Toon posts:

Encryption op RDP protocol / XP

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb er al een keer eerder naar gezocht met google en de eigen microsoft search functie, maar ik heb er niets zinnigs over kunnen vinden. Vandaag maar weer eens geprobeerd, want ik vind het wel belangrijk!

Ik gebruik namelijk de terminal services van microsoft erg veel (remote desktop). Nu vraag ik me af hoe veilig dit is. Nergens kan ik informatie vinden over de encryptievorm, versleuteling die wordt toegepast als ik de normale client voor windows 9x,2k,xp,etc download, en verbind naar een XP bak. Heeft niemand last van een beetje paranoia als hij voor de zoveelste keer zijn wachtwoord intoetst?
Ik voel me gewoon niet veilig meer.

Nu geen beweringen als "Dat zullen ze toch wel goed geregeld hebben, want anders bla bla." Want daar heb ik natuurlijk niets aan. Is er iemand die werkelijk weet hoe dit zit? Ik zou weer met een gerust hart kunnen rdp-en als ik zeker wist dat er een (minimaal) 128-bit encryptie op zit.

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

http://www.windowsecurity...ws_Terminal_Services.html

gewoon even encryptie (128bit RC4) aanvinken dus.

(was trouwens googlen op "secure rdp")

[ Voor 17% gewijzigd door JackBol op 23-03-2005 14:34 ]

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • blackd
  • Registratie: Februari 2001
  • Niet online
Verwijderd schreef op woensdag 23 maart 2005 @ 14:23:
Ik heb er al een keer eerder naar gezocht met google en de eigen microsoft search functie, maar ik heb er niets zinnigs over kunnen vinden.
Vreemd, er is namelijk wel degelijk wat te vinden:
http://msdn.microsoft.com...mote_desktop_protocol.asp
http://support.microsoft....aspx?scid=kb;en-us;275727
http://support.microsoft....aspx?scid=kb;en-us;186572

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


Verwijderd

Topicstarter
To change the encryption level, you must be an administrator. In Programs | Administrative Tools, select Terminal Services Configuration and perform these steps:

In the left console pane, select Connections.
In the right details pane, right click RDP-TCP and select Properties.
Click the General tab.
Under Encryption level, select the desired level in the drop down box and click OK.

Dit was inderdaad wat ik zocht. Toch niet goed genoeg gezocht dus... :)

Verwijderd

Topicstarter
Hmmm....

Nou dat blijkt onder XP toch weer tegen te vallen. Deze instelling is alleen beschikbaar voor mensen met W2k3.

concreet blijven de volgende vragen open:

1. Wie weet welk encryptielevel RDP standaard gebruikt bij verbinding naar XP?

2. Hoe kun je dit in XP toch veranderen? (misschien in de registry?)

Ik ben bang dat omdat de U.S. nogal kinderachtig doen over encryptie de standaard maar 40-bit one way is. Ik kan hier alleen (toch) nergens iets over vinden.

  • blackd
  • Registratie: Februari 2001
  • Niet online
Verwijderd schreef op woensdag 23 maart 2005 @ 15:27:
1. Wie weet welk encryptielevel RDP standaard gebruikt bij verbinding naar XP?
Het is in ieder geval niet zo dat 128bit encryptie standaard wordt afgedwongen, want ik kan met PocketPC Terminal Services Client verbinden met mijn werkstation (default instellingen), en die client ondersteunt geen 128bit encryptie.

Op onderstaande site staat dat er zelfs geen encryptie wordt vereist.
http://www.mobydisk.com/techres/securing_remote_desktop.html
2. Hoe kun je dit in XP toch veranderen? (misschien in de registry?)
In group policies zou dat moeten kunnen:
http://www.microsoft.com/...t/en-us/pree_rem_uvnl.asp
en zie ook eerdergenoemde site.

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


Verwijderd

Topicstarter
he blackd,

thanks voor de tips. De group policy change heeft gewerkt (tenminste, daar ga ik dan maar even van uit)
Hij forceert nu High-level encryptie van de client.
Pagina: 1