说明:内容来源于网络,并且通过AI工具重新整理归纳。
Win7 连接远程桌面时提示 "身份验证错误,要求的函数不受支持",这是由于 CredSSP 加密 Oracle 修正策略导致的。下面介绍如何通过修改注册表解决该问题。

工具/原料
- 电脑一台
- Win7 操作系统
方法/步骤
步骤 1:打开注册表编辑器
按下 Win + R 组合键打开"运行"对话框,输入 regedit,回车进入注册表编辑器。

步骤 2:定位到 SOFTWARE 项
在注册表编辑器中,依次展开左侧树形菜单,找到:
HKEY_LOCAL_MACHINE → SOFTWARE

步骤 3:找到 Microsoft 项
在 SOFTWARE 项下,找到并点击 Microsoft。

步骤 4:展开 Windows → CurrentVersion
在 Microsoft 下依次展开:Windows → CurrentVersion

步骤 5:定位到 Policies → System
在 CurrentVersion 下依次展开:Policies → System

步骤 6:手动创建 CredSSP 和 Parameters 文件夹
在 System 项下 手动新建 一个名为 CredSSP 的项(文件夹),然后在 CredSSP 下再新建一个名为 Parameters 的项。
💡 右键 → 新建 → 项,分别命名为
CredSSP和Parameters。

步骤 7:创建 AllowEncryptionOracle 值
在 Parameters 项中,右键 → 新建 → DWORD (32-bit) Value,将其命名为:
AllowEncryptionOracle
然后双击该值,将"数值数据"设为 2(十进制)。

步骤 8:重新尝试远程桌面连接
完成上述注册表修改后,无需重启,直接重新打开远程桌面连接(mstsc),输入目标 IP 和凭据,即可正常连接。
注册表路径速查
完整注册表路径如下,可直接复制到注册表地址栏快速跳转:
计算机\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters
关键参数说明
| 项目 | 值 |
|---|---|
| 注册表项 | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters |
| 值名称 | AllowEncryptionOracle |
| 值类型 | DWORD (32-bit) |
| 数值数据 | 2 |
注意事项
- 修改注册表有风险,操作前建议先备份注册表(文件 → 导出)。
- 如果
CredSSP项已存在,则无需新建,直接进入并在其下创建/修改Parameters即可。 - 数值
2表示"易受攻击"级别,仅建议在受信任的内网环境中使用此方案。 - 更安全的做法是升级客户端或服务器端的安全补丁,使其支持最新的 CredSSP 协议。
- 修改完成后如果仍然无法连接,可尝试注销当前用户或重启计算机后再试。
