Miembro de dominio: cifrar o firmar digitalmente datos de un canal seguro (siempre) Esta configuración de seguridad determina ...

Miembro de dominio: cifrar o firmar digitalmente datos de un canal seguro (siempre)

Esta configuración de seguridad determina si todo el tráfico de un canal seguro que inicia un miembro de dominio debe estar firmado o cifrado.

Cuando un equipo se une a un dominio, se crea una cuenta de equipo. Una vez hecho esto, al iniciar el sistema se usará la contraseña de cuenta de equipo para crear un canal seguro con un controlador de dominio para su dominio. Este canal seguro se usa para realizar operaciones como la autenticación de paso NTLM, la búsqueda de SID/nombre de LSA, etc.

Esta configuración determina si todo el tráfico de canal seguro que inicia el miembro de dominio cumple los requisitos de seguridad mínimos. Más concretamente, determina si todo el tráfico de canal seguro que inicia el miembro de dominio debe firmarse o cifrarse. Si esta directiva está habilitada, no se establecerá el canal seguro hasta que se negocie la firma o el cifrado de todo su tráfico. Si la directiva está deshabilitada, el cifrado y la firma de todo el tráfico de canal seguro se negocia con el controlador de dominio, en cuyo caso el nivel de la firma y del cifrado dependerá de la versión del controlador de dominio y de la configuración de las dos directivas siguientes:

Miembro de dominio: cifrar digitalmente datos de un canal seguro (cuando sea posible)
Miembro de dominio: firmar digitalmente datos de un canal seguro (cuando sea posible)

Valor predeterminado: habilitada.

Notas:

Si esta directiva está habilitada, se dará por hecho que la directiva Miembro de dominio: firmar digitalmente datos de un canal seguro (cuando sea posible) está habilitada, con independencia de la configuración actual. Con ello, se garantizará que el miembro de dominio intente al menos negociar la firma del tráfico del canal seguro.
Si esta directiva está habilitada, se dará por hecho que la directiva Miembro de dominio: firmar digitalmente datos de un canal seguro (cuando sea posible) está habilitada, con independencia de la configuración actual. Con ello, se garantizará que el miembro de dominio intente al menos negociar la firma del tráfico del canal seguro.
La información de inicio de sesión transmitida a través del canal seguro siempre está cifrada, tanto si se negocia el cifrado del resto del tráfico del canal seguro como si no.