Määrittää, vaaditaanko RDP-protokollayhteyksien aikana asiakkaiden ja etätyöpöytäistunnon isäntäpalvelinten välisen tietoliikenteen suojaamiseen jotakin tiettyä salaustasoa.
Jos otat tämän asetuksen käyttöön, kaikessa asiakkaiden ja etätyöpöytäistunnon isäntäpalvelinten välisessä tietoliikenteessä etäyhteyksien aikana on käytettävä tässä asetuksessa määritettyä salausmenetelmää. Salaustaso on oletusarvon mukaan Korkea. Seuraavat salaustasot ovat käytettävissä:
* Korkea: Korkea-asetus salaa asiakkaasta palvelimeen ja palvelimesta asiakkaalle lähetetyt tiedot käyttämällä tehokasta 128-bittistä salausta. Käytä tätä asetusta, kun tietokonetta käytetään vain 128-bittisiä asiakkaita (kuten etätyöpöytäyhteyttä suorittavia asiakkaita) sisältävässä ympäristössä. Asiakkaat, jotka eivät tue tätä salaustasoa, eivät voi muodostaa yhteyttä etätyöpöytäistunnon isäntäpalvelimiin.
* Asiakasyhteensopiva: Asiakasyhteensopiva-asetus salaa asiakkaasta palvelimeen ja palvelimesta asiakkaalle lähetetyt tiedot käyttämällä vahvinta mahdollista asiakkaan tukemaa avainta. Käytä tätä salaustasoa ympäristöissä, joissa on asiakkaita, jotka eivät tue 128-bittistä salausta.
* Alhainen: Pieni-asetus salaa vain asiakkaasta palvelimeen lähetetyt tiedot käyttäen 56-bittistä salausta.
Jos poistat tämän asetuksen käytöstä tai et määritä sitä, etäyhteyksissä etätyöpöytäistunnon isäntäpalvelimiin käytettävää salaustasoa ei määritetä ryhmäkäytännön kautta. Voit kuitenkin määrittää näissä yhteyksissä vaadittavan salaustason etätyöpöytäistunnon isännän määritystyökalun avulla.
Tärkeää
FIPS-yhteensopivuus voidaan määrittää ryhmäkäytännön Järjestelmän salakirjoitus: Käytä FIPS-yhteensopivia algoritmeja salauksessa, hajautuksessa ja allekirjoituksessa (sijainnissa Tietokoneasetukset\Windows-asetukset\Suojausasetukset\Paikalliset käytännöt\Suojausasetukset) avulla tai valitsemalla etätyöpöytäistunnon isännän määritystyökalussa asetus FIPS-yhteensopiva. FIPS-yhteensopiva-asetus salaa asiakkaasta palvelimeen lähetetyt tiedot ja palvelimesta asiakkaaseen lähetetyt tiedot FIPS 140-1 -salausalgoritmeilla käyttämällä Microsoftin salausmoduuleja. Käytä tätä salaustasoa, kun asiakkaiden ja etätyöpöytäistunnon isäntäpalvelinten välisessä tietoliikenteessä vaaditaan parasta mahdollista salaustasoa. Jos FIPS-yhteensopivuus on jo otettu käyttöön ryhmäkäytännön Järjestelmän salakirjoitus: Käytä FIPS-yhteensopivia algoritmeja salauksessa, hajautuksessa ja allekirjoituksessa -ryhmäkäytäntöasetuksessa, kyseinen asetus ohittaa ryhmäkäytäntöasetuksen tai etätyöpöytäistunnon isännän määritystyökalun avulla määritetyn salaustason.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Value Name | MinEncryptionLevel |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Value Name | MinEncryptionLevel |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Value Name | MinEncryptionLevel |
Value Type | REG_DWORD |
Value | 3 |
Valitse salaustaso avattavasta luettelosta.