Я хочу проверить, что мои сеансы RDP на сервере Windows 2012 используют SSL / TLS 1.0. Я нашел подсказки об использовании инструментов для Windows 2008, которых больше нет в Windows Server 2012 и выше.
Итак, мой вопрос: как я могу быть уверен (Журнал - Записи, Мониторинг сеанса ...), что мое RDP-соединение правильно зашифровано с помощью TLS 1.x?
Некоторая информация: - Роль сервера для удаленных сеансов не установлена, только RDP для административных целей в разделе «Свойства системы» -> «Удаленный» (требуется NLA). - В диспетчере политики локального компьютера я установил уровень шифрования клиентского соединения на «Высокий уровень», для включения требовать использования определенного уровня безопасности для подключений RDP к «SSL (TLS 1.0)» и «Требовать аутентификации пользователя для удаленного подключения с использованием NLA». - ни один конкретный ключ или сертификат не создан и не установлен (мне не удалось найти по этому поводу понятных руководств)
Хотелось бы быть уверенным, что шифрование действительно используется. Большое спасибо! Аурел
Вы должны отследить это, и это можно сделать в Windows.
C:\Windows\System32> netsh trace start capture = yes ipv4.address = <IP>
Running
Trace File: <filepath>\NetTrace.etl
C:\Windows\System32> mstsc -v <IP>
C:\Windows\System32> netsh trace stop
Tracing session was successfully stopped.
Откройте сохраненный файл NetTrace.etl Анализатор сообщений Microsoft и найдите Client Handshake