Nastavení této zásady určuje, zda má být během připojení přes protokol RDP (Remote Desktop Protocol) vyžadována určitá úroveň šifrování k zabezpečení komunikace mezi klienty a servery hostitelů relací VP.
Pokud nastavení této zásady povolíte, musí být při veškeré komunikaci mezi klienty a servery hostitelů relací VP během vzdálených připojení použita metoda šifrování určená tímto nastavením. Ve výchozím nastavení je úroveň šifrování nastavena na hodnotu Vysoká. K dispozici jsou následující metody šifrování:
* Vysoká: Při nastavení hodnoty Vysoká se data odesílaná mezi klientem a serverem šifrují pomocí silného 128bitového šifrování. Tuto úroveň šifrování používejte v prostředích, která obsahují pouze 128bitové klienty (například klienty, ve kterých je spuštěno Připojení ke vzdálené ploše). Klienti, kteří tuto úroveň šifrování nepodporují, se k serverům hostitele relací VP nemohou připojit.
* Kompatibilní s klientem: Při nastavení hodnoty Kompatibilní s klientem se data odesílaná mezi klientem a serverem šifrují pomocí maximální délky klíče, která je podporována klientem. Tuto úroveň šifrování používejte v prostředích, která obsahují i klienty nepodporující 128bitové šifrování.
* Nízká: Při nastavení hodnoty Nízká se šifrují pouze data odesílaná z klienta na server, a to pomocí 56bitového šifrování.
Pokud toto nastavení zakážete nebo nenakonfigurujete, není úroveň šifrování, která se má používat pro vzdálená připojení k serverům hostitelů relací VP, vynucena zásadami skupiny.
Důležité:
Dodržování standardu FIPS lze konfigurovat pomocí nastavení Kryptografický modul systému: Pro šifrování, algoritmus hash a podepisování používat algoritmus kompatibilní s FIPS v zásadách skupiny (ve složce Konfigurace počítače\Nastavení systému Windows\Nastavení zabezpečení\Místní zásady\Možnosti zabezpečení). Nastavení Kompatibilní se standardem FIPS šifruje a dešifruje data odesílaná mezi klientem a serverem pomocí algoritmu kompatibilního se standardem FIPS (Federal Information Processing Standard) 140 za použití kryptografických modulů společnosti Microsoft. Tuto úroveň šifrování použijte, když komunikace mezi klienty a servery hostitelů relací VP vyžaduje nejvyšší úroveň šifrování.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Value Name | MinEncryptionLevel |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Value Name | MinEncryptionLevel |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Value Name | MinEncryptionLevel |
Value Type | REG_DWORD |
Value | 3 |
Zvolte úroveň šifrování z rozevíracího seznamu.