Specifica se è richiesto l'utilizzo di un particolare livello di crittografia per proteggere le comunicazioni tra i client ...

Specifica se è richiesto l'utilizzo di un particolare livello di crittografia per proteggere le comunicazioni tra i client e i server Host sessione Desktop remoto durante le connessioni RDP (Remote Desktop Protocol). Questo criterio è applicabile solo se si utilizza la crittografia RDP nativa. La crittografia nativa RDP (rispetto alla crittografia SSL), tuttavia, non è consigliata. Questo criterio non si applica alla crittografia SSL

Se si abilita questa impostazione dei criteri, tutte le comunicazioni tra i client e i server Host sessione Desktop remoto durante le connessioni remote dovranno utilizzare il metodo di crittografia specificato. Per impostazione predefinita, il livello di crittografia è impostato su Alto. Sono disponibili i metodi di crittografia seguenti:

* Alto: i dati inviati dal client al server e viceversa vengono crittografati utilizzando la crittografia avanzata a 128 bit. Utilizzare questo livello di crittografia in ambienti in cui sono presenti solo client a 128 bit, ad esempio client che eseguono Connessione desktop remoto. I client che non supportano questo livello di crittografia non potranno connettersi ai server Host sessione Desktop remoto.

* Compatibile con client: i dati scambiati tra il client e il server vengono crittografati con il livello massimo della chiave supportato dal client. Utilizzare questo livello di crittografia in ambienti in cui sono presenti client che non supportano la crittografia a 128 bit.

* Basso: solo i dati inviati dal client al server vengono crittografati utilizzando la crittografia a 56 bit.

Se si disabilita o non si configura questa impostazione, il livello di crittografia da utilizzare per le connessioni remote ai server Host sessione Desktop remoto non verrà imposto tramite i Criteri di gruppo. 

Importante

La compatibilità FIPS può essere impostata tramite l'impostazione Crittografia di sistema: utilizza algoritmi FIPS compatibili per le impostazioni di crittografia, hash e firma in Criteri di gruppo (Configurazione computer\Impostazioni di Windows\Impostazioni sicurezza\Criteri locali\Opzioni di sicurezza). Con l'impostazione FIPS compatibile, i dati inviati dal client al server e viceversa vengono crittografati e decrittografati con gli algoritmi di crittografia FIPS (Federal Information Processing Standard) 140 utilizzando i moduli di crittografia Microsoft. Utilizzare questo livello di crittografia quando le comunicazioni tra i client e i server Host sessione Desktop remoto richiedono il massimo livello di crittografia.