路由及遠端存取服務加密選項 L2TP/IPsec 通訊協定的上一個 Windows Server 2008 為基礎網路原則伺服器 (NPS)

文章翻譯 文章翻譯
文章編號: 954394 - 檢視此文章適用的產品。
全部展開 | 全部摺疊

在此頁中

簡介

本文將告訴您在第二層通道通訊協定與 IPsec (L2TP/IPSec) 路由及遠端存取服務加密選項,Windows Server 2008 為基礎網路原則伺服器 (NPS),以及也如何設定 IPsec 原則的最強的加密。

其他相關資訊

下列是在可供 L2TP/IPsec 的 [路由及遠端存取服務] 加密選項。

不加密

  • ESP sha1
  • ESP md5
  • 喔 sha1
  • 喔 md5

可省略加密

  • ESP aes_128 SHA
  • ESP 3_des md5
  • ESP 3_des SHA
  • 具有 null HMAC ESP AES_128 與 AH SHA1
  • 具有 null HMAC ESP 3_DES 與 AH SHA1
  • 使用 ESP 3_DES null HMAC,提議的存留期與 AH MD5
  • ESP 3_DES SHA1 沒有存留期與 AH SHA1
  • ESP 3_DES MD5 沒有存留期與 AH MD5
  • ESP DES md5
  • ESP DES SHA1 沒有存留期
  • AH 使用 ESP DES null HMAC SHA1 沒有存留期提議
  • AH 使用 ESP DES null HMAC MD5 沒有存留期提議
  • ESP DES SHA1 沒有存留期與 AH SHA1
  • ESP DES MD5 沒有存留期與 AH MD5
  • ESP SHA 沒有存留期
  • ESP MD5 沒有存留期
  • AH SHA,沒有存留期
  • AH MD5 沒有存留期

需要加密

  • ESP aes_128 SHA
  • ESP 3_des md5
  • ESP 3_des SHA
  • 具有 null HMAC ESP AES_128 與 AH SHA1
  • 具有 null HMAC ESP 3_DES 與 AH SHA1
  • 使用 ESP 3_DES null HMAC,提議的存留期與 AH MD5
  • ESP 3_DES SHA1 沒有存留期與 AH SHA1
  • ESP 3_DES MD5 沒有存留期與 AH MD5
  • ESP DES md5
  • ESP DES SHA1 沒有存留期
  • AH 使用 ESP DES null HMAC SHA1 沒有存留期提議
  • AH 使用 ESP DES null HMAC MD5 沒有存留期提議
  • ESP DES SHA1 沒有存留期與 AH SHA1
  • ESP DES MD5 沒有存留期與 AH MD5

增強式加密

  • ESP AES_256 SHA 沒有存留期
  • ESP 3_DES MD5 沒有存留期
  • ESP 3_DES SHA 沒有存留期
  • 具有 null HMAC ESP AES_256 與 AH SHA1 沒有存留期提議
  • 使用 ESP 3_DES null HMAC,提議的存留期與 AH SHA1
  • 使用 ESP 3_DES null HMAC,提議的存留期與 AH MD5
  • ESP 3_DES SHA1 沒有存留期與 AH SHA1
  • ESP 3_DES MD5 沒有存留期與 AH MD5

最強的加密

  • ESP AES_256 SHA 沒有存留期
  • ESP 3_DES MD5 沒有存留期
  • ESP 3_DES SHA 沒有存留期
  • 具有 null HMAC ESP AES_256 與 AH SHA1 沒有存留期提議
  • 使用 ESP 3_DES null HMAC,提議的存留期與 AH SHA1
  • 使用 ESP 3_DES null HMAC,提議的存留期與 AH MD5
  • ESP 3_DES SHA1 沒有存留期與 AH SHA1
  • ESP 3_DES MD5 沒有存留期與 AH MD5

如何設定 IPsec 原則最強的加密

若要進行 IPsec 原則的最強的加密請依照下列步驟執行:
  1. 啟動網路原則伺服器 (NPS) 主控台。執行這項操作按一下 [開始]、 在 開始搜尋] 方塊中鍵入 網路原則伺服器 然後再按 [網路原則伺服器
  2. NPS(Local),展開 原則]、 按一下 [左在巡覽] 窗格中的 [網路原則],然後選取 [右瀏覽窗格中的 [相關的原則]。
  3. 連按兩下該原則,然後再按 [設定] 索引標籤。
  4. 在 [設定] 區域按一下 [[路由及遠端存取] 下的 [加密]。
  5. 按一下以選取 最強的加密 (MPPE 128 位元)] 核取方塊。
  6. 按一下 [套用],然後再按一下 [確定] 以套用最強的加密。

屬性

文章編號: 954394 - 上次校閱: 2008年7月15日 - 版次: 1.1
這篇文章中的資訊適用於:
  • Windows Server 2008 Datacenter without Hyper-V
  • Windows Server 2008 Enterprise without Hyper-V
  • Windows Server 2008 for Itanium-Based Systems
  • Windows Server 2008 Standard without Hyper-V
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
關鍵字:?
kbmt kbexpertiseinter kbinfo kbhowto KB954394 KbMtzh
機器翻譯
重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。
按一下這裡查看此文章的英文版本:954394
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。

提供意見

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com