加密預示修復

加密預示修復

這項原則設定適用於使用 CredSSP 元件 (例如: 遠端桌面連線) 的應用程式。

CredSSP 通訊協定的某些版本有弱點,容易受到針對用戶端的加密 Oracle 攻擊所威脅。這項原則會控制易受攻擊的用戶端和伺服器的相容性。這項原則可讓您設定加密預示弱點所需的保護層級。

如果您啟用這項原則設定,就會依據下列選項來選取 CredSSP 版本支援:

強制使用更新的用戶端: 使用 CredSSP 的用戶端應用程式將無法回復成不安全的版本,並且使用 CredSSP 的服務將不會接受未修補的用戶端。注意: 除非所有遠端主機都已支援最新的版本,否則不應該部署這項設定。

已降低影響: 使用 CredSSP 的用戶端應用程式將無法回復成不安全的版本,但使用 CredSSP 的服務可接受未修補的用戶端。請參閱下面連結以取得重要資訊,了解留有未修補的用戶端所造成的風險。

易受攻擊: 使用 CredSSP 的用戶端應用程式可支援回復成不安全的版本,且使用 CredSSP 的服務可接受未修補的用戶端,進而導致遠端伺服器容易遭受攻擊。

如需關於此弱點與保護服務需求的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=866660。

支援的作業系統: 至少需要 Windows Vista

保護層級:


  1. 強制使用更新的用戶端
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters
    Value NameAllowEncryptionOracle
    Value TypeREG_DWORD
    Value0
  2. 已降低影響
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters
    Value NameAllowEncryptionOracle
    Value TypeREG_DWORD
    Value1
  3. 易受攻擊
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters
    Value NameAllowEncryptionOracle
    Value TypeREG_DWORD
    Value2


credssp.admx

系統管理範本 (電腦)

系統管理範本 (使用者)