the solution is to delete the folder in the registry called: HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\
and disable the policy: Network security: Configure encryption types allowed for Kerberos
Ta przeglądarka nie jest już obsługiwana.
Przejdź na przeglądarkę Microsoft Edge, aby korzystać z najnowszych funkcji, aktualizacji zabezpieczeń i pomocy technicznej.
after updating windows 10 to windows 11 an error appears "Insufficient system resources exist to complete the requested service" This happens when using the policy I pasted below
The problem did not occur before when updating. Only with the current compilation. Laptops that were updated still work. only the new ones are a problem.
I also performed a clean installation of Windows 11 and the same error appeared. Please fix it or provide a solution that will also work on computers that have already downloaded this policy.
Computer Configuration (Enabled)
Policies
Windows Settings
Security Settings
Local Policies/Security Options
PC_Remote_Desktop
Data collected on: 15.10.2024 14:17:12
PC_Remote_Desktop Page 1 of 4
about:blank 15.10.2024
Other
Policy Setting
Network security: Configure encryption types allowed
for Kerberos
Enabled
DES_CBC_CRC Disabled
DES_CBC_MD5 Disabled
RC4_HMAC_MD5 Disabled
AES128_HMAC_SHA1 Disabled
AES256_HMAC_SHA1 Disabled
Future encryption types Disabled
Windows Firewall with Advanced Security
Global Settings
Policy Setting
Policy version 2.30
Disable stateful FTP Not Configured
Disable stateful PPTP Not Configured
IPsec exempt Not Configured
IPsec through NAT Not Configured
Preshared key encoding Not Configured
SA idle time Not Configured
Strong CRL check Not Configured
Inbound Rules
Name Description
Remote Desktop - Shadow (TCP-In) Inbound rule for the Remote Desktop service to allow
shadowing of an existing Remote Desktop session.
(TCP-In)
This rule might contain some elements that cannot
be interpreted by the current version of GPMC
reporting module
Enabled True
Program %SystemRoot%\system32\RdpSa.exe
Action Allow
Security Require authentication
Authorized computers
Authorized users
Protocol 6
Local port Any
Remote port Any
ICMP settings Any
Local scope Any
Remote scope Any
Profile All
Network interface type All
Service All programs and services
Allow edge traversal True
PC_Remote_Desktop Page 2 of 4
about:blank 15.10.2024
Group Remote Desktop
Remote Desktop - User Mode (UDP-In) Inbound rule for the Remote Desktop service to allow
RDP traffic. [UDP 3389]
This rule might contain some elements that cannot
be interpreted by the current version of GPMC
reporting module
Enabled True
Program %SystemRoot%\system32\svchost.exe
Action Allow
Security Require authentication
Authorized computers
Authorized users
Protocol 17
Local port 3389
Remote port Any
ICMP settings Any
Local scope Any
Remote scope Any
Profile All
Network interface type All
Service termservice
Allow edge traversal False
Group Remote Desktop
Remote Desktop - User Mode (TCP-In) Inbound rule for the Remote Desktop service to allow
RDP traffic. [TCP 3389]
This rule might contain some elements that cannot
be interpreted by the current version of GPMC
reporting module
Enabled True
Program %SystemRoot%\system32\svchost.exe
Action Allow
Security Require authentication
Authorized computers
Authorized users
Protocol 6
Local port 3389
Remote port Any
ICMP settings Any
Local scope Any
Remote scope Any
Profile All
Network interface type All
Service termservice
Allow edge traversal False
Group Remote Desktop
Connection Security Settings
Administrative Templates
PC_Remote_Desktop Page 3 of 4
about:blank 15.10.2024
Policy definitions (ADMX files) retrieved from the local computer.
Windows Components/Remote Desktop Services/Remote Desktop Session Host/Connections
Policy Setting Comment
Allow users to connect remotely by
using Remote Desktop Services
Enabled
User Configuration (Enabled)
No settings defined.
***moved from Windows / Windows 11 / Aktualizacje Windows***
Pytanie zablokowane. To pytanie zostało zmigrowane ze społeczności pomocy technicznej firmy Microsoft. Możesz zagłosować, czy pytanie jest pomocne, ale nie możesz dodawać komentarzy ani odpowiedzi, ani też śledzić pytania. Aby chronić prywatność, profile użytkowników w przypadku migrowanych pytań są anonimizowane.
the solution is to delete the folder in the registry called: HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\
and disable the policy: Network security: Configure encryption types allowed for Kerberos
Ta odpowiedź została przetłumaczona automatycznie. W związku z tym mogą występować błędy gramatyczne lub dziwne sformułowania.
Cześć WASDGasfk,
Dziękujemy za opublikowanie wpisu na forach społeczności firmy Microsoft.
Zwolnij pamięć i miejsce na dysku:
Zamknij niepotrzebne aplikacje, zwłaszcza te, które działają w tle i zużywają dużo pamięci i zasobów procesora.
Użyj narzędzia Oczyszczanie dysku, aby usunąć niepotrzebne pliki i programy, aby zwolnić miejsce na dysku. Narzędzie Oczyszczanie dysku można znaleźć w Ustawieniach > Pamięć masowa > systemowa.
Zoptymalizuj ustawienia systemu:
Dostosuj ustawienia wydajności systemu, aby lepiej zrównoważyć wydajność komputera i wykorzystanie zasobów. Ustawienia można znaleźć w obszarze System i zabezpieczenia w Panelu sterowania.
Wyłącz niepotrzebne elementy startowe, aby zmniejszyć zużycie zasobów podczas uruchamiania systemu. Elementami startowymi można zarządzać na karcie Uruchamianie w Menedżerze zadań.
Twoje rozwiązanie działa. Oto kilka ważnych uwag i instrukcji krok po kroku:
Ryzyko związane z edycją rejestru: Bezpośrednia edycja rejestru jest operacją wysokiego ryzyka, która może spowodować, że system stanie się niestabilny lub nie będzie można go uruchomić. Pamiętaj, aby wykonać kopię zapasową rejestru przed wykonaniem jakichkolwiek zmian w rejestrze, aby w przypadku problemów można było odzyskać dane.
Wpływ zmiany zasad: Wyłączenie zasady "Zabezpieczenia sieci: Konfiguracja dozwolonych typów szyfrowania" może mieć wpływ na bezpieczeństwo systemu. Ta zasada służy do konfigurowania typów szyfrowania dozwolonych podczas uwierzytelniania Kerberos. Jeśli ta zasada jest wyłączona, system używa domyślnego typu szyfrowania, co może zmniejszyć zgodność z niektórymi starszymi systemami lub urządzeniami lub zwiększyć ryzyko bezpieczeństwa.
Pozdrawiam
Neuvi powiedział: