Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
AllowFipsAlgorithmPolicy
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Policy/Config/Cryptography/AllowFipsAlgorithmPolicy
Permite ou impede a política FIPS (Federal Information Processing Standard).
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | Permitir. |
| 0 (Padrão) | Bloqueio. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | Criptografia do sistema: usar algoritmos compatíveis com FIPS para criptografia, hash e assinatura |
| Caminho | Configurações > do Windows Configurações de Segurança Políticas > Locais > Opções de Segurança |
ConfigureEllipticCurveCryptography
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 24H2 [10.0.26100] e posterior |
./Device/Vendor/MSFT/Policy/Config/Cryptography/ConfigureEllipticCurveCryptography
Essa configuração de política determina a ordem de prioridade das curvas ECC usadas com conjuntos de codificação ECDHE.
Se você habilitar essa configuração de política, as curvas ECC serão priorizadas na ordem especificada. (Insira um nome de curva por linha)
Se você desabilitar ou não definir essa configuração de política, a ordem de curva ECC padrão será usada.
Ordem de curva padrão
curve25519 NistP256 NistP384
Para ver todas as curvas suportadas no sistema, Use o seguinte comando:
CertUtil.exe -DisplayEccCurve.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Lista (Delimitador: ;) |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | SSLCurveOrder |
| Nome Amigável | Ordem da curva ECC |
| Local | Configuração do Computador |
| Caminho | Configurações de SSL de Rede > |
| Nome da Chave do Registro | SOFTWARE\Policies\Microsoft\Cryptography\Configuration\SSL\00010002 |
| Nome do Arquivo ADMX | CipherSuiteOrder.admx |
ConfigureSystemCryptographyForceStrongKeyProtection
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 24H2 [10.0.26100] e posterior |
./Device/Vendor/MSFT/Policy/Config/Cryptography/ConfigureSystemCryptographyForceStrongKeyProtection
Criptografia do sistema: forçar proteção de chave forte para chaves de usuário armazenadas no computador. A última gravação vence.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 2 |
Valores Permitidos:
| Sinalizador | Descrição |
|---|---|
| 8 | Um contêiner de aplicativo acessou uma chave média que não está fortemente protegida. Por exemplo, uma chave que serve apenas para consentimento do usuário ou é protegida por senha ou impressão digital. |
| 2 (Padrão) | Forçar alta proteção. |
| 1 | Exiba a interface do usuário de tecla forte conforme necessário. |
OverrideMinimumEnabledDTLSVersionClient
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 24H2 [10.0.26100] e posterior |
./Device/Vendor/MSFT/Policy/Config/Cryptography/OverrideMinimumEnabledDTLSVersionClient
Substitua a versão mínima do TLS habilitada para a função de cliente. A última gravação vence.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
OverrideMinimumEnabledDTLSVersionServer
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 24H2 [10.0.26100] e posterior |
./Device/Vendor/MSFT/Policy/Config/Cryptography/OverrideMinimumEnabledDTLSVersionServer
Substitua a versão mínima do TLS habilitada para a função de servidor. A última gravação vence.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
OverrideMinimumEnabledTLSVersionClient
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 24H2 [10.0.26100] e posterior |
./Device/Vendor/MSFT/Policy/Config/Cryptography/OverrideMinimumEnabledTLSVersionClient
Substitua a versão mínima do TLS habilitada para a função de cliente. A última gravação vence.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
OverrideMinimumEnabledTLSVersionServer
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 24H2 [10.0.26100] e posterior |
./Device/Vendor/MSFT/Policy/Config/Cryptography/OverrideMinimumEnabledTLSVersionServer
Substitua a versão mínima do TLS habilitada para a função de servidor. A última gravação vence.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
TLSCipherSuites
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Policy/Config/Cryptography/TLSCipherSuites
Essa configuração de política determina os pacotes de codificação usados pelo SSL (Secure Socket Layer).
Se você habilitar essa configuração de política, os conjuntos de codificação SSL serão priorizados na ordem especificada.
Se você desabilitar ou não definir essa configuração de política, a ordem do pacote de codificação padrão será usada.
Link para todos os cipherSuites: https://go.microsoft.com/fwlink/?LinkId=517265
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Lista (Delimitador: ,) |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | SSLCipherSuiteOrder |
| Nome Amigável | Ordem do Pacote de Codificação SSL |
| Local | Configuração do Computador |
| Caminho | Configurações de SSL de Rede > |
| Nome da Chave do Registro | SOFTWARE\Policies\Microsoft\Cryptography\Configuration\SSL\00010002 |
| Nome do Arquivo ADMX | CipherSuiteOrder.admx |