SHA1-vingerafdrukken opgeven van certificaten die vertrouwde RDP-uitgevers vertegenwoordigen

U kunt met deze beleidsinstelling een lijst met SHA1-certificaatvingerafdrukken (Secure Hash Algorithm 1) opgeven die vertrouwde uitgevers van RDP-bestanden (Remote Desktop Protocol) vertegenwoordigen.

Als u deze beleidsinstelling inschakelt, wordt elk certificaat met een SHA1-vingerafdruk die overeenkomt met een vingerafdruk in de lijst, als vertrouwd aangemerkt. Als een gebruiker probeert een RDP-bestand te starten dat is ondertekend met een vertrouwd certificaat, ontvangt de gebruiker geen waarschuwingen als het bestand wordt gestart. Geef de gedetailleerde certificaatinformatie weer en klik op het veld Vingerafdruk om de vingerafdruk te verkrijgen.

Als u deze beleidsinstelling uitschakelt of niet configureert, wordt geen enkele uitgever beschouwd als vertrouwde RDP-uitgever.

Opmerking:

U kunt deze beleidsinstelling definiëren in het knooppunt Computerconfiguratie of het knooppunt Gebruikersconfiguratie. Als u deze beleidsinstelling configureert voor de computer, vormt de lijst met certificaatafdrukken die als vertrouwd worden aangemerkt voor een gebruiker, een combinatie van de lijst die is gedefinieerd voor de computer en de lijst die is gedefinieerd voor de gebruiker.

Deze beleidsinstelling krijgt voorrang boven het gedrag van de beleidsinstelling RDP-bestanden van geldige uitgevers en de standaard-RDP-instellingen van de gebruiker toestaan.

Als de lijst een tekenreeks bevat die geen certificaatvingerafdruk is, wordt de lijst genegeerd.

Ondersteund op: Minimaal Microsoft Vista met Service Pack 1

Een door komma's gescheiden lijst van vertrouwde SHA1-certificaatvingerafdrukken:

Registry HiveHKEY_CURRENT_USER
Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Value NameTrustedCertThumbprints
Value TypeREG_SZ
Default Value

terminalserver.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)