Specifica identificazioni personali SHA1 di certificati che rappresentano autori RDP attendibili

Questa impostazione consente di specificare un elenco di identificazioni personali certificato Secure Hash Algorithm 1 (SHA1) che rappresentano autori di file Remote Desktop Protocol (RDP) attendibili.

Se si abilita questa impostazione, qualsiasi certificato con un'identificazione personale SHA1 corrispondente a un'identificazione personale presente nell'elenco verrà considerato proveniente da un'Autorità di certificazione disponibile nell'elenco locale. Se un utente tenta di avviare un file RDP firmato da un certificato proveniente da un'Autorità di certificazione disponibile nell'elenco locale, l'utente non riceverà alcun messaggio di avviso all'avvio del file. Per ottenere l'identificazione personale, visualizzare i dettagli del certificato, quindi fare clic sul campo Identificazione personale.

Se si disabilita o non si configura questa impostazione, nessun autore verrà considerato un autore RDP attendibile.

Note:

È possibile definire questa impostazione nel nodo Configurazione computer o nel nodo Configurazione utente. Se si configura questa impostazione per il computer, l'elenco di identificazioni personali certificato considerate attendibili per un utente sarà una combinazione dell'elenco definito per il computer e dell'elenco definito per l'utente.

Questa impostazione sostituisce l'impostazione "Consenti file RDP di autori validi e impostazioni RDP predefinite dell'utente".

Se l'elenco contiene una stringa che non è un'identificazione personale certificato, verrà ignorato.

Supportata in: Almeno Windows Vista con Service Pack 1

Elenco delimitato da virgole di identificazioni personali certificato SHA1 attendibili:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Value NameTrustedCertThumbprints
Value TypeREG_SZ
Default Value

terminalserver.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)