Esta definição de política especifica se deve ser exigida a utilização de um nível de encriptação específico para proteger as comunicações entre computadores cliente e servidores de Anfitrião de Sessões de RD durante ligações de protocolo RDP (Remote Desktop Protocol). Esta política se aplica apenas se estiver a utilizar a encriptação nativa de RDP. No entanto, a encriptação nativa de RDP (em oposição à encriptação SSL) não é recomendada. Esta política não se aplica à encriptação SSL.
Se ativar esta definição de política, todas as comunicações entre clientes e servidores de Anfitrião de Sessões de RD durante ligações remotas terão de utilizar o método de encriptação especificado nesta definição. Por predefinição, o nível de encriptação está definido como Alta. Estão disponíveis os seguintes métodos de encriptação:
* Alta: a definição Alta encripta dados enviados do cliente para o servidor e do servidor para o cliente utilizando a encriptação forte de 128 bits. Utilize este nível de encriptação em ambientes que contenham apenas clientes de 128 bits (por exemplo, clientes com a Ligação ao Ambiente de Trabalho Remoto). Os clientes que não suportem este nível de encriptação não poderão ligar a servidores de Anfitrião de Sessões de RD.
* Compatível com o Cliente: a definição Compatível com o Cliente encripta os dados enviados entre o cliente e o servidor com a força de chave máxima suportada pelo cliente. Utilize este nível de encriptação em ambientes que incluam clientes que não suportem encriptação de 128 bits.
* Baixa: a definição Baixa apenas encripta os dados enviados do cliente para o servidor utilizando uma encriptação de 56 bits.
Se desativar ou não configurar esta definição, o nível de encriptação a utilizar para ligações remotas a servidores de Anfitrião de Sessões de RD não será imposto através da Política de Grupo.
Importante
A conformidade com FIPS pode ser configurada através da Criptografia do sistema. Utilize algoritmos em conformidade com FIPS para as definições de encriptação, hash e assinatura na Política de Grupo (em Configuração do Computador\Definições do Windows\Definições de Segurança\Políticas Locais\Opções de Segurança). A definição de conformidade com FIPS encripta e desencripta os dados enviados do cliente para o servidor e do servidor para o cliente com os algoritmos de encriptação 140 de FIPS (Federal Information Processing Standard), utilizando módulos criptográficos da Microsoft. Utilize este nível de encriptação quando as comunicações entre clientes e servidores de Anfitrião de Sessões de RD necessitarem do nível mais elevado de encriptação.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Value Name | MinEncryptionLevel |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Value Name | MinEncryptionLevel |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Value Name | MinEncryptionLevel |
Value Type | REG_DWORD |
Value | 3 |
Escolher o nível de encriptação na lista pendente.