永久关闭rdp证书警告需修改注册表:在hkey_current_user\software\microsoft\terminal server client下新建dword值disablecertificatewarning并设为1;临时跳过可勾选“不再询问”或在.rdp文件中添加enablecredsspsupport:i:0;根治方案是为被控端部署域ca签发的有效tls证书并配置组策略启用。

当你在Windows 10上使用远程桌面连接时,反复弹出“无法验证远程计算机身份”并要求你点击“是”才能继续,这其实是RDP客户端对服务器证书不信任的强制交互提示,本质是系统在每次连接时都拒绝自动信任该主机的自签名证书或过期/不匹配证书。
永久关闭该二次确认弹窗(推荐:修改注册表禁用证书警告)
此方法直接关闭RDP客户端对服务器证书的校验提示,适用于已知可信的局域网环境,操作后不再弹窗,但需确保目标主机确为预期设备。
1、按下 Win + R,输入 regedit 并以管理员身份运行注册表编辑器。
2、导航至路径:
HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client
3、在右侧空白处右键 → 新建 → DWORD (32位)值,命名为:DisableCertificateWarning。
4、双击该新建项,将“数值数据”设为 1,“基数”选十进制 → 点击“确定”。
5、关闭注册表编辑器,重启远程桌面连接程序(或注销当前用户再登录),再次连接同一主机时弹窗即消失。
计算机网络安全服务公司网站模板是一款适合提供云安全、网络安全、服务器管理。数据安全服务公司宣传网站模板下载。提示:本模板调用到谷歌字体库,可能会出现页面打开比较缓慢。
临时跳过——每次连接前手动勾选“不再询问”
仅适用于你当前连接的这台远程主机已确认安全,且不想改注册表。该选项只对本次会话生效,下次换IP或主机名仍会弹。
方法一:在弹窗出现时,先勾选左下角的“不再询问我有关此主机的问题”,再点“是”。
方法二:连接前,在远程桌面客户端(mstsc.exe)中提前配置:
→ 打开“显示选项” → 切换到“常规”选项卡 → 点击“另存为”保存一个 .rdp 文件 → 用记事本打开该文件 → 在末尾添加一行:
enablecredsspsupport:i:0 → 保存后双击该.rdp文件连接。
根治方案:在被控端部署有效证书(仅限有域控或证书服务环境)
若你在企业内网且拥有Active Directory与证书服务,可为远程主机申请并安装由域内CA签发的有效证书,彻底消除证书不信任根源。
第一步:在被控端(即远程主机)打开“服务器管理器” → 添加角色和功能 → 勾选“AD CS”(如未部署)或确认已启用;
第二步:以域管理员身份登录,打开“证书颁发机构”控制台 → 右键“证书模板” → 管理 → 复制“RDS-RDP-Server-Authentication”模板 → 设置权限允许“计算机”读取与注册;
第三步:在被控端运行 certmgr.msc → 右键“个人 → 证书” → 所有任务 → 申请新证书 → 选择刚发布的模板 → 完成申请;
第四步:打开“组策略对象编辑器”(gpedit.msc)→ 计算机配置 → 管理模板 → Windows 组件 → 远程桌面服务 → 远程桌面会话主机 → 安全 → 启用“使用指定的TLS证书” → 指向刚申请的证书指纹。
【必须重启远程桌面服务或重启被控端】才能使新证书生效,此后所有客户端连接均不再触发证书警告。










