Especificar miniaturas SHA1 de certificados que representam fabricantes de .rdp fidedignos

Esta definição de política permite-lhe especificar uma lista de thumbprints de certificados SHA1 (Secure Hash Algorithm 1) que representam fabricantes de ficheiros .rdp (Remote Desktop Protocol) fidedignos.

Se ativar esta definição de política, qualquer certificado com um thumbprint SHA1 que corresponda a um thumbprint da lista é fidedigno. Se um utilizador tentar iniciar um ficheiro .rdp que esteja assinado por um certificado fidedigno, esse utilizador não recebe nenhuma mensagem de aviso ao iniciar o ficheiro. Para obter o thumbprint, veja os detalhes do certificado e clique no campo Thumbprint.

Se desativar ou não configurar esta definição de política, nenhum fabricante será tratado como fabricante de RDP fidedigno.

Notas:

Pode definir esta definição de política no nó Configuração do Computador ou no nó Configuração do Utilizador. Se configurar esta definição de política para o computador, a lista de thumbprints de certificados fidedignos para um utilizador consiste numa combinação da lista definida para o computador e da lista definida para o utilizador.

Esta definição de política substitui o comportamento da definição de política "Permitir ficheiros .rdp de fabricantes válidos e predefinições .rdp do utilizador".

Se a lista contiver uma cadeia que não seja um thumbprint de certificado, será ignorada.

Suportado em: Pelo menos, Windows Vista com Service Pack 1

Lista separada por vírgulas de thumbprints de certificados fidedignos SHA1:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Value NameTrustedCertThumbprints
Value TypeREG_SZ
Default Value

terminalserver.admx

Modelos administrativos (computadores)

Modelos administrativos (utilizadores)