我想检查我的RDP会话到Windows Server 2012使用SSL / TLS 1.0。 我发现了有关使用Windows 2008的工具的提示,这些工具在Windows Server 2012及更高版本上不再存在。
所以我的问题是:我怎么能确定(日志 – 项目,会话监控…)我的RDP连接已经正确使用TLS 1.xencryption?
一些信息: – 没有安装远程会话的服务器angular色,只有RDP用于“系统属性” – >“远程”(需要NLA)的pipe理目的。 – 在本地计算机策略pipe理器中,我已将客户端连接encryption级别设置为“高级别”,要求使用特定安全层进行“SSL(TLS 1.0)”的RDP连接,并要求使用NLA进行远程连接的用户身份validation。 – 没有具体的密钥或证书的创build和安装(我没有设法find可以理解的指南)
我想确定实际上使用了encryption。 非常感谢! 斯坦
你必须跟踪它,这可以在Windows中完成。
C:\Windows\System32> netsh trace start capture = yes ipv4.address = <IP> Running Trace File: <filepath>\NetTrace.etl C:\Windows\System32> mstsc -v <IP> C:\Windows\System32> netsh trace stop Tracing session was successfully stopped.
打开保存的NetTrace.etl文件Microsoft消息分析器并查找客户端握手