Solicitar o uso de camada de segurança específica para conexões remotas (RDP)

Esta configuração de política especifica se deve ser exigido o uso de um nível de criptografia específico para as comunicações seguras entre clientes e servidores Host da Sessão RD durante conexões de protocolo RDP.

Se você habilitar esta configuração de política, todas as comunicações entre clientes e servidores Host da Sessão RD durante conexões remotas deverão usar o método de segurança especificado nesta configuração. Estão disponíveis os seguintes métodos de segurança:

* Negociar: o método Negociar aplica o método mais seguro com suporte no cliente. Se houver suporte para a versão 1.0 do protocolo TLS, ele será usado para autenticar o servidor Host da Sessão RD. Caso contrário, a criptografia nativa do protocolo RDP será usada para comunicações seguras, mas o servidor Host da Sessão RD não será autenticado. A criptografia RDP nativa (diferente da criptografia SSL) não é recomendada.

* RDP: o método RDP usa a criptografia nativa do protocolo RDP para as comunicações seguras entre cliente e servidor Host da Sessão RD. Se você selecionar esta configuração, o servidor Host da Sessão RD não será autenticado. A criptografia RDP nativa (diferente da criptografia SSL) não é recomendada.

* SSL (TLS 1.0): o método SSL exige o uso do TLS 1.0 para autenticar o servidor Host da Sessão RD. Se não houver suporte para o TLS, a conexão falhará. É a configuração recomendada para esta política.

Se você desabilitar ou não definir esta configuração de política, o método de segurança a ser usado em conexões remotas para servidores Host da Sessão RD não será especificado no nível da Política de Grupo.

Suporte em: Windows Vista ou posterior

Camada de Segurança


  1. RDP
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value0
  2. Negociar
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value1
  3. SSL
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value2

Escolha a camada de segurança na lista suspensa.


terminalserver.admx

Modelos Administrativos (Computadores)

Modelos Administrativos (Usuários)