Krev bruk av bestemt sikkerhetslag for eksterne tilkoblinger (RDP)

Denne policyinnstillingen angir om det skal kreves bruk av et bestemt sikkerhetslag for å sikre kommunikasjon mellom klienter og vertsservere for eksterne skrivebordsøkter under RDP-tilkoblinger (Remote Desktop Protocol).

Hvis du aktiverer denne policyinnstillingen, må all kommunikasjon mellom klienter og vertsservere for eksterne skrivebordsøkter under eksterne tilkoblinger bruke sikkerhetsmetoden som er angitt i denne innstillingen. Følgende sikkerhetsmetoder er tilgjengelige:

* Forhandle: Metoden Forhandle håndhever den sikreste metoden som støttes av klienten. Hvis Transport Layer Security (TLS) versjon 1.0 støttes, brukes det til å godkjenne vertsserveren for den eksterne skrivebordsøkten. Hvis TLS ikke støttes, brukes opprinnelig RDP-kryptering (Remote Desktop Protocol) til å sikre kommunikasjon, men vertsserveren for den eksterne skrivebordsøkten godkjennes ikke.

* RDP: RDP-metoden bruker opprinnelig RDP-kryptering til å sikre kommunikasjon mellom klienten og vertsserveren for den eksterne skrivebordsøkten. Hvis du velger denne innstillingen, godkjennes ikke vertsserveren for den eksterne skrivebordsøkten.

* SSL (TLS 1.0): SSL-metoden krever bruk av TLS 1.0 til å godkjenne vertsserveren for den eksterne skrivebordsøkten. Hvis TLS ikke støttes, mislykkes tilkoblingen.

Hvis du deaktiverer eller ikke konfigurerer denne policyinnstillingen, er ikke sikkerhetsmetoden som skal brukes for eksterne tilkoblinger til vertsservere for eksterne skrivebordsøkter, angitt på gruppepolicynivå.

Støttes av: Minst Windows Vista

Sikkerhetslag


  1. RDP
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value0
  2. Forhandle
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value1
  3. SSL (TLS 1.0)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value2

Velg sikkerhetslag fra rullegardinlisten.


terminalserver.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)