Imposta livello di crittografia connessione client

Questa impostazione dei criteri specifica se è richiesto l'utilizzo di un particolare livello di crittografia per proteggere le comunicazioni tra i client e i server Host sessione Desktop remoto durante le connessioni RDP (Remote Desktop Protocol).

Se si abilita questa impostazione dei criteri, tutte le comunicazioni tra i client e i server Host sessione Desktop remoto durante le connessioni remote dovranno utilizzare il metodo di crittografia specificato. Per impostazione predefinita, il livello di crittografia è impostato su Alto. Sono disponibili i metodi di crittografia seguenti:

* Alto: i dati inviati dal client al server e viceversa vengono crittografati utilizzando la crittografia avanzata a 128 bit. Utilizzare questo livello di crittografia in ambienti in cui sono presenti solo client a 128 bit, ad esempio client che eseguono Connessione desktop remoto. I client che non supportano questo livello di crittografia non potranno connettersi ai server Host sessione Desktop remoto.

* Compatibile con client: i dati scambiati tra il client e il server vengono crittografati con il livello massimo della chiave supportato dal client. Utilizzare questo livello di crittografia in ambienti in cui sono presenti client che non supportano la crittografia a 128 bit.

* Basso: solo i dati inviati dal client al server vengono crittografati utilizzando la crittografia a 56 bit.

Se si disabilita o non si configura questa impostazione, il livello di crittografia da utilizzare per le connessioni remote ai server Host sessione Desktop remoto non verrà imposto tramite i Criteri di gruppo.

Importante

La compatibilità FIPS può essere impostata tramite l'impostazione Crittografia di sistema: utilizza algoritmi FIPS compatibili per le impostazioni di crittografia, hash e firma in Criteri di gruppo (Configurazione computer\Impostazioni di Windows\Impostazioni sicurezza\Criteri locali\Opzioni di sicurezza). Con l'impostazione FIPS compatibile, i dati inviati dal client al server e viceversa vengono crittografati e decrittografati con gli algoritmi di crittografia FIPS (Federal Information Processing Standard) 140 utilizzando i moduli di crittografia Microsoft. Utilizzare questo livello di crittografia quando le comunicazioni tra i client e i server Host sessione Desktop remoto richiedono il massimo livello di crittografia.

Supportata in: Almeno Windows Server 2003 o Windows XP Professional

Livello di crittografia


  1. Livello basso
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameMinEncryptionLevel
    Value TypeREG_DWORD
    Value1
  2. Compatibile con client
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameMinEncryptionLevel
    Value TypeREG_DWORD
    Value2
  3. Livello principale
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameMinEncryptionLevel
    Value TypeREG_DWORD
    Value3

Selezionare il livello di crittografia nell'elenco a discesa.


terminalserver.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)