Richiedi l'utilizzo di un livello di sicurezza specificato per le connessioni remote (RDP)

Specifica se è richiesto l'utilizzo di un particolare livello di sicurezza per proteggere le comunicazioni tra i client e i server host sessione Desktop remoto durante le connessioni RDP (Remote Desktop Protocol).

Se si abilita questa impostazione, tutte le comunicazioni tra i client e i server host sessione Desktop remoto durante le connessioni remote dovranno utilizzare il metodo di sicurezza specificato. Sono disponibili i metodi di sicurezza seguenti:

* Negoziazione: questo metodo impone il massimo livello di sicurezza supportato dal client. Se è supportato Transport Layer Security (TLS) versione 1.0, verrà utilizzato questo protocollo per l'autenticazione del server host sessione Desktop remoto. Se TLS non è supportato, verrà utilizzata la crittografia Remote Desktop Protocol (RDP) nativa per proteggere le comunicazioni, ma il server host sessione Desktop remoto non verrà autenticato.

* RDP: questo metodo prevede l'utilizzo della crittografia RDP nativa per proteggere le comunicazioni tra il client e il server host sessione Desktop remoto. Se si seleziona questa impostazione, il server host sessione Desktop remoto non verrà autenticato.

* SSL (TLS 1.0): questo metodo richiede l'utilizzo di TLS 1.0 per autenticare il server host sessione Desktop remoto. Se TLS non è supportato, la connessione avrà esito negativo.

Se si disabilita o non si configura questa impostazione, il metodo di sicurezza da utilizzare per le connessioni remote ai server host sessione Desktop remoto non viene imposto tramite i Criteri di gruppo. È comunque possibile configurare il metodo di sicurezza richiesto per tali connessioni utilizzando Configurazione host sessione Desktop remoto.

Supportata in: Almeno Windows Vista

Livello di sicurezza


  1. RDP
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value0
  2. Negoziazione
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value1
  3. SSL (TLS 1.0)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value2

Selezionare il livello di sicurezza nell'elenco a discesa.


terminalserver.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)