원격(RDP) 연결에 특정 보안 계층 사용

이 정책 설정은 RDP(원격 데스크톱 프로토콜) 연결 시 클라이언트와 RD 세션 호스트 서버 간의 통신을 보안하기 위해 특정 보안 계층을 사용해야 하는지 여부를 지정합니다.

이 정책 설정을 사용하면 원격 연결 시 클라이언트와 RD 세션 호스트 서버 간의 모든 통신에 이 설정에서 지정한 보안 방법을 사용해야 합니다. 다음 보안 방법을 사용할 수 있습니다.

* 협상: 협상 방법은 클라이언트에서 지원하는 가장 높은 수준의 보안 방법을 적용합니다. TLS(Transport Layer Security) 버전 1.0이 지원되는 경우 RD 세션 호스트 서버를 인증하는 데 사용됩니다. TLS가 지원되지 않으면 원시 RDP(원격 데스크톱 프로토콜) 암호화를 사용하여 통신을 보안하지만 RD 세션 호스트 서버는 인증되지 않습니다. 기본 RDP 암호화(SSL 암호화와 대조)는 권장되지 않습니다.

* RDP: RDP 방법은 원시 RDP 암호화를 사용하여 클라이언트와 RD 세션 호스트 서버 간 통신을 보안합니다. 이 설정을 선택하면 RD 세션 호스트 서버가 인증되지 않습니다. 기본 RDP 암호화(SSL 암호화와 대조)는 권장되지 않습니다.

* SSL(TLS 1.0): SSL 방법에서는 TLS 1.0을 사용하여 RD 세션 호스트 서버를 인증해야 합니다. TLS가 지원되지 않으면 연결할 수 없습니다. 이 방법이 이 정책의 권장 설정입니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 RD 세션 호스트 서버로의 원격 연결에 사용할 보안 방법이 그룹 정책 수준에서 지정되지 않습니다.

지원: Windows Vista 이상

보안 계층


  1. RDP
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value0
  2. 협상
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value1
  3. SSL
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value2

드롭다운 목록에서 보안 계층을 선택하십시오.


terminalserver.admx

관리 템플릿(컴퓨터)

관리 템플릿(사용자)