远程 (RDP) 连接要求使用指定的安全层

此策略设置指定在远程桌面协议(RDP)连接期间,是否要求使用特定安全层来确保客户端和 RD 会话主机服务器之间的通信安全。

如果启用此策略设置,则在远程连接期间,客户端和 RD 会话主机服务器之间的所有通信必须使用此设置中指定的安全方法。可以使用以下安全方法:

* 协商:"协商"方法强制使用客户端支持的最安全的方法。如果支持传输层安全(TLS)版本 1.0,则它将用于验证 RD 会话主机服务器。如果不支持 TLS,则使用本地远程桌面协议(RDP)加密来保证通信安全,但不验证 RD 会话主机服务器。

* RDP: RDP 方法使用本地 RDP 加密来保证客户端和 RD 会话主机服务器之间的通信安全。如果选择此设置,则不验证 RD 会话主机服务器。

* SSL (TLS 1.0): SSL 方法要求使用 TLS 1.0 验证 RD 会话主机服务器。如果不支持 TLS,则连接将失败。

如果禁用或未配置此策略设置,则在"组策略"级别上不强制使用用于远程连接到 RD 会话主机服务器的安全方法。

支持的平台: Windows Vista 及以上版本

安全层


  1. RDP
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value0
  2. 协商
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value1
  3. SSL (TLS 1.0)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
    Value NameSecurityLayer
    Value TypeREG_DWORD
    Value2

从下拉列表选择安全层。


terminalserver.admx

管理模板(计算机)

管理模板(用户)