2024-12-11Last_updated
Protokoły Transport Layer Security (TLS) 1.0 i 1.1 mają kilka poważnych luk w zabezpieczeniach, dlatego są wyłączone w urządzeniach Streamvault™. Jeśli urządzenie zarejestrowane w Security Center wymaga do komunikacji jednego z tych protokołów, należy włączyć ten protokół na swoim urządzeniu.
O tym zadaniu
- TLS 1.1 jest wyłączony w oprogramowaniu Streamvault w wersji 16.3 i nowszych.
- TLS 1.0 jest wyłączony w oprogramowaniu Streamvault w wersji 16.0 i nowszych.
- Włącz tylko tę wersję protokołu TLS, której wymaga Twoje urządzenie.
- Włącz TLS na węzłach serwera (przychodzące) i klienta (wychodzące).
- Ze względów bezpieczeństwa, opcje Właściwości internetowych są wyłączone na urządzeniach. Jeśli Twoje urządzenie korzysta z usługi Streamvault, możesz włączyć protokół TLS w Edytorze Lokalnych Zasad dla Grupy. Jeśli Twoje urządzenie nie korzysta z usługi Streamvault, możesz włączyć protokół TLS tylko w Edytorze Rejestru Systemu Windows.
Procedura
Aby włączyć protokół TLS na urządzeniu z usługą Streamvault:
-
Otwórz Wiersz Poleceń jako administrator i uruchom gpedit.msc.
Otworzy się Edytor Lokalnych Zasad dla Grupy.
-
Przejdź do .
-
Włącz protokół TLS 1.n przy kliencie, gdzie n oznacza numer wersji pomocniczej:
-
Kliknij prawym przyciskiem myszy \SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.n\Client\Enabled i kliknij Edycja.
-
PrzełączWłączone na 1 i kliknij .
-
Kliknij prawym przyciskiem myszy\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.n\Client\DisabledByDefault i kliknij Edycja.
-
Ustaw DisabledByDefault na 0 i kliknij .
-
Włącz TLS 1.n na serwerze:
-
Kliknij prawym przyciskiem myszy \SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.n\Server\Enabled i kliknij Edycja.
-
Ustaw Włączone na 1 i kliknij .
-
Kliknij prawym przyciskiem myszy \SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.n\Server\DisabledByDefault i kliknij Edycja.
-
Ustaw DisabledByDefault na 0 i kliknij .
-
Uruchom ponownie system Windows.
Aby włączyć protokół TLS na urządzeniu bez usługi Streamvault:
-
Otwórz Edytor Rejestru Systemu Windows.
-
Włącz TLS 1.n, gdzie n oznacza pomocniczy numer wersji:
-
Nawiguj do HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.n.
-
Wybierz węzeł Serwera, ustaw DisabledByDefault na 0 i ustaw Enabled na 1
-
Wybierz węzeł Klient, ustaw DisabledByDefault na 0 i ustaw Enabled na 1.
-
Uruchom ponownie system Windows.