Sonntag, 28.04.2024 (CEST) um 09:32 Uhr
www.windowspage.de 20 Jahre Windowspage
News:
Herzlich Willkommen bei Windowspage. Alles rund um Windows.

Tipps - Remotedesktop - Server - Verschlüsselungsmethode für die Kommunikation festlegen
Detailbeschreibung
Betriebssystem: Windows Vista, Windows 7, Windows 8, Windows 10, Windows 11

Die gesamte Kommunikation zwischen Server (Remotedesktop) und Client wird zum Schutz verschlüsselt. Hierbei stehen zwei verschiedene Verschlüsselungsverfahren bereit: Einmal die systemeigene RDP-Verschlüsselung (unsicher) und die sichere TLS-Verschlüsselung (Transport Layer Security). Beim Verbindungsaufbau wird die zu verwendende Verschlüsselungsmethode ausgehandelt. D.h. wenn TLS Version 1.0 unterstützt wird, wird diese Methode verwendet. Wird TLS nicht unterstützt, wird die Kommunikation mit der systemeigenen RDP-Verschlüsselung (Remotedesktopprotokoll) abgesichert. Durch einen Schlüssel kann eine bestimmte Sicherheitsstufe zum Schutz der Kommunikation erzwungen werden.

So geht's:

  • Starten Sie "%windir%\regedit.exe" bzw. "%windir%\regedt32.exe".
  • Klicken Sie sich durch folgende Schlüssel (Ordner) hindurch:
    HKEY_LOCAL_MACHINE
    Software
    Policies
    Microsoft
    Windows NT
    Terminal Services

    Falls die letzten Schlüssel noch nicht existieren, dann müssen Sie diese erstellen. Dazu klicken Sie mit der rechten Maustaste in das rechte Fenster. Im Kontextmenü wählen Sie "Neu" > "Schlüssel".
  • Doppelklicken Sie auf den Schlüssel "SecurityLayer".
    Falls dieser Schlüssel noch nicht existiert, dann müssen Sie ihn erstellen. Dazu klicken Sie mit der rechten Maustaste in das rechte Fenster. Im Kontextmenü wählen Sie "Neu" > "DWORD-Wert" (REG_DWORD). Als Schlüsselnamen geben Sie "SecurityLayer" ein.
  • Ändern Sie den Wert ggf. auf "0" (RDP), "1" (aushandeln) oder "2" (TLS).
  • Die Änderungen werden ggf. erst nach einem Neustart aktiv.
SecurityLayer

Hinweise:

  • SecurityLayer:
    0 = Für die gesamte Kommunikation wird die systemeigene RDP-Verschlüsselung verwendet. (nicht empfohlen)
    1 = Es wird die höchste mögliche Verschlüsselungsmethode für die Kommunikation verwendet. (Standard)
    2 = Für die gesamte Kommunikation wird als Verschlüsselungsmethode TLS 1.0 (SSL) verwendet. (empfohlen)
  • Ändern Sie bitte nichts anderes in der Registrierungsdatei. Dies kann zur Folge haben, dass Windows und/oder Anwendungsprogramme nicht mehr richtig arbeiten.

Windowspage - Weitere interessante Tipps und Einstellungen
Tipps für Windows Vista, Windows 7, Windows 8, Windows 10, Windows 11
Statistik

Unsere Webseite verwendet technisch notwendige Cookies ("berechtigtes Interesse"). Darüberhinausgehend (z. B. für Statistiken oder Marketing) erfolgt keine Speicherung von Cookies. Klicken Sie auf "Ich stimme zu", um Cookies zu akzeptieren und direkt unsere Webseite besuchen zu können. Weitere Informationen...

Valid HTML 4.01 Transitional  CSS ist valide!