신뢰할 수 있는 .rdp 게시자를 나타내는 인증서의 SHA1 지문 지정

신뢰할 수 있는 원격 데스크톱 프로토콜(.rdp) 파일 게시자를 나타내는 SHA1(Secure Hash Algorithm 1) 인증서 지문 목록을 지정할 수 있습니다.

이 정책 설정을 사용하면 목록에 있는 지문과 일치하는 SHA1 지문이 포함된 인증서를 신뢰할 수 있습니다. 사용자가 신뢰할 수 있는 인증서로 서명한 .rdp 파일을 시작하면 경고 메시지가 나타나지 않습니다. 지문을 얻으려면 인증서 정보를 본 후 지문 필드를 클릭하십시오.

이 정책 설정을 사용하지 않거나 구성하지 않으면 어떠한 게시자도 신뢰할 수 있는 .rdp 게시자로 처리되지 않습니다.

참고:

컴퓨터 구성 노드 또는 사용자 구성 노드에서 이 정책 설정을 정의할 수 있습니다. 컴퓨터에 이 정책 설정을 구성하면 사용자에 대해 신뢰되는 인증서 지문 목록은 컴퓨터에 대해 정의된 목록과 사용자에 대해 정의된 목록을 결합한 것입니다.

이 정책 설정은 "올바른 게시자의 .rdp 파일 및 사용자의 기본 .rdp 설정 허용" 정책 설정의 동작보다 우선합니다.

목록에 인증서 지문이 아닌 문자열이 포함되어 있으면 이 문자열은 무시됩니다.

지원: Windows Vista 서비스 팩 1 이상

SHA1 신뢰할 수 있는 인증서 지문의 쉼표로 구분된 목록:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Value NameTrustedCertThumbprints
Value TypeREG_SZ
Default Value

terminalserver.admx

관리 템플릿(컴퓨터)

관리 템플릿(사용자)