TLS incorrecto é apresentado quando utiliza o RDP com encriptação SSL

IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática… erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.

Clique aqui para ver a versão em Inglês deste artigo: 3097192
Sintomas
Considere o seguinte cenário:
  • Tiver um computador que esteja a executar o Windows Server 2008 R2, Windows Server 2012 ou Windows Server R2 de 2012.
  • Tem a função de Mediador de ligações de ambiente de trabalho remoto (RDCB) configurada neste computador.
  • Tentar proteger as ligações RDP para os computadores de destino utilizando a encriptação SSL (Transport Layer Security (TLS)).
Neste cenário, poderá notar que mesmo os listdisplays de Camada de segurançaSSL (TLS 1.0), embora na realidade está a utilizar TLS 1.2:





Também poderá verificar um comportamento semelhante quando tenta configurar as definições de Camada de segurança aplicando a definição de política de grupo seguinte:
Exigir a utilização da camada de segurança específica para ligações de acesso remotos (RDP)




Pode encontrar thissetting na seguinte localização:

Computador configuração administrativos\Componentes do Windows Windows \ Serviços de ambiente de trabalho ambiente de trabalho remoto \ segurança

Resolução
Este problema é causado por um erro no Windows Server 2008 R2, 2012 de servidor do Windows e Windows Server 2012 R2 GUIs. Pode ignorar com segurança a versão TLS é apresentada na GUI do porque este não reflecte a versão do TLS que está a ser utilizado para ligações de cliente.
Mais Informação
A correcção necessária seguinte inclui suporte para o TLS 1.2 num servidor de anfitrião de sessões do Windows Server 2008 R2. Esta correcção está em conformidade as normas de segurança do withrecent PCI DSS.

3080079 Actualização para adicionar suporte RDS para TLS 1.1 e TLS 1.2 no Windows 7 ou Windows Server 2008 R2

Se o computador cliente com o Windows 7, terá de ter a actualização do RDC 8.0 instalada para conseguirem utilizar TLS 1.2. Sem a actualização do RDC 8.0, o cliente do Windows 7 só pode utilizar TLS 1.0.

Aviso: Este artigo foi traduzido automaticamente

Propriedades

ID do Artigo: 3097192 - Última Revisão: 09/23/2015 15:48:00 - Revisão: 2.0

Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Standard, Windows Server 2012 Datacenter, Windows Server 2012 Essentials, Windows Server 2012 Standard, Windows Server 2008 R2 Service Pack 1, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Standard, Windows Server 2008 R2 for Itanium-Based Systems

  • kbexpertiseadvanced kbsurveynew kbtshoot kbmt KB3097192 KbMtpt
Comentários