일부 사용자들이 두 대의 Windows 컴퓨터 간에 원격 데스크톱 연결(Remote Desktop Connection)을 사용하려고 할 때 '인증 오류가 발생했습니다. 요청한 기능이 지원되지 않습니다(An Authentication Error Has Occurred the Function Requested is Not Supported)' 오류 메시지를 접하고 있습니다. 문제를 겪는 대부분의 사용자는 Windows 업데이트를 진행한 후에야 이 오류가 나타나기 시작했다고 보고합니다.
인증 오류의 원인은 무엇인가?
다양한 사용자 사례를 조사해 본 결과, 이 오류 메시지를 유발하는 몇 가지 시나리오를 확인할 수 있었습니다.
- Windows 업데이트로 인한 오류 – 2018년 중반에 배포된 Windows 업데이트가 원인일 가능성이 높습니다. 해당 업데이트는 원격 데스크톱 연결 앱이 양쪽 워크스테이션 모두 2018년 3월 CredSSP 패치가 적용되어 있는지 확인하도록 강제합니다. 두 컴퓨터 모두 최신 업데이트를 적용하면 원격 데스크톱 연결을 정상적으로 수행할 준비가 됩니다.
- 암호화 오라클 수정(Encryption Oracle Remediation) 정책이 비활성화된 경우 – 일부 사용자들은 로컬 그룹 정책이 비활성화되어 있어 문제가 발생했다는 것을 발견했습니다. 운영체제 버전이 허용한다면 암호화 오라클 수정 정책을 활성화하여 오류를 우회할 수 있습니다.
- AllowEncryptionOracle 값이 2로 설정된 경우 – 특정 레지스트리 키(AllowEncryptionOracle)가 활성화되어 있지 않으면 이 오류 메시지가 발생하는 것으로 알려져 있습니다. 같은 문제를 겪던 여러 사용자들이 레지스트리 키를 수정하자마자 문제가 해결되었다고 보고했습니다.
아래에서는 비슷한 상황에 놓인 다른 사용자들이 실제로 성공적으로 사용한 검증된 문제 해결 방법들을 소개합니다.
모든 방법이 문제 해결에 도움이 될 것이므로, 자신의 상황에 가장 적합해 보이는 방법부터 순서대로 따라 해 보시기 바랍니다.
방법 1: Windows 최신 보안 패치 설치
원격 데스크톱 연결이 정상 작동하려면 연결에 참여하는 두 컴퓨터 모두 CredSSP 패치가 적용되어 있어야 합니다. Microsoft는 2018년 5월에 모든 관련 머신이 CredSSP 패치를 사용하도록 강제하는 업데이트를 배포했습니다. 따라서 어느 한쪽이라도 보안 업데이트가 적용되어 있지 않으면 '인증 오류가 발생했습니다. 요청한 기능이 지원되지 않습니다' 오류가 발생하게 됩니다.
두 컴퓨터 모두 최신 보안 패치로 업데이트되어 있는지 확인하여 이 문제를 예방할 수 있습니다. 아래 가이드를 참고하세요.
- Windows 키 + R을 눌러 실행 대화 상자를 엽니다. 그런 다음 "ms-settings:windowsupdate"를 입력하고 Enter 키를 눌러 설정 앱의 Windows 업데이트 탭으로 이동합니다.
참고: Windows 7 또는 그 이전 버전을 사용 중이라면 대신 "wuapp" 명령어를 입력하세요. - Windows 업데이트 화면에서 업데이트 확인을 클릭한 후, 화면 안내에 따라 보류 중인 모든 업데이트(보안 업데이트 포함)를 설치합니다. 반드시 연결에 참여하는 두 컴퓨터 모두에서 이 과정을 수행해야 합니다.
- 두 컴퓨터 모두 업데이트가 완료되면 재부팅한 후 문제가 해결되었는지 확인합니다. 여전히 오류가 발생한다면 다음 방법으로 넘어가세요.
방법 2: 로컬 그룹 정책 편집기 사용
그룹 정책 편집기를 사용하여 암호화 오라클 수정(Encryption Oracle Remediation) 정책을 변경함으로써 문제를 해결한 사용자들도 있습니다.
참고: Windows 7, Windows 8.1 또는 Windows 10 Home 버전을 사용 중이라면 이 방법은 기본적으로 적용되지 않습니다. Home 버전에는 로컬 그룹 정책 편집기가 기본 설치되어 있지 않기 때문입니다. 다만 별도의 가이드를 통해 Windows 10 Home 에디션에 로컬 그룹 정책 편집기를 설치하면 이 문제를 우회할 수 있습니다.
로컬 그룹 정책 편집기가 설치되어 있는지 확인한 후, 아래 단계에 따라 암호화 오라클 수정 정책을 활성화하세요.
- Windows 키 + R을 눌러 실행 명령창을 엽니다. 그런 다음 "gpedit.msc"를 입력하고 Enter 키를 눌러 로컬 그룹 정책 편집기를 실행합니다.
- 로컬 그룹 정책 편집기 내에서 왼쪽 창을 통해 컴퓨터 구성 > 관리 템플릿 > 시스템 > 자격 증명 위임(Credentials Delegation)으로 이동합니다. 그런 다음 오른쪽 창에서 암호화 오라클 수정을 더블클릭합니다.
- 암호화 오라클 수정 정책 창이 열리면 라디오 버튼을 사용(Enabled)으로 설정합니다. 그런 다음 아래로 스크롤하여 보호 수준(Protection Level)을 취약(Vulnerable)으로 변경합니다.
- 변경 사항을 저장하고 로컬 그룹 정책 편집기를 닫은 후 컴퓨터를 재시작합니다. 재부팅 후 문제가 해결되었는지 확인합니다.
여전히 오류가 발생하거나 이 방법이 사용 중인 Windows 버전에 적용되지 않는다면, 다음 방법으로 넘어가세요.
방법 3: 레지스트리 편집기 사용
방법 2가 적용되지 않거나 로컬 그룹 정책 편집기를 사용하지 않는 방법을 선호한다면, 레지스트리 편집기를 통해 문제를 해결할 수 있습니다. 같은 문제로 고민하던 일부 사용자들은 AllowEncryptionOracle 매개변수를 수정한 후 문제가 해결되었다고 보고했습니다. 이는 암호화 오라클 수정 정책을 활성화하는 것과 동일한 효과를 가집니다.
레지스트리 편집기를 사용하여 AllowEncryptionOracle 값을 수정하는 방법은 다음과 같습니다.
- Windows 키 + R을 눌러 실행 대화 상자를 엽니다. 그런 다음 "regedit"를 입력하고 Enter 키를 눌러 레지스트리 편집기를 실행합니다.
- 레지스트리 편집기 내에서 왼쪽 창을 통해 다음 레지스트리 키로 이동합니다:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters - 오른쪽 창에서 AllowEncryptionOracle 항목을 찾습니다.
- AllowEncryptionOracle을 더블클릭하고 값 데이터(Value data)를 2로 설정합니다. 확인을 클릭하여 변경 사항을 저장합니다.
- 레지스트리 편집기를 닫고 컴퓨터를 재시작합니다. 재부팅 후에는 더 이상 '인증 오류가 발생했습니다. 요청한 기능이 지원되지 않습니다' 오류가 발생하지 않을 것입니다.