tencent cloud

Cloud Virtual Machine

동향 및 공지
제품 동향
공용 이미지 업데이트 동향
운영 체제 공식 지원 종료 계획
제품 공지
제품 소개
CVM 개요
제품 장점
기본 개념
리전 및 가용존
신규 사용자 가이드
Service Regions and Service Providers
제품 요금
요금 개요
과금 방식
과금 항목
과금 방식 변경 개요
인스턴스 구매
사양 변경 요금 설명
연체 설명
빠른 시작
사용자 정의 Linux 인스턴스 구매
사용자 정의 Windows 인스턴스 구매
사용자 가이드
운영 가이드 개요
사용 제한 개요
인스턴스
스팟 인스턴스
예약 인스턴스
이미지
스토리지
백업 및 복구
네트워크
보안
비밀번호/키
모니터링 및 알람
운영 관리
편리한 기능
서버 마이그레이션
온라인 마이그레이션
마이그레이션 요금
장애 처리
CVM에 로그인할 수 없는 문제 처리 방법
Windows 인스턴스 로그인 관련 장애
Linux 인스턴스 로그인 관련 장애
기타 인스턴스 로그인 관련 장애
인스턴스 실행 장애
Linux 인스턴스 메모리 장애
네트워크 장애
실습 튜토리얼
CVM 선택 제안
환경 구축
웹사이트 구축
애플리케이션 구축
시각화 페이지 구축
로컬 파일을 CVM에 업로드
네트워크 성능 테스트
기타 실습 튜토리얼
API 참조
History
Introduction
API Category
Making API Requests
Region APIs
Instance APIs
Cloud Hosting Cluster APIs
Image APIs
Instance Launch Template APIs
Placement Group APIs
Key APIs
Security Group APIs
Network APIs
Data Types
Error Codes
보안 및 컴플라이언스
Cloud Access Management(CAM)
네트워크
자주 묻는 질문
리전 및 가용존 문제
요금
인스턴스 문제
스토리지 문제
이미지 관련 문제
서버 마이그레이션 관련 문제
네트워크 관련 문제
보안 관련 문제
운영 체제 관련 문제
운영 및 모니터링 관련 문제
CAM 관련 문제
NTP 서비스 관련 문제
적용 시나리오 관련 문제
Agreements
CVM Service Level Agreements
Red Hat Enterprise Linux Image Service Agreement
Public IP Service Level Agreement
용어집

Windows RDP 로그인 시 인증 오류 발생

PDF
포커스 모드
폰트 크기
마지막 업데이트 시간: 2025-09-05 17:38:50

문제 설명

원격 데스크톱 연결을 통해 Windows 인스턴스에 로그인할 때 다음의 오류 발생.
‘인증 오류입니다. 기능에 제공된 토큰이 잘못되었습니다’.
‘인증 오류입니다. 요청한 기능이 지원되지 않습니다’.

문제 분석

Microsoft에서 2018년 3월에 배포한 보안 업데이트가 CredSSP 프로토콜을 지원함과 동시에, 실명 인증의 인증 요청 방식을 업데이트하여 CredSSP의 원격 코드 실행 취약점이 수정되었습니다. 따라서 클라이언트와 서버 모두 이 업데이트를 설치해야 하며, 그렇지 않으면 문제 설명에서 서술한 상황이 발생할 수 있습니다. 원격 연결에 실패하는 이유는 다음 세 가지 경우가 있습니다.
경우1: 클라이언트 패치 안 함, 서버에 보안 업데이트 설치됨, 정책이 "강제 업데이트된 클라이언트"로 설정됨
경우2: 서버 패치 안 함, 클라이언트에 보안 업데이트 설치됨, 정책이 "강제 업데이트된 클라이언트"로 설정됨
경우3: 서버 패치 안 함, 클라이언트에 보안 업데이트 설치됨, 정책이 "완화"로 설정됨

솔루션

설명:
클라이언트를 로컬에서만 업그레이드해야 하는 경우 솔루션1: 보안 업데이트 설치(권장)를 사용하십시오.

VNC로 CVM에 로그인

1. CVM 콘솔에 로그인합니다.
2. 아래 이미지와 같이 인스턴스 관리 페이지에서 타깃 CVM 인스턴스를 찾아 로그인을 클릭합니다.
CVM 리스트 페이지


3. ‘표준 로그인 | Windows 인스턴스’ 팝업 창에서 VNC 로그인을 선택합니다.
4. 아래 이미지와 같이 팝업된 로그인 창 왼쪽 상단의 "원격 명령어 전송”을 선택하고 Ctrl-Alt-Delete를 클릭해 시스템 로그인 인터페이스에 진입합니다.


5. 로그인 비밀번호를 입력하고 Enter를 눌러 Windows CVM에 로그인합니다.

솔루션1: 보안 업데이트 설치(권장)

보안 업데이트를 설치하여 패치하지 않은 클라이언트/서버를 업데이트합니다. 각 시스템에 따른 업데이트 현황은 CVE-2018-0886 | CredSSP 원격 코드 실행 취약점을 참고 바랍니다. 본 솔루션은 Windows Server 2016을 예로 듭니다. 기타 운영 체제는 다음 작업을 참고하여 Windows 업데이트를 열 수 있습니다.
Windows Server 2012:

> 제어판 > 시스템 및 보안 >Windows 업데이트
Windows Server 2008: 시작 > 제어판 > 시스템 및 보안 > Windows Update
Windows10:

> 설정 > 업데이트 및 보안
Windows 7:

> 제어판 > 시스템 및 보안 > Windows Update
1. 바탕 화면에서

을(를) 클릭하고 설정을 선택합니다.
2. ‘설정’ 창에서 업데이트 및 보안을 선택합니다.
3. 업데이트 및 보안 페이지에서 Windows 업데이트를 선택하고 업데이트 확인을 클릭합니다.
4. 업데이트 설치를 클릭합니다.
5. 설치 완료 후 인스턴스를 재시작하여 업데이트를 완료합니다.

솔루션2: 정책 설정 수정

보안 업데이트가 설치된 CVM에서 암호화 Oracle 수정 정책을 ‘취약’으로 설정합니다. 이 솔루션은 Windows Server 2016을 예시로 사용합니다. 다음 단계를 완료하십시오.
주의사항:
Windows 10 Home 운영 체제에서 그룹 정책 편집기를 사용할 수 없는 경우 레지스트리에서 정책을 수정할 수 있습니다. 자세한 내용은 솔루션3: 레지스트리 수정을 참고하십시오.
1. 바탕 화면에서

을(를) 클릭하고 gpedit.msc를 입력하고 Enter키를 눌러 ‘로컬 그룹 정책 편집기’를 엽니다.
설명:
또는 ‘Win+R’ 키를 눌러 실행 대화 상자를 열 수도 있습니다.
2. 왼쪽 탐색 트리에서 컴퓨터 구성 > 관리 템플릿 > 시스템 > 자격 증명 위임을 선택하고 암호화 Oracle 수정을 더블 클릭합니다.
3. ‘암호화 Oracle 수정’ 창에서 활성화됨을 선택하고 보호 레벨취약으로 설정합니다.
4. 확인을 클릭하여 구성을 마칩니다.

솔루션3: 레지스트리 수정

1. 바탕 화면에서

을(를) 클릭하고 regedit를 입력하고 Enter키를 눌러 레지스트리 편집기를 엽니다.
설명:
또는 ‘Win+R’ 키를 눌러 실행 대화 상자를 열 수도 있습니다.
2. 왼쪽 탐색 트리에서 컴퓨터 > HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > Windows > CurrentVersion > Policies > System > CredSSP > Parameters를 선택합니다.
설명:
해당 경로가 없으면 수동으로 생성합니다.
3. Parameters를 마우스 우클릭 후 새로 만들기 > DWORD(32비트) 값을 선택하고 파일 이름을 ‘AllowEncryptionOracle’로 지정합니다.
4. 새로 생성된 ‘AllowEncryptionOracle’ 파일을 더블 클릭하고 ‘값 데이터’를 ‘2’로 설정한 후 확인을 클릭합니다.
5. 인스턴스를 재시작합니다.

관련 문서

도움말 및 지원

문제 해결에 도움이 되었나요?

피드백