Den här principinställningen bestämmer huruvida en särskild krypteringsnivå måste användas för att skydda kommunikationen mellan klientdatorer och Värddator för fjärrskrivbordssession-servrar vid RDP-anslutningar (Remote Desktop Protocol).
Om du aktiverar den här principinställningen måste all kommunikation mellan klienter och Värddator för fjärrskrivbordssession-servrar ske med den krypteringsmetod som anges i den här inställningen vid fjärranslutningar. Standardinställningen för krypteringsnivå är Hög. Följande krypteringsmetoder är tillgängliga:
* Hög: Med inställningen Hög krypteras data som skickas från klienten till servern och från servern till klienten med stark 128-bitars kryptering. Använd den här krypteringsnivån i miljöer som bara innehåller 128-bitarsklienter (t.ex. klienter som kör Anslutning till fjärrskrivbord). Klienter som inte stöder den här krypteringsnivån kan inte ansluta till värdservrar för fjärrskrivbordssessioner.
* Klientkompatibel: Med inställningen Klientkompatibel krypteras data som skickas mellan klienten och servern med den högsta nyckellängd som stöds av klienten. Använd den här krypteringsnivån i miljöer med klienter som inte stöder 128-bitarskryptering.
* Låg: Med inställningen Låg krypteras bara data som skickas från klienten till servern med 56-bitars kryptering.
Om du inaktiverar den här inställningen eller låter bli att konfigurera den avgörs inte krypteringsnivån som ska användas för fjärranslutningar till värdservrar för fjärrskrivbordssessioner av Grupprincip.
Viktigt!
FIPS-kompatibilitet går att ställa in via Systemkryptografi. Använd FIPS-kompatibla algoritmer för krypterings-, hashnings- och signeringsinställning i Grupprincip (under Datorkonfiguration\Windows-inställningar\Säkerhetsinställningar\Lokala principer\Säkerhetsalternativ). Den FIPS-kompatibla inställningen gör att data som skickas från klienten till servern och från servern till klienten krypteras med krypteringsalgoritmen FIPS 140 (Federal Information Processing Standard) med hjälp av Microsofts kryptografiska moduler. Använd den här krypteringsnivån om kommunikationen mellan klienterna och värdservrar för fjärrskrivbordssessioner behöver skyddas med bästa möjliga kryptering.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Value Name | MinEncryptionLevel |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Value Name | MinEncryptionLevel |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Value Name | MinEncryptionLevel |
Value Type | REG_DWORD |
Value | 3 |
Välj krypteringsnivå från den nedrullningsbara listan.