Чтобы обеспечить максимальный уровень безопасности, настройте для инфраструктуры как услуги создание пулов и отключите протокол TLS 1.0.
Дополнительные сведения см. в статье базы знаний Майкрософт по адресу https://support.microsoft.com/en-us/kb/245030.
Процедура
- Настройте для инфраструктуры как услуги создание пулов вместо использования веб-сокетов.
- Убедитесь, что протокол TLS 1.0 отключен на сервере инфраструктуры как услуги.
- Запустите редактор реестра от имени администратора.
- В окне реестра откройте раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\Schannel\Protocols\.
- Правой кнопкой мыши щелкните элемент «Протоколы», выберите и введите TLS 1.0.
- В дереве навигации щелкните правой кнопкой мыши только что созданный раздел TLS 1.0, затем в раскрывающемся меню выберите и введите Client.
- В дереве навигации щелкните правой кнопкой мыши только что созданный раздел TLS 1.0, затем в раскрывающемся меню выберите и введите Server.
- В дереве навигации в разделе TLS 1.0 щелкните правой кнопкой мыши элемент Client, затем выберите и введите DisabledByDefault.
- В дереве навигации в разделе TLS 1.0 выберите элемент Client, затем в правой области дважды щелкните DWORD DisabledByDefault и введите 1.
- В дереве навигации в разделе TLS 1.0 щелкните правой кнопкой мыши элемент Server, затем выберите и введите Enabled.
- В дереве навигации в разделе TLS 1.0 выберите элемент Server, затем в правой области дважды щелкните включенный параметр DWORD и введите 0.
- Перезапустите Windows Server.