Anonim

Ако използвате приложението Microsoft Remote Desktop в macOS, за да се свържете с друг компютър с Windows във вашата мрежа, при опит да се свържете може да видите грешка:

Свързвате се с хоста на RDP. Сертификатът не може да бъде потвърден обратно към корен сертификат. Връзката ви може да не е защитена. Искаш ли да продължиш?

Ако отсъствате друг проблем, щракването върху Продължи ви свързва с работния плот на отдалечения компютър, така че гореспоменатото предупредително съобщение не е голям проблем. Ако обаче често се свързвате с отдалечени компютри във вашата мрежа, това предупредително съобщение да се появява всеки път, може бързо да стане досадно.
За щастие, можете да конфигурирате вашия Mac винаги да се доверявате на сертификата на вашия отдалечен компютър, което ще ви позволи да се свържете директно напред, без появата на предупреждение за сигурност. Ето как работи.

Внимание за сигурност на отдалечен работен плот на Microsoft

Първо, предупредителна дума. Причината да виждате това съобщение в Microsoft Remote Desktop е, че приложението не може да потвърди цифровия сертификат на компютъра, към който се свързвате. С много прости думи, цифровите сертификати помагат да се докаже идентичността на устройствата в мрежа. Възможно е злонамерен потребител да конфигурира компютър или сървър, за да го „прикрие“ като нещо друго. Валиден сертификат и ключ доказват, че устройството, с което се свързвате, наистина е това, което смятате, че е.
Следователно в бизнес мрежи, училища или друга обща мрежова среда (включително свързване към отдалечен компютър чрез интернет) вероятно не е добра идея сляпо да се доверите на непроверен сертификат и следователно трябва да се консултирате с ИТ отдела на вашето училище или бизнес. преди да следвате стъпките по-долу. Възможно е те да конфигурират правилно сертификата както на отдалечения компютър, така и на вашия Mac, така че да не виждате това предупреждение.
Ако обаче сте потребител на домашен или малък бизнес с контролирана мрежа (т.е. няма гост или обществен достъп) и просто искате да свържете вашия Mac с друг известен компютър във вашата мрежа, вероятно ще се оправи с доверие сертификата, за да отхвърли предупредителното съобщение при свързване.

Винаги се доверявайте на сертификата за отдалечен работен плот на Microsoft

За да конфигурирате вашия Mac винаги да се доверява на сертификата на вашия отдалечен компютър, първо затворете всички отворени връзки, които може да се наложи към този компютър и след това щракнете двукратно върху записа му в приложението на Microsoft Remote Desktop, за да се свържете отново. Ще видите познатото предупредително съобщение:


Щракнете върху Покажи сертификат, за да видите детайлите на сертификата. Тук намерете и поставете отметка в квадратчето „Винаги се доверявайте…“ (името и IP адресът ще варират от екрана по-долу въз основа на вашите собствени локални настройки; просто се уверете, че това е правилният компютър, преди да продължите).

След като квадратчето Винаги се доверява, щракнете върху Продължи и след това въведете вашата администраторска парола, когато бъдете подканени да одобрите промяната. След това приложението за отдалечен работен плот ще се свърже с отдалечения ви компютър както обикновено. За да тествате новата си конфигурация, изключете отново от отдалечения компютър и след това свържете отново. Този път трябва да се свържете веднага, без да виждате предупредителното съобщение на сертификата.

Изтриване на надежден сертификат

След като изпълните стъпките по-горе, Microsoft Remote Desktop ще продължи да се свързва директно с отдалечения компютър, без да ви показва предупредителното съобщение, и няма как от приложението Remote Desktop да видите или управлявате тези сертификати. И така, какво да направите, ако искате да изтриете по-рано доверен сертификат?
Отговорът е Keychain Access, приложението и услугата в macOS, която обработва елементи, свързани със сигурността, като запазени пароли, сигурни бележки и в този случай надеждни сертификати. Можете да намерите Keychain Access в папката Applications> Utilities или да го потърсите с Spotlight. Така или иначе стартирайте приложението и изберете Сертификати от секцията Категория на страничната лента в лявата част на прозореца.


Тук ще видите всички запазени сертификати от всички приложения и услуги, които са ги конфигурирали, а не само от отдалечен работен плот. Ако имате много елементи в този списък, можете да използвате полето за търсене в горната част на прозореца, за да го стесните. Просто потърсете или прегледайте името на сертификата на вашия отдалечен компютър. В нашия пример от по-рано това е „NAS“.
След като намерите правилния сертификат, щракнете с десния бутон на мишката (или натиснете Control) върху него и изберете Изтрий . Потвърдете избора си и въведете паролата на своя администратор, когато бъдете подканени. Следващия път, когато се свържете с отдалечения си компютър чрез Microsoft Remote Desktop, отново ще видите предупреждението за потвърждаване на сертификата.

Отдалечен работен плот на Microsoft за mac: винаги доверявайте сертификат