Указать отпечатки SHA1 сертификатов, представляющих доверенных издателей RDP

Данный параметр политики позволяет указать список отпечатков сертификатов SHA1 (Secure Hash Algorithm 1), представляющий доверенных издателей файлов подключения по протоколу удаленного рабочего стола (RDP).

Если этот параметр политики включен, любой сертификат с отпечатком SHA1, соответствующим отпечатку из списка, является доверенным. При запуске RDP-файла, подписанного доверенным сертификатом, пользователю не будут выдаваться какие-либо предупреждения. Чтобы получить отпечаток, просмотрите подробные данные о сертификате, а затем щелкните поле «Отпечаток».

Если этот параметр политики отключен или не настроен, ни один издатель не будет считаться доверенным RDP-издателем.

Примечания

Этот параметр политики можно задать на узле конфигурации компьютера или на узле конфигурации пользователя. Если этот параметр политики настроен для компьютера, список отпечатков сертификатов, которые являются доверенными для пользователя, объединяет списки, определенные как для компьютера, так и для пользователя.

Данный параметр политики переопределяет поведение параметра политики «Разрешить RDP-файлы действительных издателей и пользовательские RDP-параметры по умолчанию».

Строка списка, не представляющая собой отпечаток сертификата, будет проигнорирована.

Поддерживается: Не ниже Windows Vista с пакетом обновления 1 (SP1)

Список отпечатков доверенных сертификатов SHA1 (через запятую):

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Value NameTrustedCertThumbprints
Value TypeREG_SZ
Default Value

terminalserver.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)