Wymagaj użycia odpowiedniej warstwy zabezpieczeń dla połączeń zdalnych (RDP, remote desktop protocol)

Określa, czy ma być wymagane używanie określonego poziomu zabezpieczeń w ochronie komunikacji między klientami a serwerami hosta sesji pulpitu zdalnego podczas połączeń za pomocą protokołu RDP (Remote Desktop Protocol).

Jeżeli to ustawienie zostanie włączone, w komunikacji pomiędzy klientami a serwerami hosta sesji pulpitu zdalnego w połączeniach zdalnych będzie musiała zostać użyta metoda zabezpieczeń określona w tym ustawieniu. Dostępne są następujące metody zabezpieczeń:

* Negocjacyjna. Metoda negocjacyjna wymusza najbezpieczniejszą metodę obsługiwaną przez klienta. Jeżeli jest obsługiwany protokół TLS (Transport Layer Security) w wersji 1.0, jest on używany do uwierzytelniania serwera hosta sesji pulpitu zdalnego. Jeżeli protokół TLS nie jest obsługiwany, przy zabezpieczaniu komunikacji będzie używane natywne szyfrowanie protokołu RDP (Remote Desktop Protocol), ale serwer hosta sesji pulpitu zdalnego nie będzie uwierzytelniany.

* RDP. W metodzie RDP jest stosowane natywne szyfrowanie protokołu RDP (Remote Desktop Protocol) w celu ochrony komunikacji między klientem a serwerem hosta sesji pulpitu zdalnego. Zaznaczenie tego ustawienia spowoduje, że serwer hosta sesji pulpitu zdalnego nie będzie uwierzytelniany.

* SSL (TLS 1.0). Metoda SSL wymaga użycia protokołu TLS 1.0 przy uwierzytelnianiu serwera hosta sesji pulpitu zdalnego. Jeżeli protokół TLS nie jest obsługiwany, nie będzie można nawiązać połączenia.

Jeżeli to ustawienie zostanie wyłączone lub nie zostanie skonfigurowane, metoda zabezpieczeń, która ma być użyta dla potrzeb połączeń zdalnych z serwerami hosta sesji pulpitu zdalnego, nie będzie wymuszana przez zasady grupy. Można jednak skonfigurować wymaganą metodę zabezpieczeń dla tych połączeń za pomocą narzędzia Konfiguracja hosta sesji pulpitu zdalnego.

Obsługiwane na: System Windows Vista lub nowszy

Warstwa zabezpieczeń


  1. RDP
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value0
  2. Negocjacyjna
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value1
  3. SSL (TLS 1.0)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value2

Wybierz warstwę zabezpieczeń z listy rozwijanej.


terminalserver.admx

Szablony administracyjne (Komputery)

Szablony administracyjne (Użytkownicy)