半亩花草 发表于 2024-6-25 19:20:26

Windows系统远程桌面服务(RDP)的安全层和加密级别

1.【win10企业版/server2012】

1.服务器运行gpedit.msc,打开当地组策略,进入列表目录【计算机配置】-【管理模板】-【windows组件】-【远程桌面服务】-【远程桌面会话主机】-【安全】

https://img-blog.csdnimg.cn/direct/b7356600c16741caa618bf87ff33405f.png
2.双击“远程(RDP)毗连要求利用指定的安全层”选项,配置为已启动,安全层配置为“协商”,确定保存后直接生效。

https://img-blog.csdnimg.cn/direct/49144543f9304ce0b13c23b40b25948c.png
3.再双击“设置客户端毗连加密级别”选项,配置为已启动,加密级别配置为“客户端兼容”,确定保存后直接生效。

https://img-blog.csdnimg.cn/direct/a9ae191732a741f481eb7fdbcc3c98a8.png
2、【win2003/2008】

1.打开RDP-Tcp属性:
server2003系统运行tscc.msc,在终端服务器配置处右键打开RDP-Tcp属性。

https://img-blog.csdnimg.cn/direct/19e957e37aa94e00987979ae04316178.png
server2008系统运行tsconfig.msc,在远程桌面会话主机设置处右键打开RDP-Tcp属性。
https://img-blog.csdnimg.cn/direct/a6673ebf5fa946069f1a4595e3b84f8b.png
2.RDP-Tcp属性的常规界面:
安全层配置为“协商”,建议不配置“RDP安全层”,不支持“SSL(TLS1.0)
加密级别配置为“客户端兼容”,建议不配置“低”或“高”,不支持“符合FIPS尺度”。

https://img-blog.csdnimg.cn/direct/a620dcdf3852489facbf7a8f5bbfbecc.png

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
页: [1]
查看完整版本: Windows系统远程桌面服务(RDP)的安全层和加密级别