Подробный гайд: Новый формат подключения по RDP в Windows 11
Важно:
- После установки кумулятивных обновлений KB5083769 или KB5082052 для Windows 11 (апрель 2026) процесс подключения через .rdp-файлы существенно изменился в целях безопасности.
Что изменилось?
Старый формат (до апреля 2026):
Двойной клик по .rdp-файлу → Мгновенное подключение
Новый формат (после обновления):
Двойной клик по .rdp-файлу
→ Обучающее уведомление (первый запуск)
→ Диалог безопасности с выбором ресурсов
→ Подключение
Новые этапы подключения
Этап 1: Первое открытие .rdp-файла
При первом запуске появляется обучающее окно:
Opening Remote Desktop Connection
You are opening an RDP file which will establish a connection
to another computer. Connecting to any remote system can expose
your PC and data to security risks. Learn more.
[ ] I understand and allow RDP files to open on this device for my account.
Необходимо вручную отметить чекбокс, чтобы продолжить.
Этап 2: Предупреждение безопасности (каждый раз)
Перед каждым подключением появляется диалог:
Для неподписанных файлов:
Remote Desktop Connection Security warning
Caution: Unknown remote connection
This remote connection could harm the local or remote computer
and may be used to steal passwords or files.
We could not verify the publisher of this remote connection.
Publisher: Unknown publisher
Для подписанных файлов:
Publisher: [Имя издателя]
[Информация о цифровой подписи]
Этап 3: Выбор локальных ресурсов
Ключевое изменение: Все ресурсы для перенаправления теперь отключены по умолчанию.
Вы должны явно выбрать, что разрешить:
| Ресурс | По умолчанию | Требует подтверждения |
|---|---|---|
| Локальные диски | Отключено | Да |
| Буфер обмена | Отключено | Да |
| Принтеры | Отключено | Да |
| Микрофон | Отключено | Да |
| Камера | Отключено | Да |
| Смарт-карты | Отключено | Да |
| Windows Hello / WebAuthn | Отключено | Да |
| PnP-устройства | Отключено | Да |
Как настроить подключение: пошаговая инструкция
Стандартное подключение (рекомендуемый способ)
- Создайте .rdp-файл через mstsc.exe → «Сохранить как»
- Откройте файл двойным кликом
- Примите уведомление при первом запуске (поставьте галочку)
- Проверьте предупреждение — убедитесь, что доверяете удалённому хосту
- Выберите необходимые ресурсы для перенаправления
- Нажмите Connect
Для системных администраторов
Временное возвращение старого поведения (через реестр):
Внимание:
- Этот метод может быть отключён в будущих обновлениях.
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client]
"DisableRdpFileSecurityWarning"=dword:00000001
Групповые политики (для доменной среды):
Конфигурация компьютера →
Административные шаблоны →
Компоненты Windows →
Службы удалённых рабочих столов →
Клиент подключения к удалённому рабочему столу
Настройте политики перенаправления ресурсов согласно требованиям безопасности.
Исключения и особые случаи
| Сценарий | Поведение |
|---|---|
| Ручной ввод адреса в mstsc | Без новых предупреждений |
| Azure Virtual Desktop | Обычно без предупреждений (файлы подписаны) |
| Windows 365 | Обычно без предупреждений (файлы подписаны) |
| Неподписанный .rdp из почты | Строгое предупреждение «Unknown publisher» |
| Подключение через UDP | Могут быть проблемы в версии 24H2 — рекомендуется использовать TCP |
Рекомендации по безопасности
- Не открывайте .rdp-файлы из непроверенных источников (особенно из почты)
- Проверяйте цифровую подпись файла перед подключением
- Разрешайте только необходимые ресурсы — не включайте всё подряд
- Используйте TCP вместо UDP, если возникают проблемы с подключением в 24H2
- Для корпоративной среды — подписывайте .rdp-файлы доверенным сертификатом
Частые вопросы
В: Можно ли отключить новые предупреждения?
- О: Временно — через реестр, но Microsoft предупреждает, что эта возможность может быть удалена в будущих обновлениях.
В: Почему подключение через Azure Virtual Desktop работает без предупреждений?
- О: Потому что Microsoft автоматически подписывает .rdp-файлы для своих облачных сервисов.
В: Что делать, если предупреждение появилось при подключении к доверенному серверу?
- О: Убедитесь, что файл не был изменён после подписания. При необходимости — запросите у администратора новый подписанный файл.
В: Работает ли это в Windows 10?
- О: Да, аналогичные изменения применены в Windows 10 через обновление KB5082200 (ESU).
Совет:
- Если вы используете RDP для регулярной работы, создайте ярлык с параметрами подключения через
mstsc.exe /v:адрес_сервера— такой способ не требует открытия .rdp-файла и обходит новые предупреждения.
При возникновении проблем с подключением после обновления — проверьте, не блокирует ли брандмауэр или антивирус новый диалог безопасности, и убедитесь, что используется актуальная версия клиента Remote Desktop.