Ange krypteringsnivå för klientanslutningar

Bestämmer huruvida en särskild krypteringsnivå måste användas för att skydda kommunikationen mellan klientdatorer och värdservrar för fjärrskrivbordssessioner vid RDP-anslutningar (Remote Desktop Protocol). Den här principen gäller bara när du använder inbyggd RDP-kryptering. Inbyggd RDP-kryptering rekommenderas dock inte (SSL-kryptering rekommenderas). Principen gäller inte SSL-kryptering.

Om du aktiverar den här principinställningen måste all kommunikation mellan klienter och värdservrar för fjärrskrivbordssessioner ske med den krypteringsmetod som anges i den här inställningen vid fjärranslutningar. Standardinställningen för krypteringsnivå är Hög. Följande krypteringsmetoder är tillgängliga:

* Hög: Med inställningen Hög krypteras data som skickas från klienten till servern och från servern till klienten med stark 128-bitars kryptering. Använd den här krypteringsnivån i miljöer som bara innehåller 128-bitarsklienter (t.ex. klienter som kör Anslutning till fjärrskrivbord). Klienter som inte stöder den här krypteringsnivån kan inte ansluta till värdservrar för fjärrskrivbordssessioner.

* Klientkompatibel: Med inställningen Klientkompatibel krypteras data som skickas mellan klienten och servern med den högsta nyckellängd som stöds av klienten. Använd den här krypteringsnivån i miljöer med klienter som inte stöder 128-bitarskryptering.

* Låg: Med inställningen Låg krypteras bara data som skickas från klienten till servern med 56-bitars kryptering.

Om du inaktiverar inställningen eller låter bli att konfigurera den bestäms inte krypteringsnivån som ska användas för fjärranslutningar till värdservrar för fjärrskrivbordssessioner av Grupprincip.

Viktigt!

FIPS-kompatibilitet går att ställa in via Systemkryptografi. Använd FIPS-kompatibla algoritmer för krypterings-, hashnings- och signeringsinställning i Grupprincip (under Datorkonfiguration\Windows-inställningar\Säkerhetsinställningar\Lokala principer\Säkerhetsalternativ). Den FIPS-kompatibla inställningen gör att data som skickas från klienten till servern och från servern till klienten krypteras med krypteringsalgoritmen FIPS 140 (Federal Information Processing Standard) med hjälp av Microsofts kryptografiska moduler. Använd den här krypteringsnivån om kommunikationen mellan klienter och värdservrar för fjärrskrivbordssessioner behöver skyddas med bästa möjliga kryptering.

Stöds på: Minst Windows Server 2003-operativsystem eller Windows XP Professional

Krypteringsnivå


  1. Låg nivå
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameMinEncryptionLevel
    Value TypeREG_DWORD
    Value1
  2. Kompatibel med klienten
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameMinEncryptionLevel
    Value TypeREG_DWORD
    Value2
  3. Hög nivå
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameMinEncryptionLevel
    Value TypeREG_DWORD
    Value3

Välj krypteringsnivå från den nedrullningsbara listan.


terminalserver.admx

Administrativa mallar (datorer)

Administrativa mallar (användare)