Richiedi l'utilizzo di un livello di sicurezza specificato per le connessioni remote (RDP)

Questa impostazione dei criteri specifica se è richiesto l'utilizzo di un particolare livello di sicurezza per proteggere le comunicazioni tra i client e i server Host sessione Desktop remoto durante le connessioni RDP (Remote Desktop Protocol).

Se si abilita questa impostazione dei criteri, tutte le comunicazioni tra i client e i server Host sessione Desktop remoto durante le connessioni remote dovranno utilizzare il metodo di sicurezza specificato. Sono disponibili i metodi di sicurezza seguenti:

* Negoziazione: questo metodo impone il massimo livello di sicurezza supportato dal client. Se è supportato Transport Layer Security (TLS) versione 1.0, verrà utilizzato questo protocollo per l'autenticazione del server Host sessione Desktop remoto. Se TLS non è supportato, verrà utilizzata la crittografia Remote Desktop Protocol (RDP) nativa per proteggere le comunicazioni, ma il server Host sessione Desktop remoto non verrà autenticato. La crittografia RDP nativa (rispetto alla crittografia SSL) non è consigliata.

* RDP: questo metodo prevede l'utilizzo della crittografia RDP nativa per proteggere le comunicazioni tra il client e il server Host sessione Desktop remoto. Se si seleziona questa impostazione, il server Host sessione Desktop remoto non verrà autenticato. La crittografia RDP nativa (rispetto alla crittografia SSL) non è consigliata.

* SSL (TLS 1.0): questo metodo richiede l'utilizzo di TLS 1.0 per autenticare il server Host sessione Desktop remoto. Se TLS non è supportato, la connessione avrà esito negativo. Questa è l'impostazione consigliata per questo criterio.

Se si disabilita o non si configura questa impostazione dei criteri, il metodo di sicurezza da utilizzare per le connessioni remote ai server Host sessione Desktop remoto non verrà specificato a livello di Criteri di gruppo.

Supportata in: Almeno Windows Vista

Livello di sicurezza


  1. RDP
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value0
  2. Negoziazione
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value1
  3. SSL
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value2

Selezionare il livello di sicurezza nell'elenco a discesa.


terminalserver.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)