如何将RC4的encryption更改为AES以允许RDP连接到我的远程服务器?

我在公司域中有多个物理和虚拟服务器。 物理和虚拟服务器都是Windows 2008 R2。 过去几个星期,客户端都已经从Windows 7升级到了Windows 10。

为了满足STIG要求,Active Directory所有者将GPO推送到所有禁用RC4encryption的Windows 10盒子,现在只允许AES 128/256。 他们没有把类似的GPO推到我的Server 2008 R2机器上。

现在我们的员工不能RDP进入服务器执行例行任务。

当我问我们的IT部门如何解决这个问题时,他们说我需要禁用RC4并启用AES 128/256或任何“未来encryptiontypes”。 但是,这不是我以前处理过的事情。 在哪里以及如何禁用RC4并启用AES以恢复RDPfunction?

有一个来自微软的补丁: https : //support.microsoft.com/en-us/kb/3080079