ironhead skrev:
Hej!
Vad jag förstår så är inte trafiken krypterad när man kör fjärrskrivbord (XP) mot en Windows 2003 std server.
Vad behöver man göra för att kryptera denna trafik?
(Jag har tillgång till servern)
Trafik över RDP krypteras visst, styrkan beror på vilken klient du använder och vad mottagande terminal server har för krav på krypteringsnivå.
På Windows 2000 Server är standard Medium (56 bitar), om jag inte minns helt fel, men det går att öka till High (128 bitar). Detta ställer dock krav på att klienterna har stöd för denna nivå, så gamla klienter på t.ex. Windows 2000 Professional, med standard "mstsc" kommer inte kunna ansluta. Tidigare versioner än så går ner på 40 bitar, i båda riktningar.
Windowssecurity.com skrev:
To change the encryption level, you must be an administrator. In Programs | Administrative Tools, select Terminal Services Configuration and perform these steps:
1. In the left console pane, select Connections.
2. In the right details pane, right click RDP-TCP and select Properties.
3. Click the General tab.
4. Under Encryption level, select the desired level in the drop down box and click OK.
Läs mer: http://www.windowsecurity.com/articles/Windows_Terminal_Services.html
Den gamla "Hi enctryption"-klienten som MS hade har utgått och ersatts av den mer generella "Remote Desktop Connection Software", som också ingår i Windows XP. Kan laddas ner här: http://www.microsoft.com/windowsxp/downloads/tools/rdclientdl.mspx
Egentligen är det väl dock (utöver krypteringsnivåer) säkrast med två alternativ;
1. Klientcertifikat för att få ansluta, med streamkrypto som SSL på
2. Någon form av VPN med privata nycklar
Beroende på vilken miljö man har, givetvis. Personligen tillåter jag inte mindre än 128 bitar på min miljö.

