Να επιτρέπονται αρχεία .rdp από έγκυρους εκδότες και οι προεπιλεγμένες ρυθμίσεις αρχείων .rdp του χρήστη

Αυτή η ρύθμιση πολιτικής σάς επιτρέπει να προσδιορίσετε εάν οι χρήστες μπορούν να εκτελούν αρχεία πρωτοκόλλου απομακρυσμένης επιφάνειας εργασίας (.rdp) από έναν εκδότη που υπέγραψε ένα αρχείο με έγκυρο πιστοποιητικό. Ένα έγκυρο πιστοποιητικό εκδίδεται από μια αρχή έκδοσης η οποία αναγνωρίζεται από τον υπολογιστή-πελάτη, όπως οι εκδότες στο χώρο αποθήκευσης πιστοποιητικών των αρχών έκδοσης πιστοποιητικών ρίζας άλλων εταιρειών του υπολογιστή-πελάτη. Αυτή η ρύθμιση πολιτικής ελέγχει επίσης εάν ο χρήστης μπορεί να εκκινήσει μια περίοδο λειτουργίας RDP χρησιμοποιώντας προεπιλεγμένες ρυθμίσεις .rdp, για παράδειγμα, όταν ένας χρήστης ανοίγει απευθείας τον υπολογιστή-πελάτη της σύνδεσης απομακρυσμένης επιφάνειας εργασίας (RDC) χωρίς να προσδιορίσει ένα αρχείο .rdp.

Εάν ενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής ή δεν ρυθμίσετε τις παραμέτρους της, οι χρήστες μπορούν να εκτελούν αρχεία .rdp που είναι υπογεγραμμένα με ένα έγκυρο πιστοποιητικό. Οι χρήστες μπορούν επίσης να εκκινούν μια περίοδο λειτουργίας RDP με προεπιλεγμένες ρυθμίσεις .rdp, ανοίγοντας απευθείας τον υπολογιστή-πελάτη RDC. Όταν ένας χρήστης εκκινήσει μια περίοδο λειτουργίας RDP, θα ζητηθεί από το χρήστη να επιβεβαιώσει ότι θέλει να πραγματοποιηθεί η σύνδεση.

Εάν απενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής, οι χρήστες δεν μπορούν να εκτελούν υπογεγραμμένα αρχεία .rdp με έγκυρο πιστοποιητικό. Επιπλέον, οι χρήστες δεν μπορούν να εκκινούν μια περίοδο λειτουργίας RDP ανοίγοντας απευθείας τον υπολογιστή-πελάτη RDC και προσδιορίζοντας το όνομα του απομακρυσμένου υπολογιστή. Όταν ο χρήστης προσπαθεί να εκκινήσει μια περίοδο εργασίας RDP, ο χρήστης θα λάβει ένα μήνυμα ότι ο εκδότης έχει αποκλειστεί.

Σημείωση: Μπορείτε να ορίσετε αυτήν τη ρύθμιση πολιτικής στον κόμβο "Ρυθμίσεις υπολογιστή" ή στον κόμβο "Ρυθμίσεις χρήστη". Εάν ρυθμίσετε τις παραμέτρους αυτής της ρύθμισης πολιτικής για τον υπολογιστή, επηρεάζονται όλοι οι χρήστες στον υπολογιστή.

Υποστηρίζεται σε: Τουλάχιστον Windows Vista με Service Pack 1

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Value NameAllowSignedFiles
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

terminalserver.admx

Πρότυπα διαχείρισης (Υπολογιστές)

Πρότυπα διαχείρισης (Χρήστες)