Vaadi tietty suojauskerros etätyöpöytäyhteyksissä (RDP)

Tämä käytäntöasetus määrittää, edellyttääkö asiakkaiden ja työpöytäistunnon isäntäpalvelimien välinen tietoliikenne RDP-yhteyksien aikana erityistä suojaustasoa.

Jos otat tämän käytäntöasetuksen käyttöön, kaikki asiakkaiden ja etätyöpöytäistunnon isäntäpalvelimien välinen tietoliikenne etäyhteyksien aikana käyttää tällä asetuksella määritettyä suojausmenetelmää. Seuraavat suojaustavat ovat käytettävissä:

* Neuvottele: Neuvottele-menetelmä ottaa käyttöön turvallisimman mahdollisen asiakkaan tukeman suojaustavan. Jos TLS (Transport Layer Security) 1.0 -suojausta tuetaan, etätyöpöytäistunnon isäntäpalvelin todennetaan sillä. Jos TLS-suojausta ei tueta, tietoliikenne suojataan järjestelmän omalla RDP-salauksella mutta etätyöpöytäistunnon isäntäpalvelinta ei todenneta. Järjestelmän omaa RDP-salausta (SSL-salauksen sijaan) ei suositella.

* RDP: RDP-menetelmä suojaa asiakkaan ja etätyöpöytäistunnon isäntäpalvelimen välisen tietoliikenteen järjestelmän omalla RDP-salauksella. Jos valitset tämän asetuksen, etätyöpöytäistunnon isäntäpalvelinta ei todenneta. Järjestelmän omaa RDP-salausta (SSL-salauksen sijaan) ei suositella.

* SSL (TLS 1.0): SSL-menetelmä edellyttää etätyöpöytäistunnon isäntäpalvelimen todentamista TLS 1.0:lla. Jos TLS:ää ei tueta, yhteyden muodostaminen ei onnistu. Tämä on suositeltu asetus tälle käytännölle.

Jos poistat tämän käytäntöasetuksen käytöstä tai et määritä sitä, etäyhteyksissä etätyöpöytäistunnon isäntäpalvelimiin käytettävää suojaustasoa ei määritetä ryhmäkäytäntötasolla.

Tuettu: Vähintään Windows Vista

Suojauskerros


  1. RDP
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value0
  2. Neuvottele
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value1
  3. SSL
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value2

Valitse suojauskerros avattavasta luettelosta.


terminalserver.admx

Hallintamallit (tietokoneet)

Hallintamallit (käyttäjät)