Como posso (com segurança) recuperar o desktop remoto?

2

Para cumprir com nossos requisitos de PCI-DSS, fui obrigado a desabilitar o TLS 1.0 (aparentemente ele tem uma falha corrigida no TLS 1.1 e superior). No entanto, após fazer isso, a área de trabalho remota não consegue se conectar a esse servidor. Existe uma maneira de se conectar a servidores de área de trabalho remota sem TLS? Talvez configurar o desktop remoto para uma versão mais recente do TLS?

    
por Brian Knoblauch 27.12.2012 / 21:30

2 respostas

2

Você conseguiu isso resolvido? Se não, tente o seguinte:

  1. execute o IIS Crypto de Nartac no servidor afetado (ou faça todas as coisas que a ferramenta fez à mão, isso também é possível, por exemplo, via regestry)
  2. deixe o TLS 1.0 ativado
  3. altere a cifra na lista e desative toda a cifra CBC (aquelas com CBC)
  4. reinicie o servidor.

Isso deve fazer o truque, pois atualmente apenas a cifra CBC é afetada pelo ataque da mama.

    
por 16.01.2014 / 00:01
1

Desative o Large Send Offload para IPv4 na NIC. Se isso for corrigido, entre em contato com o fornecedor do servidor / NIC para obter uma correção.

    
por 27.12.2012 / 21:54