• Microsoft CSP
    Microsoft CSP

    S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

  • Managed Microsoft 365
    Managed Microsoft 365

    Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

  • Dozvědet se víc

    Získejte více informací o produktech Microsoft solution partner

  • Chci vědět víc

    Získejte více informací o produktech Kybernetická bezpečnost

  • Copilot M365
    Copilot M365

    Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

  • Copilot Osobní trenér
    Copilot Osobní trenér

    Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

  • Dozvědet se víc

    Získejte více informací o produktech Umělá inteligence

  • Chci vědět víc

    Získejte více informací o produktech Cloudová infrastruktura

    • KPCS řeší technologické výzvy efektivně a v čas. Tím podporujeme růst vašeho podnikání.

      • Dozvědet se víc

        Získejte více informací o produktech Microsoft solution partner

      • Microsoft CSP
        Microsoft CSP

        S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

      • Managed Microsoft 365
        Managed Microsoft 365

        Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

    • Kybernetická bezpečnost je klíčová. S našimi službami jsou vaše data a systémy chráněny.

      • Chci vědět víc

        Získejte více informací o produktech Kybernetická bezpečnost

    • Zmapujte svůj potenciál AI a najděte nejlepší řešení. AI bude vaším důvěryhodným kolegou.

      • Dozvědet se víc

        Získejte více informací o produktech Umělá inteligence

      • Copilot M365
        Copilot M365

        Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

      • Copilot Osobní trenér
        Copilot Osobní trenér

        Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

    • Azure je flexibilní a škálovatelná platforma, která poskytuje moderní produkty, služby a provoz.

      • Chci vědět víc

        Získejte více informací o produktech Cloudová infrastruktura

  • Reference
  • Proč KPCS
  • Kariéra
  • Novinky
  • Kontakt
Zpět na novinky

An authentication error has occurred

Blog
18. května 2018 Jakub Urban
An authentication error has occurred

Nejspíš to znáte. Nejen od našich zákazníků se množí dotazy, že se nedá přes RDP přistoupit na server - co s tím. Že to nedávno ještě šlo? Pokoušíte se server v beznaději restartovat, ale ono to nepomůže.

Ano, restart nepomůže.

Co tedy s tím?

Na vině je nekompatibilita nastavení mezi klientem a serverem. Přesný důvod je jednoduchý, stačí se podívat na uvedený odkaz. Ale kdo podobné hlášky čte celé, že? 🙂

V květnové sadě security updatů byla opravena chyba CredSSP komponenty. Chyba, která umožňovala „Remote Code Execution“ – (CVE-2018-0886).

Pokud mají server a klient rozdílné nastavení „Encryption Oracle Remediation“ v registru, spojení přes RDP se nenaváže.

  • Pokud je klientská strana aktualizovaná a server nikoliv, spojení se nenaváže s chybou výše, nepřipojíte se. (1)
  • Pokud klientská strana není aktualizovaná a server ano, spojení není bezpečné. (2)
  • Jsou-li obě strany aktualizované, spojení proběhne bezpečně (3)

Ve většině případů je situace taková, že klient již update nainstalován má (na klientech aktualizujete pravděpodobně častěji) a server aktualizován ještě není. (1). Pak je jedinou cestou, jak se na server připojit přes RDP, nastavit klienta na „Vulnerable“. Microsoft dokonce toto nastavení v první vlně aktualizací ve výchozím stavu prováděl, pak ale došlo ke změně a od 8.5.2018 je výchozí nastavení „Mitigated“.

Takže v tomto případě chce aktualizovaný klient provést bezpečné spojení, ale pokud není na serveru update, spojení se nenaváže.

Pokud naopak klient aktualizovaný není, ale server ano, spojení proběhne – ale není bezpečné. Konfigurace je totiž po instalaci ve výchozím stavu “Mitigated”, což znamená, že server přijme nezabezpečené spojení.

Samozřejmě nejbezpečnějším řešením je instalace updatu jak na klienta, tak na server, a nastavení „Force Updated Clients“.

Nastavení najdete v GPo zde: Computer Configuration -> Administrative Templates -> System -> Credentials Delegation

Více informací viz https://support.microsoft.com/en-us/help/4093492/credssp-updates-for-cve-2018-0886-march-13-2018, případně článek od PFE – https://blogs.technet.microsoft.com/askpfeplat/2018/05/07/credssp-rdp-and-raven/.

Novinky v KPCS

KPCS CZ získává Microsoft Copilot specializaci
KPCS CZ získává Microsoft Copilot specializaci

S hrdostí oznamujeme, že jsme oficiálně získali Microsoft Copilot Specialist – ocenění, které potvrzuje naši odbornou úroveň v oblasti implementace a rozšiřování Microsoft Copilot napříč firmami.

5. února 2026
KPCS CZ získává Microsoft Frontier Partner Badge
KPCS CZ získává Microsoft Frontier Partner Badge

Získali jsme prestižní Microsoft Frontier Partner Badge, ocenění, které Microsoft uděluje pouze úzké skupině partnerů s prokazatelným leadershipem v oblasti AI-first řešení, cloudu a bezpečnosti.

22. ledna 2026
Nový zákon o kybernetické bezpečnosti: Co musíte vědět od 1. listopadu 2025
Nový zákon o kybernetické bezpečnosti: Co musíte vědět od 1. listopadu 2025

Od 1. listopadu 2025 vstupuje v platnost nový zákon o kybernetické bezpečnosti (č. 264/2025 Sb.), který zásadně mění pravidla pro ochranu digitálních služeb a dat v České republice. Nahrazuje dosavadní legislativu z roku 2014 a přináší požadavky vycházející z evropské směrnice NIS2.

13. října 2025
Kontakt