Versleutelingsniveau van clientverbinding instellen

Hiermee wordt bepaald of een specifiek versleutelingsniveau is vereist voor beveiligde communicatie tussen clients en hostservers voor Extern bureaublad-sessies tijdens RDP-verbindingen (Remote Desktop Protocol). Dit beleid geldt alleen als systeemeigen RDP-versleuteling wordt gebruikt. Systeemeigen RDP-versleuteling (in plaats van SSL-versleuteling) wordt echter niet aanbevolen. Dit beleid geldt niet voor SSL-versleuteling.

Als u deze beleidsinstelling inschakelt, moet voor alle communicatie tussen clients en hostservers voor Extern bureaublad-sessies tijdens externe verbindingen gebruik worden gemaakt van de versleutelingsmethode die in deze instelling is opgegeven. Standaard is het versleutelingsniveau ingesteld op Hoog. De volgende versleutelingsmethoden zijn beschikbaar:

* Hoog: hierbij worden gegevens die tussen de client en de server worden uitgewisseld, versleuteld met sterke 128-bits versleuteling. Gebruik dit versleutelingsniveau in omgevingen met uitsluitend 128-bits clients (bijvoorbeeld clients waarop Verbinding met extern bureaublad wordt uitgevoerd). Clients die dit versleutelingsniveau niet ondersteunen, kunnen geen verbinding maken met hostservers voor Extern bureaublad-sessies.

* Compatibel met client: hierbij worden gegevens die tussen de client en de server worden uitgewisseld, versleuteld met de maximale sleutelsterkte die door de client wordt ondersteund. Gebruik dit versleutelingsniveau in omgevingen met clients die 128-bits versleuteling niet ondersteunen.

* Laag: hierbij worden gegevens die tussen de client en de server worden uitgewisseld, versleuteld met 56-bits versleuteling.

Als u deze instelling uitschakelt of niet configureert, wordt het versleutelingsniveau dat voor externe verbindingen met hostservers voor Extern bureaublad-sessies moet worden gebruikt, niet afgedwongen in Groepsbeleid.

Belangrijk:

FIPS-compatibiliteit kan worden geconfigureerd met de instelling 'Systeemcryptografie: FIPS-compatibele algoritmes gebruiken voor versleuteling, hashing en ondertekening in Groepsbeleid (onder Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options). Met de instelling 'FIPS-compatibel' worden gegevens die tussen de client en de server worden uitgewisseld, versleuteld met de (FIPS) 140-versleutelingstandaard (Federal Information Processing Standard) met behulp van de cryptografische modules van Microsoft. Gebruik dit versleutelingsniveau als voor communicatie tussen clients en hostservers voor Extern bureaublad-sessies het hoogste versleutelingsniveau is vereist.

Ondersteund op: Minimaal Windows Server 2003 besturingssystemen of Windows XP Professional

Versleutelingsniveau


  1. Laag niveau
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameMinEncryptionLevel
    Value TypeREG_DWORD
    Value1
  2. Compatibel met client
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameMinEncryptionLevel
    Value TypeREG_DWORD
    Value2
  3. Hoog niveau
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameMinEncryptionLevel
    Value TypeREG_DWORD
    Value3

Selecteer het versleutelingsniveau in de vervolgkeuzelijst.


terminalserver.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)