Почему появляется предупреждение о неизвестном удаленном подключении
После установки обновлений безопасности для Windows 10 и Windows 11 (например, KB5082200, KB5083769, KB5082052) при запуске сохранённых RDP-файлов стало появляться окно с заголовком «Внимание! Неизвестное удаленное подключение». Это не ошибка, а целенаправленное изменение поведения клиента RDP (mstsc.exe), введённое Microsoft для защиты от фишинговых атак.
Суть нововведения: если RDP-файл не имеет цифровой подписи или подпись не может быть проверена, система считает издателя неизвестным и блокирует автоматическое перенаправление локальных ресурсов (диски, буфер обмена, принтеры, смарт-карты). Все флажки перенаправления по умолчанию сняты, и пользователь должен вручную разрешить каждый ресурс. Это сделано для того, чтобы злоумышленник, приславший вредоносный RDP-файл по электронной почте, не мог незаметно получить доступ к локальным данным.
Важно понимать: предупреждение появляется только при запуске подключения через *.rdp файл. Если вы вводите адрес сервера вручную в окне mstsc, диалог безопасности не отображается.
Какие риски скрываются за RDP-файлами
RDP-файл — это текстовый конфигурационный файл, который содержит параметры подключения: адрес удалённого компьютера, порт, разрешения экрана, а также список перенаправляемых локальных ресурсов. Злоумышленники часто используют такие файлы в фишинговых кампаниях: жертве приходит письмо якобы от ИТ-отдела или коллеги с вложением-файлом .rdp. При его открытии компьютер автоматически подключается к серверу, контролируемому атакующим, и предоставляет доступ к локальным дискам, буферу обмена, учётным данным и другим ресурсам.
Наиболее опасные перенаправления:
- Drives — локальные диски (C:, D:, USB-накопители, сетевые диски). Злоумышленник может скопировать файлы, установить вредоносное ПО в автозагрузку или получить доступ к корпоративным сетевым ресурсам.
- Clipboard — содержимое буфера обмена. Пароли, конфиденциальные тексты, ссылки могут быть перехвачены. Также возможно внедрение вредоносного содержимого в буфер.
- Smart Cards / Windows Hello for Business — перенаправление смарт-карт и биометрических учётных данных позволяет атакующему аутентифицироваться от вашего имени на других системах.
- WebAuthn (FIDO2) — ключи безопасности могут быть использованы для фишинговых запросов аутентификации.
Именно поэтому Microsoft ужесточила поведение клиента RDP: теперь все перенаправления отключены по умолчанию, и пользователь должен явно разрешить каждое из них.
Как отключить предупреждение через реестр Windows
Если вы уверены в безопасности сервера (например, это внутренний сервер вашей организации или сервер 1С), предупреждение можно отключить с помощью двух записей реестра. Перезагрузка компьютера не требуется.
Команда 1 (действует для всех пользователей компьютера):
REG ADD "HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services\Client" /v "RedirectionWarningDialogVersion" /t REG_DWORD /d "1" /FКоманда 2 (фиксирует согласие текущего пользователя):
REG ADD "HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client" /v "RdpLaunchConsentAccepted" /t REG_DWORD /d "1" /FОбе команды выполняются в командной строке, запущенной от имени администратора. После их выполнения предупреждение перестаёт появляться. Если нужно применить настройку для всех пользователей на многих машинах, можно использовать групповые политики (GPO) — соответствующий параметр находится в разделе «Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Службы удалённых рабочих столов → Клиент подключения к удалённому рабочему столу».
Важно: отключайте предупреждение только для заведомо доверенных серверов. Для неизвестных подключений это предупреждение — важная защита.
Как вернуть предупреждение обратно
Если потребуется восстановить стандартное поведение системы, достаточно удалить созданные параметры реестра. Выполните следующие команды от имени администратора:
REG DELETE "HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services\Client" /v "RedirectionWarningDialogVersion" /FREG DELETE "HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client" /v "RdpLaunchConsentAccepted" /FПосле удаления параметров предупреждение снова будет появляться при каждом запуске неподписанного RDP-файла. Перезагрузка не требуется.
Что делать, если появляется окно «Не удаётся определить издателя»
Это другое системное окно, которое связано с проверкой цифровой подписи RDP-файла. Оно не связано с описанными выше параметрами реестра. Если вы видите такое окно, достаточно установить флажок «Больше не выводить запрос о подключениях к этому компьютеру» и нажать «Подключить». Windows запомнит этот сервер как доверенный, и при следующих подключениях окно появляться не будет.
Если же вы хотите полностью избавиться от этого окна для всех пользователей, необходимо подписывать RDP-файлы доверенным сертификатом (см. следующий раздел).
Правильное решение: подпись RDP-файлов цифровым сертификатом
Самый безопасный и профессиональный способ устранить предупреждение — подписать все используемые RDP-файлы цифровым сертификатом, доверенным на клиентских машинах. Это решает проблему на корню: система видит проверяемого издателя и не показывает предупреждение (или показывает его в упрощённом виде, в зависимости от политик организации).
Как это работает:
- Администратор приобретает или использует внутренний сертификат (например, от корпоративного центра сертификации).
- RDP-файл подписывается с помощью утилиты
rdpsign.exe(входит в состав Windows SDK) или сторонних инструментов. - На клиентских компьютерах сертификат издателя добавляется в доверенные.
- После этого при открытии подписанного RDP-файла в диалоговом окне отображается имя издателя, а баннер меняется на «Проверить издателя этого удаленного подключения». Если издатель доверенный, предупреждение может вообще не показываться.
Подпись RDP-файлов — это долгосрочное решение, которое не снижает безопасность, в отличие от отключения предупреждения через реестр. Особенно актуально для организаций с большим количеством пользователей и удалённых подключений.
Настройка перенаправления ресурсов в RDP-файле
После обновлений все перенаправления в RDP-файлах отключены по умолчанию. Если вам нужно, чтобы буфер обмена, принтеры или диски работали в удалённой сессии, необходимо явно указать соответствующие параметры в файле .rdp. Это можно сделать вручную, открыв файл блокнотом.
Пример строк для включения основных перенаправлений:
redirectclipboard:i:1
redirectprinters:i:1
drivestoredirect:s:*
devicestoredirect:s:*Пояснение:
redirectclipboard:i:1— включает общий буфер обмена между локальным и удалённым компьютером.redirectprinters:i:1— пробрасывает локальные принтеры в удалённую сессию.drivestoredirect:s:*— делает локальные диски доступными на удалённом компьютере.devicestoredirect:s:*— пробрасывает поддерживаемые устройства (например, USB-накопители).
После добавления этих строк сохраните файл и запустите его. При появлении предупреждения безопасности вам нужно будет вручную разрешить каждое перенаправление, установив соответствующие флажки. Если предупреждение отключено через реестр, перенаправления будут работать автоматически.
Практические рекомендации для администраторов и пользователей
- Не отключайте предупреждение на всех машинах без разбора. Это снижает защиту от фишинга. Используйте отключение только для доверенных серверов в контролируемой среде.
- Для корпоративного использования внедрите подпись RDP-файлов. Это наиболее безопасный и масштабируемый подход.
- Обучите пользователей. Объясните, что нельзя открывать RDP-файлы из непроверенных источников, даже если письмо выглядит как от ИТ-отдела.
- Используйте групповые политики. Если нужно отключить предупреждение для всех сотрудников, настройте параметры через GPO, а не вручную на каждом компьютере.
- Проверяйте адрес удалённого компьютера. Если в диалоговом окне отображается незнакомый IP или домен, не подключайтесь.
- Сообщайте о подозрительных RDP-файлах в службу безопасности. Даже если файл подписан, это не гарантирует его безопасность — злоумышленники могут использовать похожие имена издателей.
- Регулярно обновляйте Windows. Новые обновления могут содержать дополнительные улучшения безопасности, которые защитят от новых угроз.
Часто задаваемые вопросы (FAQ)
Здесь собраны ответы на наиболее частые вопросы пользователей и администраторов, столкнувшихся с предупреждением «Внимание! Неизвестное удаленное подключение».
Вопросы и ответы
Почему после обновления Windows начало появляться предупреждение RDP?
Начиная с обновлений безопасности апреля 2026 года (например, KB5082200 для Windows 10 и KB5083769 для Windows 11) Microsoft усилила защиту клиента RDP. При открытии неподписанного RDP-файла система теперь отображает предупреждение и отключает все перенаправления локальных ресурсов по умолчанию. Это сделано для предотвращения фишинговых атак через RDP-файлы.
Как отключить предупреждение «Неизвестное удаленное подключение» навсегда?
Самый надёжный способ — подписать RDP-файлы цифровым сертификатом, доверенным на клиентских машинах. Если это невозможно, можно временно отключить предупреждение через реестр (две команды REG ADD). Однако помните, что это снижает защиту от фишинга.
Безопасно ли отключать предупреждение через реестр?
Отключение предупреждения через реестр снижает уровень безопасности, так как система перестаёт проверять издателя RDP-файла. Это допустимо только для заведомо доверенных серверов в контролируемой среде (например, внутренний сервер организации). Для неизвестных подключений настоятельно рекомендуется оставить предупреждение включённым.
Что делать, если после отключения предупреждения не работает буфер обмена?
Проверьте, что в RDP-файле присутствует строка redirectclipboard:i:1. Если её нет, добавьте вручную. Также убедитесь, что в диалоговом окне безопасности (если оно ещё появляется) установлен флажок «Буфер обмена». Если предупреждение отключено, перенаправление должно работать автоматически.
Как подписать RDP-файл сертификатом?
Используйте утилиту rdpsign.exe, входящую в состав Windows SDK. Пример команды: rdpsign /sha256 <отпечаток_сертификата> /q файл.rdp. Сертификат должен быть установлен в хранилище сертификатов компьютера. После подписания файл можно распространять — на клиентах, где сертификат издателя доверенный, предупреждение не появится.
Почему в диалоговом окне написано «Неизвестный издатель», даже если я сам создал RDP-файл?
Потому что файл не имеет цифровой подписи. Любой RDP-файл, созданный вручную или сгенерированный стандартными средствами Windows, считается неподписанным. Чтобы изменить статус на «Проверяемый издатель», необходимо подписать файл сертификатом.
Можно ли распространить отключение предупреждения на все компьютеры в домене?
Да, для этого используйте групповые политики (GPO). Параметр RedirectionWarningDialogVersion можно задать через административные шаблоны по пути: Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Службы удалённых рабочих столов → Клиент подключения к удалённому рабочему столу. Также можно выполнять REG ADD через скрипты входа.