Esta configuração de política especifica se deve ser exigido o uso de um nível de criptografia específico para as comunicações seguras entre computadores cliente e servidores Host da Sessão RD durante conexões RDP.
Se você habilitar esta configuração de política, todas as comunicações entre clientes e servidores Host da Sessão RD durante conexões remotas deverão usar o método de criptografia especificado nesta configuração. Por padrão, o nível de criptografia é definido como Alto. Estão disponíveis os seguintes métodos de criptografia:
* Alto: a configuração Alto criptografa os dados enviados do cliente para o servidor e do servidor para o cliente usando a criptografia forte de 128 bits. Use este nível de criptografia em ambientes que contenham somente clientes de 128 bits (por exemplo, clientes que executam a Conexão de Área de Trabalho Remota). Clientes que não dão suporte a este nível de criptografia não podem se conectar a servidores Host da Sessão RD.
* Compatível com Cliente: a configuração Compatível com Cliente criptografa os dados enviados entre o cliente e o servidor na restrição de chave máxima à qual o cliente dá suporte. Use este nível de criptografia em ambientes que incluem clientes sem suporte à criptografia de 128 bits.
* Baixo: a configuração Baixo criptografa somente dados enviados do cliente para o servidor usando criptografia de 56 bits.
Se você desabilitar ou não definir esta configuração, o nível de criptografia a ser usado em conexões remotas para servidores de Host da Sessão RD não será aplicado por meio da Política de Grupo.
Importante
A conformidade com FIPS pode ser configurada através da Criptografia do sistema. Use algoritmos em conformidade com FIPS para definir configurações de criptografia, hash e assinatura na Política de Grupo (em Configuração do Computador\Configurações do Windows\Configurações de Segurança\Políticas Locais\Opções de Segurança). A configuração em conformidade com FIPS criptografa e descriptografa dados enviados do cliente para o servidor e do servidor para o cliente, com os algoritmos de criptografia do FIPS 140, usando módulos de criptografia da Microsoft. Use este nível de criptografia quando as comunicações entre clientes e servidores do Host da Sessão RD exigirem o nível de criptografia mais alto.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Value Name | MinEncryptionLevel |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Value Name | MinEncryptionLevel |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Value Name | MinEncryptionLevel |
Value Type | REG_DWORD |
Value | 3 |
Escolha o nível de criptografia na lista suspensa.