет:

Зашел в ветку реестра  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa:

И поменял там sspp на schannel:

Сразу не заработало, поэтому попросил перезагрузить компьютер (как в методичке).

Удивительно, но сработало и после перезагрузки пользователь получил доступ по RDP!

Время факт: 20 минут.

Приятно осознавать, что я оказался компетентнее поддержки самого Первого Бита!

Напоролся на ошибку подключения к поставщику по RDP — «Вашему компьютеру не удается подключиться к удаленному компьютеру из-за ошибки пакета безопасности на транспортном уровне. Попробуйте подключиться еще раз или обратитесь за помощью к администратору сети.

Windows 7 x64, стоят все обновления (через пак, а также через центр обновлений). Такая же проблема на Windows server 2008R2. На Windows 10 все нормально подключается, я поставил семерку на виртуальную машину — у меня все также подключается.

В журнале windows — система, ошибка Schannel 3688 «Возникло следующее неустранимое предупреждение: 70. Внутреннее состояние ошибки: 105.»

Журнал Microsoft-Windows-TerminalServices-RDPClient/Operational
TerminalServices-ClientActiveXCore

1024, Выполняется подключение RDP ClientActiveX к серверу (**.*******.RU)
1105, Мультитранспортное подключение разорвано.
1026, Отключение RDP ClientActiveX (Причина= 50331674)
226,  RDPClient_Gateway: произошла ошибка при переходе из AAStateCreatingOutChannel в AAStateError в ответ на 21. (Код ошибки: 0x80072F7D).
226,  RDPClient_Gateway: произошла ошибка при переходе из AAStateInitializingTunnel в AAStateError в ответ на 6. (Код ошибки: 0x80072F7D).
1105, Мультитранспортное подключение разорвано.
1026, Отключение RDP ClientActiveX (Причина= 50331715)

В общем нашел почему у меня проявлялась данная проблема.
На свежую систему я ставил следующие обновления:
UpdatePack7R2-20.12.10
UpdatePack7R2-22.2.10

Дак вот, если сначала ставить 20.12.10 а потом (ставить или нет, разницы не меняет), то выходит такая ошибка. А если сначала ставить 22.2.10 (а потом ставить или нет старое, опять же разницы нет) — подключение работает.

Пришла идея сделать снимок реестра (я использовал Reg Organizer) после установки обновлений 22.2.10->20.12.10, а также после 20.12.10->22.2.10. Сравнил снимки, и начал рыться в изменениях (их не так уж и много было, т.к. пакет обновлений был почти одинаковый).

Набрел на следующие изменения:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionInternet SettingsWinHttp]
"DefaultSecureProtocols"=dword:00000a00

[HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionInternet SettingsWinHttp]
"DefaultSecureProtocols"=dword:00000a00

При ошибке подключения значение было 2560, когда я поставил 2688 — все заработало. (перезагрузка не потребовалась)

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionInternet SettingsWinHttp]
"DefaultSecureProtocols"=dword:00000a80

[HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionInternet SettingsWinHttp]
"DefaultSecureProtocols"=dword:00000a80

Пользователи ПК иногда могут столкнуться с одной или несколькими проблемами и ошибками подключения к удаленному рабочему столу на компьютере с Windows 11 или Windows 10. В этом посте представлены наиболее подходящие решения для различных случаев ошибки «Ваш компьютер не может подключиться к удаленному компьютеру» в Windows 11/10.

Ваш компьютер не может подключиться к ошибке удаленного компьютера

Когда эта ошибка возникает на вашем устройстве, вы можете получить одно из следующих полных сообщений об ошибке;

  • Ваш компьютер не может подключиться к удаленному компьютеру, так как на транспортном уровне произошла ошибка пакета безопасности. Повторите попытку подключения или обратитесь за помощью к администратору сети.
  • Ваш компьютер не может подключиться к серверу шлюза удаленных рабочих столов. Обратитесь за помощью к сетевому администратору.
  • Ваш компьютер не может подключиться к удаленному компьютеру, поскольку на удаленном компьютере, к которому вы хотите подключиться, произошла ошибка. Обратитесь за помощью к сетевому администратору.

Эти ошибки возникают в основном из-за сохраненных сетевых учетных данных, используемой проверки подлинности на уровне сети и, в некоторых случаях, отсутствия или отключения ключа реестра.

Ваш компьютер не может подключиться к ошибке удаленного компьютера

Если вы получаете Ваш компьютер не может подключиться к ошибке удаленного компьютера на вашем компьютере с Windows 11/10 вы можете попробовать наши рекомендуемые ниже решения и посмотреть, поможет ли это решить проблему в вашей системе.

  1. Очистить учетные данные в диспетчере учетных данных
  2. Отключить подключение к удаленному рабочему столу с аутентификацией на уровне сети
  3. Добавить/включить раздел реестра RDGClientTransport

Давайте взглянем на описание процесса, связанного с каждым из перечисленных решений.

1]Очистить учетные данные в диспетчере учетных данных

Очистить учетные данные

Исследования показали, что в некоторых случаях это Ваш компьютер не может подключиться к ошибке удаленного компьютера на самом деле это связано с сохраненными данными аутентификации для шлюза удаленного рабочего стола в разделе «Подключение из любого места» на вкладке «Дополнительно» клиента RDP.

Это решение требует, чтобы вы очистили учетные данные в диспетчере учетных данных. После этого вы сможете без проблем восстановить соединение на удаленном компьютере.

2]Отключить подключение к удаленному рабочему столу с аутентификацией на уровне сети

Отключить подключение к удаленному рабочему столу с аутентификацией на уровне сети

Это решение требует, чтобы вы сняли флажок Разрешить подключения только с компьютеров, на которых запущен удаленный рабочий стол с проверкой подлинности на уровне сети (рекомендуется) вариант на целевом компьютере. Чтобы выполнить эту задачу, см. руководство о том, как включить, отключить, заблокировать, использовать подключение к удаленному рабочему столу в Windows 11/10.

3]Добавить/включить раздел реестра RDGClientTransport

Добавить/включить раздел реестра RDGClientTransport

Раздел реестра RDGClientTransport определяет, какой транспорт удаленного рабочего стола использовать. В Windows 11/10 это может быть:

  • HTTP
  • UDP
  • RPC через HTTP (запасной вариант)

Протокол удаленного рабочего стола v8 представил транспорты HTTP и UDP. Значения раздела реестра RDGClientTransport:

  • 0 (по умолчанию — HTTP) (также известное как «согласование NLA с использованием TLS»)
  • 1 RPC через HTTP (также известный как «безопасность RDP»)
  • 2 RemoteDesktopGateway (WinHTTP)

Обычно клиенты RDP используют транспорт RDG-HTTP, но в некоторых случаях они могут использовать RDG-RPC. Если ключ реестра RDGClientTransport присутствует и имеет значение 1, он обеспечивает транспорт RDG-RPC. Поскольку это операция реестра, рекомендуется создать резервную копию реестра или создать точку восстановления системы в качестве необходимых мер предосторожности. После этого вы можете действовать следующим образом:

HKEY_CURRENT_USERSoftwareMicrosoftКлиент сервера терминалов

  • В этом месте щелкните правой кнопкой мыши пустую область на правой панели, а затем выберите «Создать»> «Значение DWORD (32-разрядное)», чтобы создать раздел реестра, а затем переименуйте его в RDGClientTransport и нажмите Enter.
  • Дважды щелкните новую запись, чтобы изменить ее свойства.
  • Введите 1 в Значение данных поле.
  • Нажмите OK или Enter, чтобы сохранить изменения.
  • Выйдите из редактора реестра.
  • Перезагрузите компьютер.

Кроме того, вы можете автоматически добавить/включить ключ RDGClientTransport в реестре. Вот как:

  • Нажмите клавишу Windows + R, чтобы вызвать диалоговое окно «Выполнить».
  • В диалоговом окне «Выполнить» введите блокнот и нажмите Enter, чтобы открыть Блокнот.
  • Скопируйте и вставьте приведенный ниже код в текстовый редактор.

[HKEY_CURRENT_USERSoftwareMicrosoftTerminal Server Client]»RDGClientTransport»=dword:00000001

  • Теперь выберите в меню пункт «Файл» и нажмите кнопку «Сохранить как».
  • Выберите место (предпочтительно на рабочем столе), где вы хотите сохранить файл.
  • Введите имя с расширением .reg (например, EnableRDGCT.reg).
  • Выбирать Все файлы из раскрывающегося списка Тип файла.
  • Дважды щелкните сохраненный файл .reg, чтобы объединить его.
  • При появлении запроса нажмите «Выполнить» > «Да» (UAC) > «Да» > «ОК», чтобы подтвердить слияние.
  • Теперь вы можете удалить файл .reg, если хотите.
  • Перезагрузите ПК.

Точно так же вы можете добиться того же результата, добавив и включив раздел реестра RDGClientTransport, отредактировав реестр с помощью командной строки. Вот как:

  • Нажмите клавишу Windows + R, чтобы вызвать диалоговое окно «Выполнить».
  • В диалоговом окне «Выполнить» введите команда а затем нажмите CTRL + SHIFT + ENTER, чтобы открыть командную строку в режиме администратора / с повышенными правами.
  • В окне командной строки скопируйте и вставьте приведенную ниже команду и нажмите Enter:

reg.exe Добавить «HKCUSoftwareMicrosoftTerminal Server Client» /V «RDGClientTransport» /T REG_DWORD /D «1»

  • Выйдите из командной строки CMD после выполнения команды.

Вот и все!

Связанный пост: Удаленный рабочий стол не может подключиться к удаленному компьютеру в Windows 11/10

Почему удаленный рабочий стол не может подключиться к удаленному компьютеру?

Удаленный рабочий стол не может подключиться к удаленному компьютеру по одной из следующих причин:

  • Удаленный доступ к серверу не включен.
  • Удаленный компьютер выключен.
  • Удаленный компьютер недоступен в сети.

Как перезагрузить компьютер через удаленный рабочий стол?

Чтобы перезагрузить компьютер через удаленный рабочий стол, вы можете запустить командную строку с дополнительными переключателями для выключения компьютера:

  • Для выключения введите: неисправность
  • Для перезагрузки введите: выключение –r
  • Чтобы выйти из системы, введите: выключение –l

Удачных вычислений!

  • Remove From My Forums
  • Question

  • A few of our users receive the following error when attempting to establish a remote desktop session.  «Your computer can’t connect to the remote computer because a security package error occurred in the transport layer.»  For
    most users, connections are not a problem.  The environment is as follows:

    Remote Desktop Session Host — Windows Server 2008 R2

    Remote Desktop Gateway — Windows Server 2012 R2 (SSL certificate has been installed and chain verified)

    Client computer that cannot connect — supports RDP 8.1.

    The users that cannot connect are behind a firewall at a customer facility.  The do not have trouble connecting to normal secured web sites through port 443.  I’m having trouble trying to determine if I have not configured something correctly
    on the gateway or if the customer has blocked traffic in some way that does not allow RDP.  Since the transport should be HTTP (instead of RPC over HTTP), I don’t think this should be a problem.

    Any help in pointing me in the right direction would be appreciated.

Возможно, вам также будет интересно:

  • Rdp отключен 4 произошла внутренняя ошибка
  • Rdp не подключается ошибок нет
  • Rdp настройка удаленного сеанса произошла внутренняя ошибка
  • Rdp код ошибки 0x3 расширенный код ошибки 0x7
  • Rdp клиент произошла внутренняя ошибка

  • Понравилась статья? Поделить с друзьями:
    0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии