如何在Windows 2012 RDP中禁用TLS 1.0
背景:关于如何做到这一点,我唯一能找到的就是 Windows 2008上的RDP,它似乎在管理工具中有一个叫做“远程桌面会话主机配置”的东西.这在Windows 2012中不存在,现在似乎也可以通过MMC添加它.我读了2008年的 here,使用RDS主机配置,你就可以了. 题: 最初,我的理解是ONLY TLS 1.0 was supported in Win2012 RDP.但是,不再允许根据PCI的TLS 1.0.根据this article,这被认为是针对Windows服务器2008r2修复的.但是,这并没有解决甚至没有管理gui设备的服务器2012来更改RDP将使用的协议,我知道. 禁用TLS是系统范围的注册表设置:https://technet.microsoft.com/en-us/library/dn786418.aspx#BKMK_SchannelTR_TLS10 Key: HKLM SYSTEMCurrentControlSetControlSecurityProvidersSCHANNELProtocolsTLS 1.0Server Value: Enabled Value type: REG_DWORD Value Data: 0 此外,禁用早期TLS的PCI要求直到2016年6月30日才生效. Internet Explorer是我所知道的一种产品,它具有TLS / SSL加密设置的单独配置选项.可能还有其他人. 我有一个禁用TLS 1.0的Windows 2012 R2服务器,我可以远程桌面到它. 如果您想知道,下面是安装了KB3080079的Windows 2008 R2服务器上的tsconfig.msc的屏幕截图.没有什么可配置的,因为更新所做的唯一事情是添加对其他两个TLS加密级别的支持,以便在禁用TLS 1.0时它继续工作. (编辑:站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- 在Server 2012R2上安装KB2919355之后的Inaccessible_boot_d
- server-message-block – 如何检查工作站在Windows上使用的
- 为什么win32异常不被c#异常处理机制所捕获
- Win10怎么添加新用户 Win10增加新用户的方法
- Chrome/Chromium用户必知必会的11个基本快捷键!
- windows-server-2008-r2 – DFSR Backlog卡在不存在的文件夹
- windows – 全自动软件部署和更新系统
- 戴尔承诺支持微软Win11,戴尔同享PC免费升清单超百台设备
- 您是否在生产IIS服务器上启用了Windows自动更新?
- 未安装Server 2012 Server Core PowerShell