Versleutelingsniveau van clientverbinding instellen

Hiermee bepaalt u of het gebruik van een bepaald versleutelingsniveau is vereist voor beveiligde communicatie tussen clients en hostservers voor extern-bureaubladsessies tijdens RDP-verbindingen (Remote Desktop Protocol).

Als u deze instelling inschakelt, moet voor alle communicatie tussen clients en hostservers voor extern-bureaubladsessies tijdens externe verbindingen gebruik worden gemaakt van de versleutelingsmethode die in deze instelling is opgegeven. Standaard is het versleutelingsniveau ingesteld op Hoog. De volgende versleutelingsmethoden zijn beschikbaar:

* Hoog: hierbij worden gegevens die tussen de client en de server worden uitgewisseld, versleuteld met sterke 128-bits versleuteling. Gebruik dit versleutelingsniveau in omgevingen met uitsluitend 128-bits clients (bijvoorbeeld clients waarop Verbinding met extern bureaublad wordt uitgevoerd). Clients die dit versleutelingsniveau niet ondersteunen, kunnen geen verbinding maken met hostservers voor extern-bureaubladsessies.

* Compatibel met client: hierbij worden gegevens die tussen de client en de server worden uitgewisseld, versleuteld met de maximale sleutelsterkte die door de client wordt ondersteund. Gebruik dit versleutelingsniveau in omgevingen met clients die 128-bits versleuteling niet ondersteunen.

* Laag: hierbij worden gegevens die tussen de client en de server worden uitgewisseld, versleuteld met 56-bits versleuteling.

Als u deze instelling uitschakelt of niet configureert, wordt het versleutelingsniveau dat voor externe verbindingen met hostservers voor extern-bureaubladsessies moet worden gebruikt, niet afgedwongen in Groepsbeleid. U kunt echter een vereist versleutelingsniveau voor deze verbindingen configureren met het hulpprogramma voor het configureren van de hostserver voor extern-bureaubladsessies.

Belangrijk:
FIPS-compatibiliteit kan worden geconfigureerd met de instelling 'Systeemcryptografie: FIPS-compatibele algoritmes gebruiken voor versleuteling, hashgebruik en ondertekening' in Groepsbeleid (onder Computerconfiguratie\Windows-instellingen\Beveiligingsinstellingen\Lokaal beleid\Beveiligingsopties) of met de instelling 'FIPS-compatibel' in het hulpprogramma voor het configureren van de hostserver voor extern-bureaubladsessies. Met de instelling 'FIPS-compatibel' worden gegevens die tussen de client en de server worden uitgewisseld, versleuteld met de FIPS 140-1-versleutelingstandaard (Federal Information Processing Standard) met behulp van de cryptografische modules van Microsoft. Gebruik dit versleutelingsniveau als voor communicatie tussen clients en hostservers voor extern-bureaubladsessies het hoogste versleutelingsniveau is vereist. Als FIPS-compatibiliteit al in het Groepsbeleid is ingeschakeld met de instelling 'Systeemcryptografie: FIPS-compatibele algoritmes gebruiken voor versleuteling, hashgebruik en ondertekening', gaat deze instelling voor op het versleutelingsniveau dat is opgegeven in deze instelling van Groepsbeleid of in het hulpprogramma voor het configureren van de hostserver voor extern-bureaubladsessies.

Ondersteund op: Minimaal Windows Server 2003 besturingssystemen of Windows XP Professional

Versleutelingsniveau


  1. Laag niveau
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameMinEncryptionLevel
    Value TypeREG_DWORD
    Value1
  2. Compatibel met client
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameMinEncryptionLevel
    Value TypeREG_DWORD
    Value2
  3. Hoog niveau
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameMinEncryptionLevel
    Value TypeREG_DWORD
    Value3

Selecteer het versleutelingsniveau in de vervolgkeuzelijst.


terminalserver.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)