RDP зависает на шаге «Защита удаленного подключения»: рассказываю как я это исправил

В этой статье расскажу про ситуацию, которая может встретиться у любого админа.
Сервер был рабочий, доступ по RDP использовался каждый день, но в один момент подключаться стало невозможно.

Симптом выглядел так:

  • выполняем подключение по RDP
  • окно зависает на этапе «Защита удаленного подключения»
  • через минуту – ошибка:
    «Не удается подключиться к удаленному компьютеру»
RDP Защита удаленного подключения

Никаких изменений в настройках сервера перед этим не проводилось, сеть была доступна, сервер пинговался.

Если у тебя что-то не получилось – не переживай.
Просто залетай в нашу Telegram-группу – там мы в онлайне помогаем друг другу с такими задачами 👉 https://t.me/NibblitClub


Что я заметил важного

При попытке подключения, чуть раньше, чем повисает окно, появлялось предупреждение:

«Не удалось проверить подлинность удаленного компьютера из-за проблем с сертификатом безопасности. Продолжение может быть опасным.»

Внизу в этом окне есть кнопка «Просмотреть сертификат».

Не удалось проверить подлинность удаленного компьютера из-за проблем с сертификатом безопасности

Я нажал – и в свойствах сертификата была указана проблема:

Нет доверия к этому корневому сертификату центра сертификации.
Чтобы включить доверие, установите сертификат в хранилище доверенных корневых сертификатов.

Нет доверия к этому корневому сертификату центра сертификации.

То есть Windows не доверяет сертификату, с которым сервер шифрует RDP-подключение.
А когда нет доверия, система пытается проверить ключ, зависает и рвёт соединение.


Решение, которое сработало у меня

  1. Подключаемся по RDP как обычно
  2. Если всплывает предупреждение безопасности – нажимаем Просмотреть сертификат
  3. В окне сертификата нажимаем Установить сертификат
  4. Выбираем:
    «Поместить сертификат в следующее хранилище»
  5. Указываем хранилище:
    Доверенные корневые центры сертификации
  6. Жмём ОК и подтверждаем установку

После этого повторяем подключение.

У меня со второго раза всё подключилось.
Сертификат больше не отмечен красным, цепочка отображается корректно.


Почему так произошло

Чаще всего такое случается, когда:

  • серверу выдали новый сертификат (например, через AD или смену hostname)
  • вышло Windows-обновление, обнулившее локальное хранилище доверия
  • сервер использует самоподписанный сертификат, а на клиенте его никто не добавлял вручную

Windows требует, чтобы сертификат сервера был доверенным.
Если доверия нет – RDP шифруется, но канал считается небезопасным и соединение блокируется


Если вы часто работаете с RDP, может пригодиться:

🔐 Как перенести RDP-подключение с паролем (и все сохранённые сетевые пароли) на другой компьютер
https://nibbl.ru/kak-perenesti-rpd-podklyuchenie-s-parolem-na-drugoy-kompyuter.html

⚠️ RDP – произошла внутренняя ошибка
https://nibbl.ru/rdp-proizoshla-vnutrennyaya-oshibka.html

Ошибка: Функции удаленного рабочего стола не удалось подключиться к удаленному компьютеру по одной из указанных причин
https://nibbl.ru/oshibka-funktsii-udalennogo-rabochego-stola-ne-udalos-podklyuchitsya-k-udalennomu-kompyuteru-po-odnoy-iz-ukazannyh-prichin.html


Маленький совет напоследок

Если админы используют самоподписанные сертификаты, то лучше сразу развернуть их через GPO на рабочие станции. Тогда:

  • RDP-клиенты сразу доверяют сертификату
  • не будет «красных замков»
  • не будет зависаний и разрывов подключения
Виталий nibbl

Привет 👋 Меня зовут Виталий, в сети я известен как Виталий Nibbl. С 2009 года я в IT и люблю задачки, от которых у других опускаются руки. Если вам сказали, что - "это невозможно" — значит, вы просто ещё не обратились ко мне 😎 В моих блогах на YouTube и Telegram вы найдёте пошаговые инструкции и решения любых сложностей. А ещё я профессионально скачиваю видео с любых платформ и всегда на связи по IT-вопросам.

Оцените автора
NIBBL

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

  • Оценка

PROS

+
Add Pros

Cons

+
Add Cons