원격 데스크톱 연결 인증 오류 CredSSP 암호화 관련

2018. 5. 14. 14:23 / 서기랑

 원격 데스크톱 연결을 하려고 하면 '인증 오류가 발생했습니다.', 'CredSSP 암호화 Oracle 수정 때문일 수 있습니다.'라는 오류가 발생하며 연결이 되지 않는 경우가 있다.

 이는 윈도우의 새로운 보안 업데이트(2018년 5월 8일) 때문에 발생하는 오류로서 심각한 문제가 발생한 것은 아니고 말 그대로 보안 업데이트 후에 보안 때문에 발생하는 문제로서 원격 대상 컴퓨터 역시 보안 업데이트를 해주거나 반대로 내 컴퓨터에서 해당 업데이트를 삭제하면 연결이 가능해진다.


원격 데스크톱 임시 연결 방법

 만약 위의 두 방법을 사용할 수 없는 경우에는 내 컴퓨터의 설정을 변경하여 원격 데스크톱 연결이 가능하다.

 다만 이 방법은 취약점으로 업데이트된 부분을 설정을 통해 허용하는 방식이기 때문에 임시로 사용하는 것이 좋으며 되도록이면 보안 업데이트를 하는 것이 좋지 않을까 한다.

원격 데스크톱 연결 인증 오류 CredSSP 암호화


 우선 이 방법은 로컬 그룹 정책 편집기에서 해야 하기 때문에 이를 실행해야 하는데 윈도우 버전마다 실행 방법은 조금 다를 수 있지만 윈도우7, 윈도우8, 윈도우10 모두에서 사용 가능한 공통적인 방법은 실행에서 'gpedit.msc'를 입력하는 것이다.

로컬 그룹 정책 편집기 실행


 로컬 그룹 정책 편집기가 실행되면 오른쪽의 폴더를 '관리 템플릿 -> 시스템 -> 자격 증명 위임' 순으로 이동하자.

 (아래 스샷은 보기 좋게 편집한 것으로 폴더명은 이름 순으로 정렬되어있으니 시스템에서 스크롤을 조금 내려야 '자격 증명 위임' 폴더가 보일 것이다.)

자격 증명 위임 폴더


 폴더 이동을 완료했으면 오른쪽에 자격 증명 위임과 관련된 설정들이 보일 텐데 여기서 'Oracle 수정 암호화' 부분을 편집해야 한다.

 (마우스 더블 클릭을 하거나 오른쪽 버튼을 누르고 메뉴에서 편집을 클릭)

오라클 수정 암호화 편집


 Oracle 수정 암호화 창이 나타나면 왼쪽 위 부분을 보자.

 아마 기본 설정은 '구성되지 않음'으로 되어있을 텐데 이 것을 '사용'으로 변경하고 그아래 부분의 옵션 부분을 '취약'으로 변경한 뒤 확인을 클릭하면 설정은 끝이다.

 이제 다시 원격 데스크톱 연결을 해보면 오류 없이 연결되는 것을 볼 수 있을 것이다.

사용 취약 확인