Definir nível de encriptação de ligação de cliente

Esta definição de política especifica se deve ser exigida a utilização de um nível de encriptação específico para proteger as comunicações entre computadores cliente e servidores de Anfitrião de Sessões de RD durante ligações de protocolo RDP (Remote Desktop Protocol). Esta política se aplica apenas se estiver a utilizar a encriptação nativa de RDP. No entanto, a encriptação nativa de RDP (em oposição à encriptação SSL) não é recomendada. Esta política não se aplica à encriptação SSL.

Se ativar esta definição de política, todas as comunicações entre clientes e servidores de Anfitrião de Sessões de RD durante ligações remotas terão de utilizar o método de encriptação especificado nesta definição. Por predefinição, o nível de encriptação está definido como Alta. Estão disponíveis os seguintes métodos de encriptação:

* Alta: a definição Alta encripta dados enviados do cliente para o servidor e do servidor para o cliente utilizando a encriptação forte de 128 bits. Utilize este nível de encriptação em ambientes que contenham apenas clientes de 128 bits (por exemplo, clientes com a Ligação ao Ambiente de Trabalho Remoto). Os clientes que não suportem este nível de encriptação não poderão ligar a servidores de Anfitrião de Sessões de RD.

* Compatível com o Cliente: a definição Compatível com o Cliente encripta os dados enviados entre o cliente e o servidor com a força de chave máxima suportada pelo cliente. Utilize este nível de encriptação em ambientes que incluam clientes que não suportem encriptação de 128 bits.

* Baixa: a definição Baixa apenas encripta os dados enviados do cliente para o servidor utilizando uma encriptação de 56 bits.

Se desativar ou não configurar esta definição, o nível de encriptação a utilizar para ligações remotas a servidores de Anfitrião de Sessões de RD não será imposto através da Política de Grupo.

Importante

A conformidade com FIPS pode ser configurada através da Criptografia do sistema. Utilize algoritmos em conformidade com FIPS para as definições de encriptação, hash e assinatura na Política de Grupo (em Configuração do Computador\Definições do Windows\Definições de Segurança\Políticas Locais\Opções de Segurança). A definição de conformidade com FIPS encripta e desencripta os dados enviados do cliente para o servidor e do servidor para o cliente com os algoritmos de encriptação 140 de FIPS (Federal Information Processing Standard), utilizando módulos criptográficos da Microsoft. Utilize este nível de encriptação quando as comunicações entre clientes e servidores de Anfitrião de Sessões de RD necessitarem do nível mais elevado de encriptação.

Suportado em: Pelo menos, sistemas operativos Windows Server 2003 ou Windows XP Professional

Nível de Encriptação


  1. Nível Baixo
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameMinEncryptionLevel
    Value TypeREG_DWORD
    Value1
  2. Compatível com o Cliente
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameMinEncryptionLevel
    Value TypeREG_DWORD
    Value2
  3. Alto Nível
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameMinEncryptionLevel
    Value TypeREG_DWORD
    Value3

Escolher o nível de encriptação na lista pendente.


terminalserver.admx

Modelos administrativos (computadores)

Modelos administrativos (utilizadores)