В целях безопасности рекомендуется отключить протокол SSLv3 в службах IIS на сервере узла инфраструктуры как услуги.

Процедура

  1. Запустите редактор реестра Windows от имени администратора.
  2. В окне реестра откройте раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\Schannel\Protocols\.
  3. Щелкните правой кнопкой мыши элемент Протоколы, затем выберите Создать > Реестр.
  4. Введите SSL 3.0.
  5. В дереве навигации щелкните правой кнопкой мыши только что созданный раздел SSL 3.0, затем в раскрывающемся меню выберите Создать > Раздел и введите Client.
  6. В дереве навигации щелкните правой кнопкой мыши только что созданный раздел SSL 3.0, затем в раскрывающемся меню выберите Создать > Раздел и введите Server.
  7. В дереве навигации в разделе SSL 3.0 щелкните правой кнопкой мыши элемент Client, затем выберите Создать > Значение DWORD (32-разрядное) и введите DisabledByDefault.
  8. В дереве навигации в разделе SSL 3.0 выберите элемент Client, затем в правой области дважды щелкните DisabledByDefault и введите 1.
  9. В дереве навигации в разделе SSL 3.0 щелкните правой кнопкой мыши элемент Server, затем выберите Создать > Значение DWORD (32-разрядное) и введите Enabled.
  10. В дереве навигации в разделе SSL 3.0 выберите элемент Server, затем в правой области дважды щелкните включенный параметр DWORD и введите 0.
  11. Перезапустите Windows Server.