Angiv krypteringsniveauet for klientforbindelser

Angiver, om der skal kræves et bestemt krypteringsniveau for at sikre kommunikationen mellem klienter og værtsservere for fjernskrivebordssessioner via RDP-forbindelser (Remote Desktop Protocol).

Hvis du aktiverer denne indstilling, skal al kommunikation mellem klienter og fjernskrivebordsessioners værtsservere via fjernforbindelser bruge den krypteringsmetode, der er angivet i denne indstilling. Krypteringsniveauet er som standard angivet til Høj. Der findes følgende krypteringsmetoder:

* Høj: Med indstillingen Høj krypteres data, der sendes fra klienten til serveren og fra serveren til klienten, ved hjælp af stærk 128-bit kryptering. Brug dette krypteringsniveau i miljøer, der kun indeholder 128-bit klienter (f.eks. klienter, der kører Forbindelse til Fjernskrivebord). Klienter, der ikke understøtter dette krypteringsniveau, kan ikke oprette forbindelse til fjernskrivebordssessioners værtservere.

* Klientkompatibel: Med indstillingen Klientkompatibel krypteres data, der sendes mellem klienten og serveren, med den maksimale nøglestyrke, der understøttes af klienten. Brug dette krypteringsniveau i miljøer, der indeholder klienter, som ikke understøtter 128-bit kryptering.

* Lav: Med indstillingen Lav krypteres kun data, der sendes fra klienten til serveren, ved hjælp af 56-bit kryptering.

Hvis du deaktiverer eller ikke konfigurerer denne indstilling, gennemtvinges det krypteringsniveau, der skal bruges ved fjernforbindelser til fjernskrivebordssessioners værtsservere, ikke ved hjælp af gruppepolitik. Du kan dog konfigurere et krævet krypteringsniveau for disse forbindelser ved hjælp af konfigurationsværktøjet til sessioner på fjernskrivebordsværten.

Vigtig!
FIPS-kompatibilitet kan konfigureres ved hjælp af gruppepolitikindstillingen Systemkryptografi: Bruger FIPS-kompatible algoritmer til kryptering, hashing og signering (under Computerkonfiguration\Windows-indstillinger\Sikkerhedsindstillinger\Lokale politikker\Sikkerhedsindstillinger) eller via indstillingen "FIPS-kompatibelt" i konfigurationen af værtsserveren for en fjernskrivebordssession. Med indstillingen FIPS-kompatibelt krypteres og dekrypteres data, der sendes fra klienten til serveren og fra serveren til klienten, med krypteringsalgoritmen FIPS 140-1 (Federal Information Processing Standard) ved hjælp af kryptografiske Microsoft-moduler. Brug dette krypteringsniveau, når kommunikationen mellem klienter og fjernskrivebordssessioners værtsservere kræver det højeste krypteringsniveau. Hvis FIPS-kompatibelt allerede er aktiveret via gruppepolitikken Systemkryptografi: Bruger FIPS-kompatibelt til kryptering, hashing og signering, tilsidesætter den pågældende indstilling det krypteringsniveau, der er angivet i denne gruppepolitikindstilling eller i konfigurationsværktøjet til sessioner på fjernskrivebordsværten.

Understøttet på: Mindst Windows Server 2003-operativsystemer eller Windows XP Professional

Krypteringsniveau


  1. Lavt niveau
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameMinEncryptionLevel
    Value TypeREG_DWORD
    Value1
  2. Klientkompatibel
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameMinEncryptionLevel
    Value TypeREG_DWORD
    Value2
  3. Højt niveau
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameMinEncryptionLevel
    Value TypeREG_DWORD
    Value3

Vælg krypteringsniveau på rullelisten.


terminalserver.admx

Administrative skabeloner (computere)

Administrative skabeloner (brugere)