设置客户端连接加密级别

此策略设置指定在远程桌面协议(RDP)连接期间,是否要求使用特定加密级别来保证客户端计算机和 RD 会话主机服务器之间的通信安全。

如果启用此设置,则在远程连接期间,客户端和 RD 会话主机服务器之间的所有通信必须使用此设置中指定的加密方法。默认情况下,该加密级别设置为"高"。可以使用以下加密方法:

* 高:"高"设置对客户端与服务器之间传送的数据使用 128 位强加密进行加密。在仅包含 128 位客户端(例如,运行远程桌面连接的客户端)的环境中使用此加密级别。不支持此加密级别的客户端无法连接到 RD 会话主机服务器。

* 客户端兼容:"客户端兼容"设置对在客户端和服务器之间传送的数据以客户端支持的最大密钥强度进行加密。在包含不支持 128 位加密的客户端环境中使用此加密级别。

* 低:"低"设置仅对由客户端发送到服务器的数据使用 56 位加密进行加密。

如果禁用或未配置此设置,则不会通过"组策略"强制使用用于远程连接到 RD 会话主机服务器的加密级别。

重要信息

通过"系统加密"配置 FIPS 兼容。在"组策略"中使用加密、哈希和签名设置的 FIPS 兼容算法(位于"计算机配置\Windows 设置\安全设置\本地策略\安全选项"下)。"FIPS 兼容"设置通过使用 Microsoft 加密模块、采用联邦信息处理标准(FIPS) 140 加密算法对客户端和服务器之间发送的数据进行加密和解密。在客户端和 RD 会话主机服务器之间的通信需要最高级别的加密时使用此加密级别。

支持的平台: Windows Server 2003 操作系统或 Windows XP Professional 及以上版本

加密级别


  1. 低级别
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameMinEncryptionLevel
    Value TypeREG_DWORD
    Value1
  2. 客户端兼容
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameMinEncryptionLevel
    Value TypeREG_DWORD
    Value2
  3. 高级别
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameMinEncryptionLevel
    Value TypeREG_DWORD
    Value3

从下拉列表选择加密级别。


terminalserver.admx

管理模板(计算机)

管理模板(用户)