windows-server-2008 – 对所有连接都要求RDP上的TLS
我有一台2008 DC和一台2008 AD CS服务器和一台 Windows 7客户端.我想要的是要求在RDP到服务器时使用证书. 证书有效,如果我使用FQDN连接,则表明我已按照预期通过证书和Kerberos进行身份验证.当我仅使用主机名连接时,我被允许连接并且仅由Kerberos进行身份验证,即使我在服务器上设置了要求TLS 1.0,我正在进行RDP.我完全理解,除非服务器被FQDN访问,否则证书将无效,我想要做的是禁止不使用证书和Kerberos的连接. 我认为设置Require TLS 1.0会这样做.我错过了什么? >开始 – >管理工具 – >终端服务 – >终端服务配置>右键单击RDP-Tcp并选择“属性” >“安全层”默认为“协商”,必须更改为“SSL(TLS 1.0)” >“加密级别”必须设置为“高”或“符合FIPS” 参考:http://technet.microsoft.com/en-us/library/cc782610(WS.10).aspx 编辑: 要将最低加密级别设置为“高”而不是“客户端兼容”:
要将安全层设置为“SSL(TLS 1.0)”而不是“Negotiate”:
(编辑:泰州站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- Windows 10升级错误代码和解决方案
- 微软提前4年宣告Windows 8的死亡
- Windows有一个你从来不用的自带软件,其实是超好用的神器
- 微软Windows11更新Alt+Tab UI毛玻璃横向排列,教你强制开启
- 修复Ubuntu中 “E: The package cache file is corrupted,
- 如何在Linux上对驱动器进行分区和格式化
- 只有1.2G的Windows 10精简版 处理CPU高占用率,旧电脑首选
- win10系统怎样找到流氓软件源头
- microsoft-office-365 – 部署Office 365 Pro Plus时卸载旧
- PowerTOP:在Linux上监视电量使用和改善笔记本电池寿命