このポリシー設定は リモート デスクトップ プロトコル (RDP) 接続時にクライアントと RD セッション ホスト サーバー間の通信をセキュリティで保護するために 特定のセキュリティ レイヤーの使用を必要とするかどうかを指定します このポリシー設定を有効にした場合 ...

このポリシー設定は、リモート デスクトップ プロトコル (RDP) 接続時にクライアントと RD セッション ホスト サーバー間の通信をセキュリティで保護するために、特定のセキュリティ レイヤーの使用を必要とするかどうかを指定します。

このポリシー設定を有効にした場合、リモート接続時のクライアントと RD セッション ホスト サーバー間のすべての通信で、この設定で指定されたセキュリティ メソッドを使用する必要があります。次のセキュリティ メソッドを利用できます。

* ネゴシエート: ネゴシエート メソッドでは、クライアントでサポートされている最も安全性の高い方法が強制されます。Transport Layer Security (TLS) version 1.0 がサポートされている場合は、このメソッドを使用して RD セッション ホスト サーバーが認証されます。TLS がサポートされていない場合は、ネイティブのリモート デスクトップ プロトコル (RDP) 暗号化を使用して通信がセキュリティで保護されますが、RD セッション ホスト サーバーは認証されません。(SSL 暗号化と比べ) ネイティブの RDP 暗号化は推奨されません。

* RDP: RDP メソッドでは、ネイティブの RDP 暗号化を使用して、クライアントと RD セッション ホスト サーバー間の通信がセキュリティで保護されます。この設定を選択した場合、RD セッション ホスト サーバーは認証されません。(SSL 暗号化と比べ) ネイティブの RDP 暗号化は推奨されません。

* SSL (TLS 1.0): SSL メソッドでは、TLS 1.0 を使用して RD セッション ホスト サーバーを認証する必要があります。TLS がサポートされていない場合は、接続できません。このメソッドがこのポリシーの推奨設定です。

このポリシー設定を無効にするか、または構成しない場合は、RD セッション ホスト サーバーへのリモート接続に使用されるセキュリティ メソッドは、グループ ポリシー レベルでは指定されません。
このポリシー設定は リモート デスクトップ サービス セッションで クライアントの LPT ポートへデータをリダイレクトできないようにするかどうかを指定します この設定を使って ユーザーがローカル LPT ポートをマップして リモート コンピューターからローカル ... このポリシー設定は リモート デスクトップ サービス セッションのリモート コンピューターからクライアント COM ポートへデータをリダイレクトできないようにするかどうかを指定します この設定を使って リモート デスクトップ サービス セッションにログオン中は ... このポリシー設定は リモート デスクトップ サービスでユーザーのセッションごとの一時フォルダーを ログオフする際に保存するかどうかを指定します この設定を使って ユーザーがセッションからログオフした場合でも ユーザーのセッション特有の一時フォルダーをリモート ... このポリシー設定は リモート デスクトップ セッション ホスト サーバーで セキュリティのアクセス許可をカスタマイズする管理者権限を無効にするかどうかを指定します この設定を使用すると RD セッション ホスト サーバーへのリモート接続を許可されたユーザー ... このポリシー設定は リモート デスクトップ プロトコル (RDP) 接続時にクライアントと RD セッション ホスト サーバー間の通信をセキュリティで保護するために 特定のセキュリティ レイヤーの使用を必要とするかどうかを指定します このポリシー設定を有効にした場合 ... このポリシー設定は レスポンダー ネットワーク プロトコル ドライバーの実行動作を変更します レスポンダーは コンピューターをネットワーク上で検出および特定できるように コンピューターが Link Layer Topology Discovery ... このポリシー設定は ログ ファイルが最大サイズに達したときのイベント ログの動作を制御します このポリシー設定を有効にした場合 ログ ファイルが最大サイズに達すると 新しいイベントはログに書き込まれずに失われます このポリシー設定を無効にした場合 ... このポリシー設定は ログ ファイルが最大サイズに達した場合のイベント ログの動作を制御します この設定は "古いイベントを保持する" ポリシー設定が有効になっている場合にのみ有効です このポリシー設定を有効にして "古いイベントを保持する" ... このポリシー設定は ログ ファイルの場所を制御します ファイルの場所は イベント ログ サービスが書き込みできる場所であり 管理者のみがアクセスできる必要があります このポリシー設定を有効にした場合 イベント ログはこのポリシー設定で指定されたパスを使用します ...