Ако използвате Приложение за отдалечен работен плот на Microsoft в macOS, за да се свържете с друг компютър с Windows във вашата мрежа, може да видите грешка при опит за свързване:
Свързвате се с RDP хост [IP адрес]. Сертификатът не можа да бъде потвърден обратно в корен сертификат. Връзката ви може да не е защитена. Искаш ли да продължиш?
Отсъства друг проблем, щракване продължи ви свързва с работния плот на отдалечения компютър, така че гореспоменатото предупредително съобщение не е огромен проблем. Ако обаче често се свързвате с отдалечени компютри във вашата мрежа, появяването на това предупредително съобщение всеки път може бързо да стане досадно.
За щастие можете да конфигурирате своя Mac винаги да се доверява на сертификата на вашия отдалечен компютър, което ще ви позволи да се свързвате директно напред, без появата на предупреждение за сигурност. Ето как работи.
Внимание за сигурност на Microsoft Remote Desktop
Първо, предупредителна дума. Причината да виждате това съобщение в Microsoft Remote Desktop е, че приложението не може да провери цифровия сертификат на компютъра, към който се свързвате. С много прости думи, цифрови сертификати Помогнете да докажете самоличността на устройства в мрежа. Възможно е злонамерен потребител да конфигурира компютър или сървър, за да го маскира като нещо друго. Валиден сертификат и ключ доказват, че устройството, към което се свързвате, наистина е това, което смятате, че е.
Следователно в бизнес мрежи, училища или друга споделена мрежова среда (включително свързване към отдалечен компютър чрез Интернет) е вероятно недобра идея да се доверите сляпо на непроверен сертификат и затова трябва да се консултирате с ИТ отдела на вашето училище или бизнес, преди да изпълните стъпките по-долу. Възможно е да конфигурират правилно сертификата както на отдалечения компютър, така и на вашия Mac, така че да не виждате това предупреждение.
Ако обаче сте домашен потребител или потребител на малък бизнес с контролирана мрежа (т.е. няма гост или публичен достъп) и просто искате да свържете своя Mac с друг известен компютър във вашата мрежа, вероятно ще се оправите с доверието сертификата, за да отхвърлите предупредителното съобщение при свързване.
Винаги се доверявайте на сертификата за отдалечен работен плот на Microsoft
За да конфигурирате вашия Mac винаги да се доверява на сертификата на вашия отдалечен компютър, първо затворете всички отворени връзки, които може да имате към него, и след това щракнете двукратно върху записа му в приложението Microsoft Remote Desktop, за да се свържете отново. Ще видите да се появи познатото предупредително съобщение:
Щракнете Покажи сертификат за да видите подробностите за сертификата. Тук намерете и поставете отметка в квадратчето Винаги се доверявайте ... (името и IP адресът ще се различават от екранната снимка по-долу в зависимост от вашите собствени локални настройки; просто се уверете, че е правилният компютър, преди да продължите).
Веднъж Винаги се доверявайте квадратчето е отметнато, щракнете продължи и след това въведете вашата администраторска парола, когато бъдете подканени да одобрите промяната. След това приложението за отдалечен работен плот ще се свърже с вашия отдалечен компютър, както обикновено. За да тествате новата си конфигурация, прекъснете връзката от отдалечения компютър отново и след това се свържете отново. Този път трябва да се свържете веднага, без да виждате предупредителното съобщение за сертификата.
Изтриване на доверен сертификат
След като изпълните стъпките по-горе, Microsoft Remote Desktop ще продължи да се свързва директно с отдалечения компютър, без да ви показва предупредителното съобщение и няма как от приложението за отдалечен работен плот да видите или управлявате тези сертификати. И така, какво правите, ако искате да изтриете предишен доверен сертификат?
Отговорът е Keychain Access, приложението и услугата в macOS, която обработва елементи, свързани със сигурността, като запазени пароли, защитени бележки и в този случай надеждни сертификати. Можете да намерите Keychain Access вПриложения> Помощни програмипапка или чрез търсене с Spotlight. Така или иначе, стартирайте приложението и изберете Сертификати отКатегорияраздел на страничната лента от лявата страна на прозореца.
Тук ще видите всички запазени сертификати от всички приложения и услуги, които са ги конфигурирали, а не само от отдалечен работен плот. Ако имате много елементи в този списък, можете да използвате полето за търсене в горната част на прозореца, за да го стесните. Просто потърсете или прегледайте името на сертификата на вашия отдалечен компютър. В нашия пример от по-рано това е NAS.
След като намерите правилния сертификат, щракнете с десния бутон на мишката (или щракнете с контролния бутон) върху неговото въвеждане и изберете Изтрий . Потвърдете избора си и въведете вашата администраторска парола, когато бъдете подканени. Сега, следващия път, когато се свържете с вашия отдалечен компютър чрез Microsoft Remote Desktop, ще видите отново предупреждението за проверка на сертификата.