• Wissensdatenbank
  • Videos
  • Forum
  • Serverstatus
  • Ticketsystem
  • Wissensdatenbank
  • Videos
  • Forum
  • Serverstatus
  • Ticketsystem
home/Wissensdatenbank/Cloud Hosting/Cloud Server/Remote Desktop/RDP-Dateien signieren in einer Windows-Domäne
Beliebte Suchbegriffe:Cloud Server einrichten, Drucker, Email Einstellungen
Remote Desktop
  • RDP-Dateien signieren in einer Windows-Domäne
  • Cloud RDP-Benutzer ist eingefroren/keine Verbindung zu einem Benutzer
  • Gespeicherte Kennwörter ändern / RDP-Benutzer wechseln (macOS, IOS)
  • Erstverwendung des CloudAPP-Launchers
  • CloudFTP Einrichtung
  • Fehlerhafte Auflösung
  • UserAdmin – schwarzer Bildschirm
  • MAC – Sonderzeichen wie das @ "at" können nicht übermittelt werden
KB Categories
  • Passwd Cloud
  • Mail Hosting
    • Mail Hosting Basics
  • Web Hosting
    • DNS
    • Web Hosting Basics
    • DirectAdmin Hosting Panel
    • JTL-Shop
  • Kundencenter
  • Verrechnung
  • Office 365 & Exchange Email
  • Cloud Hosting
    • Managed Nextcloud
    • VOIP Telefonanlage
    • Cloud Server
      • SQL-Server
      • Cloud Browser Access
      • Drucker
      • JTL-WAWI
      • Remote Desktop
Popular Articles
  • Cloud Server einrichten (Windows)
  • Cloud Server einrichten (macOS, iOS)
  • MAC – Sonderzeichen wie das @ "at" können nicht übermittelt werden
  • UserAdmin – schwarzer Bildschirm
  • JTL-WAWI lokal nutzen (DB Hosting Einrichtung)

RDP-Dateien signieren in einer Windows-Domäne

17 views 0 21. April 2026

In diesem Beitrag erklären wir Ihnen, wie Sie RDP-Dateien in Ihrer Domäne signieren können. Dies ist seit dem Patch KB5083769 von Microsoft erforderlich für vertrauenswürdige RDP-Dateien.

Zertifikat erhalten

Für das Signieren von RDP-Dateien ist ein Code-Signing Zertifikat erforderlich. Sie können dies über die Domäne selbst erstellen, entweder über self-signed oder über Active Directory Dienste z.B. ADCS.
Die Erstellung bzw. Anforderung von Zertifikaten in Ihrer Domäne fällt in Ihren Zuständigkeitsbereich.

Hier ist wichtig, dass das Zertifikat am lokalen Computer als vertrauenswürdig gilt.

RDP-Dateien signieren

Nachdem Sie das Zertifikat erstellt haben und dieses auf Ihrem Computer gültig ist, benötigen Sie für das Signieren der RDP-Datei den Certificate-Thumbprint. Mit diesem Befehl signieren Sie eine RDP-Datei:

rdpsign.exe /sha256 <Thumbprint> <Pfad der RDP-Datei>

Nachfolgend ein Beispiel für das Signieren mehrerer RDP-Dateien:

rdpsign.exe /sha256 <Thumbprint> <Pfad der ersten RDP-Datei> <Pfad der zweiten RDP-Datei>

Für weitere Syntax-Informationen prüfen Sie die Microsoft Learn Dokumentation über rdpsign.

Gruppenrichtlinien

Damit das bereits gültige Zertifikat von der mstsc.exe als gültig gesehen wird, müssen Sie in Ihrer Gruppenrichtlinie den Thumbprint unter nachfolgendem Pfad hinzufügen. Falls Sie mehrere Thumbprints haben, müssen diese mit Komma getrennt werden.

Pfad (deutsch):

Computerkonfiguration -> Richtlinien -> Administrative Vorlagen -> Windows-Komponenten -> Remotedesktopdienste -> Remotedesktopverbindungs-Client
Die Einstellung heißt „SHA1-Fingerabdrücke von Zertifikaten angeben, die vertrauenswürdige RDP-Herausgeber darstellen„.

Pfad (englisch):

Computer Configuration -> Policies -> Administrative Templates -> Windows Components -> Remote Desktop Services -> Remote Desktop Connection Client
Specify SHA1 thumbprints of certificates representing trusted .rdp publishers

Was this helpful?

Yes  No

Didn't find your answer? Contact Us

  Gespeicherte Kennwörter ändern / RDP-Benutzer wechseln (macOS, IOS)

ecomDATA Hilfe Seite

Dies ist die Hilfeseite der ecomDATA GmbH auf der Sie viele Hilfeartikel, ein Forum sowie Videos zu Cloud- und Webhosting in Verbindung mit JTL, Shopware sowie anderen ERP Systemen finden.

Support Links
  • Wissensdatenbank
  • Videos
  • Forum
  • ecomDATA Kundencenter
Informationen
  • AGB
  • Datenschutzerklärung
  • Impressum
  • ecomDATA Blog

Wir sind Technologie und Service Partner gängiger ERP sowie Shop Systeme.

Beliebte Suchbegriffe:Cloud Server einrichten, Drucker, Email Einstellungen