Долгое подключение к серверу по протоколу RDP

25 сентябрь 2018, Вторник
25 293
3
1 1
Если вы когда-нибудь сталкивались с проблемой, что попытка установить RDP соединение до удаленной машины (будь то серверная или клиентская операционная система), занимает довольно продолжительно время, то эта информация может быть полезной.
Такое поведение (длительные задержки при установке RDP соединения), вызваны тем, что клиент удаленного рабочего стола (mstsc) пытается проверить сертификат RDP соединения удаленного сервера, и при отсутствии доверия к этому сертификату, пытается выполнить обновление списка корневых сертификатов, используя вебсайт Windows Update.

Чтобы отключить такое поведение, необходимо в локальной или групповой политике (GPO), действующей на машину, с которой Вы подключаетесь, изменить значение Turn off Automatic Root Certificates Update на Enabled.
Computer Configuration -> Policies -> Administrative Templates -> System -> Internet Communication Settings или (Computer Configuration -> Policies -> Administrative Templates -> System -> Internet Communication Management -> Internet Communication settings в зависимости от версии ОС)
Найти: Turn off Automatic Root Certificates Update перевести переключатель в Enabled.

После изменения политики, на машине, с которой выполняется подключение, необходимо в командной строке (от имени администратора) выполнить: gpupdate.

После выполнения этих действий время инициирования RDP соединения заметно сокращается.



Комментарии:
Прокомментировать
  1. МММ 23 сентября 2022 13:16
    Протокол IPv6 отключите и на сервере, и на клиентах и будет счастье.
  2. Dimon 21 января 2023 07:37
    Спасибо! То что нужно!!!!

  3. biffick 13 февраля 2025 07:11
    По-русски раздел в групповых политиках :)

    1. Перейти в раздел: Конфигурация компьютера - Административные шаблоны - Система - Управление связью
    через Интернет - Параметры связи через Интернет
    2. В параметре "Выключить автоматическое обновление корневых сертификатов" поставить значение "Включить".
    3. Перезагрузить систему (в некоторых случаях команда cmd gpupdate не помогает).
    4. Готово.

    Сам столкнулся при подключении из Windows 7 x64 (из виртуальной машины) в Windows 7 (которая тоже в виртуальной машине)

    UPD: дописал вам 2-й вариант :)

    Вариант №1 - реестр через cmd
    1. Запустить командную строку от имени администратора.
    2. Ввести команду: reg add "HKLM\SOFTWARE\Policies\Microsoft\SystemCertificates\AuthRoot" /v "DisableRootAutoUpdate" /t REG_DWORD /d "1" /f
    3. Перезагрузить систему.

При использовании материалов ссылка на сайт UserMan.ru обязательна.
Политика конфиденциальности
Пользовательское соглашение
UserMan.ru © 2017-2025
Соцсети: VK