加密預示修復
這項原則設定適用於使用 CredSSP 元件 (例如: 遠端桌面連線) 的應用程式。
CredSSP 通訊協定的某些版本有弱點,容易受到針對用戶端的加密 Oracle 攻擊所威脅。這項原則會控制易受攻擊的用戶端和伺服器的相容性。這項原則可讓您設定加密預示弱點所需的保護層級。
如果您啟用這項原則設定,就會依據下列選項來選取 CredSSP 版本支援:
強制使用更新的用戶端: 使用 CredSSP 的用戶端應用程式將無法回復成不安全的版本,並且使用 CredSSP 的服務將不會接受未修補的用戶端。注意: 除非所有遠端主機都已支援最新的版本,否則不應該部署這項設定。
已降低影響: 使用 CredSSP 的用戶端應用程式將無法回復成不安全的版本,但使用 CredSSP 的服務可接受未修補的用戶端。請參閱下面連結以取得重要資訊,了解留有未修補的用戶端所造成的風險。
易受攻擊: 使用 CredSSP 的用戶端應用程式可支援回復成不安全的版本,且使用 CredSSP 的服務可接受未修補的用戶端,進而導致遠端伺服器容易遭受攻擊。
如需關於此弱點與保護服務需求的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=866660。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters |
Value Name | AllowEncryptionOracle |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters |
Value Name | AllowEncryptionOracle |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters |
Value Name | AllowEncryptionOracle |
Value Type | REG_DWORD |
Value | 2 |