RDP 接続に入力されるキーストロークやクリップボードに暗号化があるかどうか知りたいです。誰かがトラフィックを監視している場合、入力内容を見ることはできますか? 暗号化設定を変更する方法はありますか?
答え1
はい、暗号化されています。
RDP は、ITU T.120 プロトコル ファミリに基づいており、その拡張版です。RDP は、複数チャネル対応のプロトコルであり、サーバーからのデバイス通信およびプレゼンテーション データ、および暗号化されたクライアントのマウスとキーボードのデータを伝送するための個別の仮想チャネルを可能にします。ソース
デフォルトでは、暗号化はデフォルトレベル設定のクライアント互換性(中)
グループ ポリシーを通じて RDP で使用される暗号化レベルを上げるには、次の手順を実行します。
- グループ ポリシーを開きます (実行コマンドは gpedit.msc です)
- [コンピューターの構成] > [管理用テンプレート] > [Windows コンポーネント] > [リモート デスクトップ サービス] > [リモート デスクトップ セッション ホスト] > [セキュリティ] を開きます。
- を選択クライアント接続の暗号化レベルを設定する
- 設定を有効にして、暗号化レベルを選択します。オプションセクション