Share via

只选择tls1.2是否也可以用rdp

wangting 王婷6 0 Reputation points
Jul 5, 2024, 9:35 AM

windows更新以下几个补丁后,RDP无法连接,应用了tls1.0和tls1.1就可以远程,请问是否可以只选择tls1.2也能用rdp

096f2a62-53db-438c-9ca8-87f84c45ca7e

Remote Desktop
Remote Desktop
A Microsoft app that connects remotely to computers and to virtual apps and desktops.
4,618 questions
{count} votes

1 answer

Sort by: Most helpful
  1. Daisy Zhou 25,911 Reputation points Microsoft Vendor
    Jul 5, 2024, 12:58 PM

    尊敬的客户,您好!

    感谢您在问答论坛中发帖。

    如果在 Windows 更新后遇到 RDP 连接问题,则可能与更新期间应用的安全协议或设置的更改有关。当涉及到TLS(传输层安全性)时,RDP通常支持多个版本,但兼容性取决于服务器和客户端配置。

    以下是您需要考虑的事项:

    1.服务器配置:确保您的服务器配置为接受并使用TLS 1.2进行RDP连接。这涉及检查与 TLS 版本相关的组策略设置和注册表项。

    2.客户端配置:确保您的 RDP 客户端支持并配置为使用 TLS 1.2。大多数新式 RDP 客户端都支持 TLS 1.2,但较旧的客户端可能不支持。

    3.Windows 注册表设置:您可能需要修改注册表以启用或强制使用 TLS 1.2。以下是您可能需要检查或创建的注册表项:

    • 要在服务器上启用 TLS 1.2:

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server]

    "Enabled"=dword:00000001

    "DisabledByDefault"=dword:00000000

    • 要在客户端上启用 TLS 1.2:

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client]

    "Enabled"=dword:00000001

    "DisabledByDefault"=dword:00000000

    4.组策略:检查 RDP 加密级别的组策略设置。转到“远程桌面服务>>远程桌面会话主机>安全性> Windows 组件的计算机配置>管理模板”,并确保“需要使用特定安全层进行远程 (RDP) 连接”未配置或设置为协商安全层。

    进行这些更改后,重新启动服务器并尝试仅使用 TLS 1.2 重新连接。如果连接问题仍然存在,您可能需要进一步排除故障,以确保没有其他网络或防火墙问题阻止连接。

    我希望上面的信息对您有所帮助。

    如果您有任何问题或疑虑,请随时告诉我们。

    Best Regards,
    Daisy Zhou

    ============================================

    如果答案有帮助,请点击“接受答案”并投赞成票。

    0 comments No comments

Your answer

Answers can be marked as Accepted Answers by the question author, which helps users to know the answer solved the author's problem.