Definir o nível de criptografia da conexão de cliente

Especifica se é para exigir o uso de um nível de criptografia específico para as comunicações seguras entre clientes e servidores Host de Sessão da Área de Trabalho Remota durante conexões RDP.

Se você habilitar esta opção, todas as comunicações entre clientes e servidores Host de Sessão da Área de Trabalho Remota durante conexões remotas deverão usar o método de criptografia especificado nesta configuração. Por padrão, o nível de criptografia é definido como Alto. Estão disponíveis os seguintes métodos de criptografia:

* Alto: a configuração Alto criptografa os dados enviados do cliente para o servidor e do servidor para o cliente usando a criptografia forte de 128 bits. Use este nível de criptografia em ambientes que contenham somente clientes de 128 bits (por exemplo, clientes com Conexão de Área de Trabalho Remota). Clientes que não oferecem suporte a este nível de criptografia não podem se conectar a servidores Host de Sessão da Área de Trabalho Remota.

* Compatível com Cliente: a opção Compatível com Cliente criptografa os dados enviados entre o cliente e o servidor na restrição de chave máxima suportada pelo cliente. Use este nível de criptografia em ambientes que incluem clientes que não oferecem suporte à criptografia de 128 bits.

* Baixo: a opção Baixo criptografa somente dados enviados do cliente para o servidor usando criptografia de 56 bits.

Se você desabilitar ou não configurar esta opção, o nível de criptografia a ser usado em conexões remotas para servidores de Host de Sessão da Área de Trabalho Remota não será aplicado por meio da Diretiva de Grupo. Entretanto, você pode configurar um nível de criptografia necessário para essas conexões com a ferramenta Configuração do Host de Sessão da Área de Trabalho Remota.

Importante
A compatibilidade com FIPS pode ser configurada por meio da configuração "Criptografia de sistema: usar algoritmos compatíveis com FIPS para criptografia, hash e assinatura" na Diretiva de Grupo (em Configuração do Computador\Configurações do Windows\Configurações de Segurança\Diretivas Locais\Opções de Segurança) ou por meio da configuração "Compatível com FIPS" na Configuração do Host de Sessão da Área de Trabalho Remota. A opção Compatível com FIPS criptografa e descriptografa dados enviados do cliente para o servidor e do servidor para o cliente, com os algoritmos de criptografia do FIPS 140-1 (Federal Information Processing Standard), usando módulos de criptografia da Microsoft. Use este nível de criptografia quando as comunicações entre clientes e servidores do Host de Sessão da Área de Trabalho Remota exigirem o nível de criptografia mais alto. Se a compatibilidade com FIPS já estiver habilitada por meio da opção "Criptografia de sistema: usar algoritmos compatíveis com FIPS para criptografia, hash e assinatura" da Diretiva de Grupo, essa configuração substituirá o nível de criptografia especificado nesta configuração de Diretiva de Grupo ou na ferramenta Configuração do Host de Sessão da Área de Trabalho Remota.

Suporte em: Sistemas operacionais Windows Server 2003 e Windows XP Professional ou posterior

Nível de Criptografia


  1. Nível Baixo
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameMinEncryptionLevel
    Value TypeREG_DWORD
    Value1
  2. Compatível com Cliente
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameMinEncryptionLevel
    Value TypeREG_DWORD
    Value2
  3. Nível Alto
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameMinEncryptionLevel
    Value TypeREG_DWORD
    Value3

Escolha o nível de criptografia na lista suspensa.


terminalserver.admx

Modelos Administrativos (Computadores)

Modelos Administrativos (Usuários)