Membre de domaine : chiffrer ou signer numériquement les données des canaux sécurisés (toujours) Ce paramètre de sécurité ...

Membre de domaine : chiffrer ou signer numériquement les données des canaux sécurisés (toujours)  Ce paramètre de sécurité détermine si tout le trafic du canal sécurisé initialisé par le membre du domaine doit être signé ou chiffré.  Lorsqu'un ordinateur rejoint un domaine, un compte d'ordinateur est créé. Ensuite, lorsque le système démarre, il utilise le mot de passe du compte d'ordinateur pour créer un canal sécurisé avec un contrôleur de domaine pour son domaine. Ce canal sécurisé est utilisé pour effectuer des opérations telles que l'authentification NTLM directe, la recherche de nom LSA SID, etc.  Ce paramètre détermine si tout le trafic du canal sécurisé initialisé par le membre de domaine répond aux exigences de sécurité minimales. Spécifiquement, il détermine si tout le trafic du canal sécurisé initialisé par le membre de domaine doit être signé ou chiffré. Si cette stratégie est activée, le canal sécurisé ne sera établi que si la signature ou le chiffrement de tout le trafic du canal sécurisé est négocié. Si cette stratégie est désactivée, le chiffrement et la signature de tout le trafic du canal sécurisé sont négociés avec le contrôleur de domaine, auquel cas le niveau de signature et de chiffrement dépend de la version du contrôleur de domaine et des deux paramètres de stratégie suivants :  Membre de domaine : chiffrer numériquement les données des canaux sécurisés (lorsque cela est possible) Membre de domaine : signer numériquement les données des canaux sécurisés (lorsque cela est possible)  Valeur par défaut : Activé.  Remarques :  Si cette stratégie est activée, la stratégie Membre de domaine : signer numériquement les données des canaux sécurisés (lorsque cela est possible) est activée, quel que soit son réglage actuel. Cela garantit que le membre du domaine tente au moins de négocier la signature du trafic du canal sécurisé. Si cette stratégie est activée, la stratégie Membre de domaine : signer numériquement les données des canaux sécurisés (lorsque cela est possible) est activée, quel que soit son réglage actuel. Cela garantit que le membre du domaine tente au moins de négocier la signature du trafic du canal sécurisé. Les informations d'ouverture de session transmises sur le canal sécurisé sont toujours chiffrées, que le chiffrement de TOUT le trafic du canal sécurisé soit négocié ou non.