Establecer el nivel de cifrado de conexión de cliente

Esta configuración de directiva especifica si es necesario usar un nivel de cifrado específico para proteger las comunicaciones entre equipos cliente y servidores de host de sesión de Escritorio remoto durante las conexiones de Protocolo de escritorio remoto (RDP).

Si habilita esta configuración de directiva, todas las comunicaciones entre clientes y servidores de host de sesión de Escritorio remoto realizadas durante conexiones remotas deben usar el método de cifrado aquí especificado. De forma predeterminada, el nivel de cifrado se establece en Alto. Los métodos de cifrado disponibles son:

* Alto: el valor Alto cifra los datos enviados desde el cliente al servidor y desde el servidor al cliente usando cifrado de alta seguridad de 128 bits. Use este nivel de cifrado en entornos que contengan únicamente clientes de 128 bits (por ejemplo, clientes que ejecuten Conexión a Escritorio remoto). Los clientes que no admitan este nivel de cifrado no podrán conectarse a los servidores de host de sesión de Escritorio remoto.

* Compatible con el cliente: la opción Compatible con el cliente cifra los datos enviados entre el cliente y el servidor con la seguridad de clave máxima compatible con el cliente. Use este nivel de cifrado en entornos que contengan clientes no compatibles con el cifrado de 128 bits.

* Bajo: el valor Bajo cifra únicamente los datos enviados desde el cliente al servidor usando cifrado de 56 bits.

Si deshabilita esta opción o no la configura, el nivel de cifrado que se usará en las conexiones remotas a servidores de host de sesión de Escritorio remoto no se aplicará mediante la directiva de grupo.

Importante

Es posible configurar la compatibilidad con FIPS a través de la opción Criptografía del sistema: usar algoritmos que cumplan la norma FIPS para cifrado, firma y operaciones hash en la directiva de grupo (en Configuración del equipo\Configuración de Windows\Configuración de seguridad\Directivas locales\Opciones de seguridad). La configuración de compatibilidad con FIPS cifra y descifra los datos enviados entre el cliente y el servidor con los algoritmos de cifrado del Estándar federal de procesamiento de información (FIPS) 140, mediante los módulos criptográficos de Microsoft. Use este nivel de cifrado cuando las comunicaciones entre clientes y servidores de host de sesión de Escritorio remoto requieran el máximo nivel de cifrado.

Compatible con: Al menos sistemas operativos Windows Server 2003 o Windows XP Professional

Nivel de cifrado


  1. Nivel bajo
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameMinEncryptionLevel
    Value TypeREG_DWORD
    Value1
  2. Compatible con el cliente
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameMinEncryptionLevel
    Value TypeREG_DWORD
    Value2
  3. Nivel alto
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameMinEncryptionLevel
    Value TypeREG_DWORD
    Value3

Elegir el nivel de cifrado de la lista desplegable.


terminalserver.admx

Plantillas administrativas (equipos)

Plantillas administrativas (usuarios)