Существует как минимум три решения для этого диалогового окна:
- Установите флажок
Don't ask me again for connections to this computer
- Установите сертификат, используемый удаленным компьютером, в хранилище
Trusted Root Certification Authorities
на локальном компьютере.
- Используйте сертификат, подписанный кем-то, кому доверяют оба компьютера
Первый вариант - это то, что делает большинство людей, и это прекрасно. Он не устанавливает сертификат и не доверяет ему полностью, но помнит, что доверяет этому сертификату только для подключения RDP и только к компьютеру с именем используемого хоста.
Создает новый раздел реестра по адресу:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Terminal Server Client\Servers\Computer-1
со значением Certhash
, имеющим отпечаток сертификата.
Если вы удалите этот ключ, вы снова получите диалоговое окно.
Это исключение только для вашего текущего пользователя, другой пользователь на том же компьютере должен сделать то же самое.
Второй вариант - доверять самоподписанному сертификату. Вы должны запустить подключение к Remote Desktop Connection
как администратор с повышенными правами, затем нажать кнопку « View certificate
и на следующей странице кнопку « Install Certificate...
. Выберите Local Machine
и Browse...
Используйте хранилище Trusted Root Certification Authorities
и завершите процесс импорта.
Используя эту опцию, любой пользователь на компьютере может пересылать RDP на удаленную машину, не видя диалогового окна, но теперь вы добавили на свой компьютер новый ЦС, который обычно не лучшая идея, и ее следует избегать. Если кто-то взломает удаленный компьютер, он может получить этот сертификат и использовать его для других целей. Самоподписанный сертификат RDP предназначен только для проверки подлинности сервера, его нельзя использовать для подписи других сертификатов, но вы никогда не узнаете.
При включении RDP на удаленном компьютере Windows автоматически создает этот самозаверяющий сертификат, но обычно он действителен только в течение шести месяцев, поэтому через шесть месяцев вам придется повторить один или два варианта.
С третьим вариантом вы можете получить сертификаты, которые действительны дольше, но для этого вам нужен собственный CA или публичный.
Я бы придерживался варианта 1