Назад | Перейти на главную страницу

Проверка уровня шифрования удаленного рабочего стола на Windows Server 2012

Я хочу проверить, что мои сеансы RDP на сервере Windows 2012 используют SSL / TLS 1.0. Я нашел подсказки об использовании инструментов для Windows 2008, которых больше нет в Windows Server 2012 и выше.

Итак, мой вопрос: как я могу быть уверен (Журнал - Записи, Мониторинг сеанса ...), что мое RDP-соединение правильно зашифровано с помощью TLS 1.x?

Некоторая информация: - Роль сервера для удаленных сеансов не установлена, только RDP для административных целей в разделе «Свойства системы» -> «Удаленный» (требуется NLA). - В диспетчере политики локального компьютера я установил уровень шифрования клиентского соединения на «Высокий уровень», для включения требовать использования определенного уровня безопасности для подключений RDP к «SSL (TLS 1.0)» и «Требовать аутентификации пользователя для удаленного подключения с использованием NLA». - ни один конкретный ключ или сертификат не создан и не установлен (мне не удалось найти по этому поводу понятных руководств)

Хотелось бы быть уверенным, что шифрование действительно используется. Большое спасибо! Аурел

Вы должны отследить это, и это можно сделать в Windows.

C:\Windows\System32> netsh trace start capture = yes ipv4.address = <IP>
  Running
  Trace File: <filepath>\NetTrace.etl
C:\Windows\System32> mstsc -v <IP>
C:\Windows\System32> netsh trace stop
  Tracing session was successfully stopped.

Откройте сохраненный файл NetTrace.etl Анализатор сообщений Microsoft и найдите Client Handshake