Uzaktan (RDP) bağlantılar için özel güvenlik katmanının kullanılmasını iste

Bu ilke ayarı, Uzak Masaüstü Protokolü (RDP) bağlantıları sırasında istemcilerle RD Oturumu Ana Bilgisayarı sunucuları arasındaki iletişimi korumak için belirli bir güvenlik katmanı kullanımının gerekip gerekmediğini belirtir.

Bu ilke ayarını etkinleştirirseniz, uzak bağlantılar sırasında istemcilerle RD Oturumu Ana Bilgisayarı sunucuları arasındaki tüm iletişimlerin, bu ayarda belirtilen güvenlik yöntemini kullanması gerekir. Aşağıdaki güvenlik yöntemleri kullanılabilir:

* Anlaş: Anlaş yöntemi, istemci tarafından desteklenen en güvenli yöntemi uygular. Destekleniyorsa, RD Oturumu Ana Bilgisayarı sunucusunun kimliğini doğrulamak için Aktarım Katmanı Güvenliği (TLS) sürüm 1.0 kullanılır. TLS desteklenmiyorsa, iletişimleri güvenlik altına almak için yerel Uzak Masaüstü Protokolü (RDP) şifrelemesi kullanılır, ancak RD Oturumu Ana Bilgisayarı sunucusunun kimliği doğrulanmaz. Yerel RDP şifrelemesi (SSL şifrelemesinin aksine) önerilmez.

* RDP: RDP yöntemi, istemciyle RD Oturumu Ana Bilgisayarı sunucusu arasındaki iletişimleri güvenlik altına almak için yerel RDP şifrelemesini kullanır. Bu ayarı seçerseniz, RD Oturumu Ana Bilgisayarı sunucusunun kimliği doğrulanmaz. Yerel RDP şifrelemesi (SSL şifrelemesinin aksine) önerilmez.

* SSL (TLS 1.0): SSL yöntemi, RD Oturumu Ana Bilgisayarı sunucusunun kimliğini doğrulamak için TLS 1.0 kullanımını gerektirir. TLS desteklenmiyorsa, bağlantı başarısız olur. Bu ilke için önerilen ayar budur.

Bu ilke ayarını devre dışı bırakırsanız veya yapılandırmazsanız, RD Oturumu Ana Bilgisayarı sunucularına yapılan uzak bağlantılarda kullanılacak olan güvenlik yöntemi Grup İlkesi düzeyinde belirtilmez.

Destek yeri: En azından Windows Vista

Güvenlik Katmanı


  1. RDP
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value0
  2. Anlaş
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value1
  3. SSL
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value2

Açılan listeden güvenlik katmanını seçin.


terminalserver.admx

Yönetim Şablonları (Bilgisayarlar)

Yönetim Şablonları (Kullanıcılar)