Gebruik van specifieke beveiligingslaag voor externe (RDP-)verbindingen vereisen

Deze beleidsinstelling bepaalt of een specifieke beveiligingslaag is vereist voor beveiligde communicatie tussen clients en hostservers voor extern-bureaubladsessies tijdens RDP-verbindingen (Remote Desktop Protocol).

Als u deze beleidsinstelling inschakelt, moet voor alle communicatie tussen clients en hostservers voor extern-bureaubladsessies tijdens externe verbindingen gebruik worden gemaakt van de beveiligingsmethode die in deze instelling is opgegeven. De volgende beveiligingsmethoden zijn beschikbaar:

* Onderhandelen: met de methode Onderhandelen wordt de meest beveiligde methode afgedwongen die door de client wordt ondersteund. Als TLS (Transport Layer Security) versie 1.0 wordt ondersteund, wordt deze methode gebruikt voor verificatie van de hostserver voor extern-bureaubladsessies. Wordt TLS niet ondersteund, dan wordt de systeemeigen RDP-versleuteling (Remote Desktop Protocol) gebruikt voor beveiliging van de communicatie, maar wordt de hostserver voor extern-bureaubladsessies niet geverifieerd.

* RDP: met de methode RDP wordt gebruikgemaakt van de systeemeigen RDP-versleuteling voor beveiliging van de communicatie tussen de client en de hostserver voor extern-bureaubladsessies. Als u deze instelling selecteert, wordt de hostserver voor extern-bureaubladsessies niet geverifieerd.

* SSL (TLS 1.0): bij de methode SSL is gebruik van TLS 1.0 vereist voor verificatie van de hostserver voor extern-bureaubladsessies. Als TLS niet wordt ondersteund, lukt het niet om verbinding te maken.

Als u deze instelling uitschakelt of niet configureert, wordt de beveiligingsmethode die voor externe verbindingen met hostservers voor extern-bureaubladsessies moet worden gebruikt, niet gedefinieerd in Groepsbeleid.

Ondersteund op: Minimaal Windows Vista

Beveiligingslaag


  1. RDP
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value0
  2. Onderhandelen
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value1
  3. SSL (TLS 1.0)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value2

Selecteer de beveiligingslaag in de vervolgkeuzelijst.


terminalserver.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)