Comment désactiver TLS 1.0 et 1.1 sous Windows à l'aide de GPO
TLS 1.0 et 1.1 sont des protocoles de sécurité obsolètes qui ne sont plus considérés comme sécurisés. Ils doivent être désactivés au profit de TLS 1.2 ou supérieur. Pour désactiver TLS 1.0 et 1.1 sous Windows à l'aide de la stratégie de groupe :
1. Ouvrez la console de gestion des stratégies de groupe.
2. Développez les conteneurs de forêt et de domaine.
3. Cliquez avec le bouton droit sur l'objet de domaine et sélectionnez Propriétés. .
4. Cliquez sur la Stratégie de groupe languette.
5. Dans la section Objets de stratégie de groupe, cliquez sur Ajouter bouton.
6. Sélectionnez l'objet de stratégie de groupe que vous souhaitez appliquer aux ordinateurs du domaine et cliquez sur OK. bouton.
7. Fermez les Propriétés du domaine boîte de dialogue.
8. Développez l'objet de stratégie de groupe que vous avez créé dans la console de gestion des stratégies de groupe.
9. Développez la Configuration de l'ordinateur dossier.
10. Développez les Modèles d'administration dossier.
11. Développez le réseau dossier.
12. Développez les Paramètres de configuration SSL dossier.
13. Double-cliquez sur les protocoles TLS cadre politique.
14. Dans les Paramètres , sélectionnez Activé .
15. Dans les Options , sélectionnez l'option Désactiver TLS 1.0 et Désactiver TLS 1.1 cases à cocher.
16. Cliquez sur OK bouton pour enregistrer les modifications.
Les modifications seront appliquées aux ordinateurs du domaine lors de leur prochain redémarrage.
|