Gebruik van specifieke beveiligingslaag voor externe (RDP-)verbindingen vereisen

Met deze beleidsinstelling wordt bepaald of een specifieke beveiligingslaag is vereist voor beveiligde communicatie tussen clients en hostservers voor Extern bureaublad-sessies tijdens RDP-verbindingen (Remote Desktop Protocol).

Als u deze beleidsinstelling inschakelt, moet voor alle communicatie tussen clients en hostservers voor Extern bureaublad-sessies tijdens externe verbindingen gebruik worden gemaakt van de beveiligingsmethode die in deze instelling is opgegeven. De volgende beveiligingsmethoden zijn beschikbaar:

* Onderhandelen: met de methode Onderhandelen wordt de meest beveiligde methode afgedwongen die door de client wordt ondersteund. Als TLS (Transport Layer Security) versie 1.0 wordt ondersteund, wordt deze methode gebruikt voor verificatie van de hostserver voor Extern bureaublad-sessies. Wordt TLS niet ondersteund, dan wordt de systeemeigen RDP-versleuteling (Remote Desktop Protocol) gebruikt voor beveiliging van de communicatie, maar wordt de hostserver voor Extern bureaublad-sessies niet geverifieerd. Systeemeigen RDP-versleuteling (in plaats van SSL-versleuteling) wordt echter niet aanbevolen.

* RDP: met de methode RDP wordt gebruikgemaakt van de systeemeigen RDP-versleuteling voor beveiliging van de communicatie tussen de client en de hostserver voor Extern bureaublad-sessies. Als u deze instelling selecteert, wordt de hostserver voor Extern bureaublad-sessies niet geverifieerd. Systeemeigen RDP-versleuteling (in plaats van SSL-versleuteling) wordt echter niet aanbevolen.

* SSL (TLS 1.0): bij de methode SSL is gebruik van TLS 1.0 vereist voor verificatie van de hostserver voor Extern bureaublad-sessies. Als TLS niet wordt ondersteund, lukt het niet om verbinding te maken. Dit is de aanbevolen instelling voor dit beleid.

Als u deze instelling uitschakelt of niet configureert, wordt de beveiligingsmethode die voor externe verbindingen met hostservers voor Extern bureaublad-sessies moet worden gebruikt, niet gedefinieerd in Groepsbeleid.

Ondersteund op: Minimaal Windows Vista

Beveiligingslaag


  1. RDP
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value0
  2. Onderhandelen
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value1
  3. SSL
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value2

Selecteer de beveiligingslaag in de vervolgkeuzelijst.


terminalserver.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)