A.創(chuàng)建一個組策略對象 (GPO),該 GPO 將“遠程桌面客戶端連接”模板中的“允許來自未知發(fā)布者的 .rdp 文件”策略設置配置為“已禁用”。將該 GPO 應用到 TSUsers OU。
B.創(chuàng)建一個組策略對象 (GPO),該 GPO 將“遠程桌面客戶端連接”模板中的“允許來自有效發(fā)布者的 .rdp 文件和用戶默認 .rdp 設置”策略設置配置為“已禁用”。將該 GPO 應用到 TSUsers OU。
C.創(chuàng)建一個組策略對象 (GPO),該 GPO 將“遠程桌面客戶端連接”模板中的“允許來自有效發(fā)布者的 .rdp 文件和用戶默認 .rdp 設置”策略設置配置為“已啟用”。將該 GPO 應用到 TSAdmins OU。
D.創(chuàng)建一個組策略對象 (GPO),該 GPO 將“遠程桌面客戶端連接”模板中的“指定表示受信任 .rdp 發(fā)布者的證書的 SHA1 指紋”策略設置配置為“已啟用”。將該 GPO 應用到 TSAdmins OU。