Afhjælpning af krypteringsorakel
Denne politikindstilling gælder for programmer, der bruger CredSSP-komponenten (f.eks.: Forbindelse til Fjernskrivebord).
Nogle versioner af CredSSP-protokollen er sårbare over for et krypteringsorakelangreb mod klienten. Denne politik styrer kompatibiliteten med sårbare klienter og servere. Denne politik giver dig mulighed for at angive det ønskede beskyttelsesniveau for sårbarheden over for krypteringsoraklet.
Hvis du aktiverer denne politikindstilling, vælges understøttelse af CredSSP-version baseret på følgende indstillinger:
Gennemtving opdaterede klienter: Klientprogrammer, der bruger CredSSP, kan ikke anvende fallback til usikre versioner, og tjenester som bruger CredSSP, vil ikke acceptere klienter, der ikke er opdateret. Bemærk! Denne indstilling bør ikke installeres, før alle fjernværter understøtter den nyeste version.
Afhjulpet: Klientprogrammer, der bruger CredSSP, kan ikke anvende fallback til den usikre version, men tjenester, som bruger CredSSP, vil acceptere klienter, der ikke er opdateret. Se nedenstående link for at få vigtige oplysninger om risikoen ved de resterende klienter, der ikke er opdateret.
Sårbar: Klientprogrammer, der bruger CredSSP, vil udsætte fjernserverne for angreb ved at understøtte tilbagevendelse til de usikre versioner, og tjenester, som bruger CredSSP, vil acceptere klienter, der ikke er opdateret.
Du kan finde yderligere oplysninger om sårbarheden og servicekrav til beskyttelse i https://go.microsoft.com/fwlink/?linkid=866660
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters |
Value Name | AllowEncryptionOracle |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters |
Value Name | AllowEncryptionOracle |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters |
Value Name | AllowEncryptionOracle |
Value Type | REG_DWORD |
Value | 2 |