SHA1-Fingerabdrücke von Zertifikaten angeben, die vertrauenswürdige RDP-Herausgeber darstellen

Mit dieser Richtlinieneinstellung können Sie eine Liste von SHA1-Zertifikatfingerabdrücken (Secure-Hash-Algorithmus 1) angeben, in der vertrauenswürdige Herausgeber von RDP-Dateien (Remotedesktopprotokoll) aufgeführt sind.

Wenn Sie diese Richtlinieneinstellung aktivieren, sind alle Zertifikate mit einem SHA1-Fingerabdruck, der einem Fingerabdruck in der Liste entspricht, vertrauenswürdig. Wenn ein Benutzer versucht, eine RDP-Datei zu starten, die durch ein vertrauenswürdiges Zertifikat signiert ist, wird für Benutzer beim Starten der Datei keine Warnung angezeigt. Zeigen Sie die Zertifikatdetails an, und klicken Sie dann auf das Feld "Fingerabdruck", um den Fingerabdruck abzurufen.

Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, wird kein Herausgeber als vertrauenswürdiger Herausgeber von RDP-Dateien behandelt.

Hinweis:

Sie können diese Richtlinieneinstellung im Knoten "Computerkonfiguration" oder im Knoten "Benutzerkonfiguration" definieren. Wenn Sie diese Richtlinieneinstellung für den Computer konfigurieren, entspricht die Liste vertrauenswürdiger Zertifikatfingerabdrücke für einen Benutzer einer Kombination aus der für den Computer definierten Liste und der für den Benutzer definierten Liste.

Diese Richtlinieneinstellung setzt das Verhalten der Richtlinieneinstellung "RDP-Dateien von gültigen Herausgebern und standardmäßige RDP-Einstellungen des Benutzers zulassen" außer Kraft.

Wenn die Liste eine Zeichenfolge enthält, bei der es sich nicht um einen Zertifikatfingerabdruck handelt, wird sie ignoriert.

Unterstützt auf: Mindestens Windows Vista mit Service Pack 1

Kommagetrennte Liste von vertrauenswürdigen SHA1-Zertifikatfingerabdrücken:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Value NameTrustedCertThumbprints
Value TypeREG_SZ
Default Value

terminalserver.admx

Administrative Vorlagen (Computer)

Administrative Vorlagen (Benutzer)