原因:官方解释
解决方法: gpedit.msc
计算机配置”->“管理模板”->“系统”->“凭据分配”->"加密数据库修正"
修改为【已启用】-- "保护级别" 易受攻击
PS:修改后果
易受攻击: 如果使用 CredSSP 的客户端应用程序支持回退到不安全的版本,远程服务器将容易遭受攻击,使用 CredSSP 的服务将接受未修补的客户端。