Отключаем небезопасные шифры TLS
Закрытие CVE-2016-2183
Рассмотрим отключение конкретного шифра для закрытия CVE-2016-2183. В контексте данной уязвимости нас интересует шифр TLS_RSA_WITH_3DES_EDE_CBC_SHA и, возможно, другие шифры 3DES.
Перечень активных шифров на каком-либо сервере мы можем запросить командой:
Get-TlsCipherSuite | Format-Table Name, Cipher, CipherLength, Hash
Т.к. в выводе есть уязвимый шифр, нам лучше его отключить:
Disable-TlsCipherSuite -Name "TLS_RSA_WITH_3DES_EDE_CBC_SHA"
Шифр скорее всего сразу пропадет из выдачи Get-TlsCipherSuite, однако, для актуального применения настроек в Schannel - потребуется перезагрузка сервера.

