Vaadi tietty suojauskerros etätyöpöytäyhteyksissä (RDP)

Tämä käytäntöasetus määrittää, edellyttääkö asiakkaiden ja työpöytäistunnon isäntäpalvelimien välinen tietoliikenne RDP-yhteyksien aikana erityistä suojaustasoa.

Jos otat tämän käytäntöasetuksen käyttöön, kaikki asiakkaiden ja etätyöpöytäistunnon isäntäpalvelimien välinen tietoliikenne etäyhteyksien aikana käyttää tällä asetuksella määritettyä suojausmenetelmää. Seuraavat suojaustavat ovat käytettävissä:

* Neuvottele: Neuvottele-tapa ottaa käyttöön turvallisimman mahdollisen asiakkaan tukeman suojaustavan. Jos TLS 1.0 -suojausta tuetaan, etätyöpöytäistunnon isäntäpalvelin todennetaan sillä. Jos TLS-suojausta ei tueta, tietoliikenne suojataan järjestelmän omalla RDP-salauksella mutta etätyöpöytäistunnon isäntäpalvelinta ei todenneta.

* RDP: RDP-menetelmä suojaa asiakkaan ja etätyöpöytäistunnon isäntäpalvelimen välisen tietoliikenteen järjestelmän omalla RDP-salauksella. Jos valitset tämän asetuksen, etätyöpöytäistunnon isäntäpalvelinta ei todenneta.

* SSL (TLS 1.0): SSL-tapa edellyttää etätyöpöytäistunnon isäntäpalvelimen todentamista TLS 1.0:lla. Jos TLS:ää ei tueta, yhteyden muodostaminen ei onnistu.

Jos poistat tämän käytäntöasetuksen käytöstä tai et määritä sitä, etäyhteyksissä etätyöpöytäistunnon isäntäpalvelimiin käytettävää suojaustasoa ei määritetä ryhmäkäytäntötasolla.

Tuettu: Vähintään Windows Vista

Suojauskerros


  1. RDP
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value0
  2. Neuvottele
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value1
  3. SSL (TLS 1.0)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value2

Valitse suojauskerros avattavasta luettelosta.


terminalserver.admx

Hallintamallit (tietokoneet)

Hallintamallit (käyttäjät)