Specifica se è richiesto l'utilizzo di un particolare livello di crittografia per proteggere le comunicazioni tra i client ...

Specifica se è richiesto l'utilizzo di un particolare livello di crittografia per proteggere le comunicazioni tra i client e i server host sessione Desktop remoto durante le connessioni RDP (Remote Desktop Protocol).

Se si abilita questa impostazione, tutte le comunicazioni tra i client e i server host sessione Desktop remoto durante le connessioni remote dovranno utilizzare il metodo di crittografia specificato. Per impostazione predefinita, il livello di crittografia è impostato su Alto. Sono disponibili i metodi di crittografia seguenti:

* Alto: i dati inviati dal client al server e viceversa vengono crittografati utilizzando la crittografia avanzata a 128 bit. Utilizzare questo livello di crittografia in ambienti che contengono solo client a 128 bit, ad esempio client che eseguono Connessione desktop remoto. I client che non supportano questo livello di crittografia non potranno connettersi ai server host sessione Desktop remoto.

* Compatibile con client: i dati scambiati tra il client e il server vengono crittografati con la forza massima della chiave supportata dal client. Utilizzare questo livello di crittografia in ambienti in cui sono presenti client che non supportano la crittografia a 128 bit.

* Basso: solo i dati inviati dal client al server vengono crittografati utilizzando la crittografia a 56 bit.

Se si disabilita o non si configura questa impostazione, il livello di crittografia da utilizzare per le connessioni remote ai server host sessione Desktop remoto non viene imposto tramite i Criteri di gruppo. È tuttavia possibile configurare un livello di crittografia richiesto per tali connessioni utilizzando lo strumento Configurazione host sessione Desktop remoto.

Importante
La compatibilità FIPS può essere configurata mediante l'impostazione "Crittografia di sistema: utilizza algoritmi FIPS compatibili per crittografia, hash e firma" in Criteri di gruppo (in Configurazione computer\Impostazioni di Windows\Impostazioni sicurezza\Criteri locali\Opzioni di sicurezza) o mediante l'impostazione "FIPS compatibile" in Configurazione host sessione Desktop remoto. Con l'impostazione FIPS compatibile, i dati inviati dal client al server e viceversa vengono crittografati e decrittografati con gli algoritmi di crittografia FIPS (Federal Information Processing Standard) 140-1 utilizzando i moduli di crittografia Microsoft. Utilizzare questo livello di crittografia quando le comunicazioni tra i client e i server host sessione Desktop remoto richiedono il massimo livello di crittografia. Se la compatibilità FIPS è già abilitata mediante l'impostazione "Crittografia di sistema: utilizza algoritmi FIPS compatibili per crittografia, hash e firma" dei Criteri di gruppo, tale impostazione sostituisce il livello di crittografia specificato in questa impostazione dei Criteri di gruppo o in Configurazione host sessione Desktop remoto.