Загрузка...

Удаляем историю подключений к удаленному рабочему столу (RDP, дедику)

Тема в разделе Безопасность создана пользователем oenochrom 29 июн 2021. 666 просмотров

  1. oenochrom
    oenochrom Автор темы 29 июн 2021 хтоя 27 16 апр 2020
    Новое
    Удаляем историю подключений к удаленному рабочему столу (RDP, дедику)
    RDP-клиент в Windows ( команда: "mstsc.exe") при каждом успешном соединении с удаленным компьютером сохраняет в системе его ip-адрес (имя), а также имя пользователя, под которым был выполнен вход. В дальнейшем эти данные используется RDP-клиентом, который предлагает пользователю выбрать одно из подключений, которым он уже пользовался ранее, и подставляет используемый для входа логин пользователя.

    Это удобно для пользователя, однако небезопасно, особенно когда rdp-соединение инициируется с общедоступного компьютера.

    Как удалить историю RDP-соединений в Windows:
    Очистить список истории rdp-подключений обычными средствами Windows не получится, придется вносить изменения в системный реестр.

    1. Откройте редактор реестра (команда: "regedit.exe") и перейдите в ветку
    Код:
    HKEY_CURRENT_USER\Software\Microsoft\Terminal ServerClient
    2. Нас интересуют два раздела: Default (хранит историю о 10 последних rdp-подключениях) и Servers (содержит список всех rdp-серверов и имен пользователей используемых ранее для входа).

    3. Открываем раздел Default. Он содержится список 10 терминальных серверов, которые использовались последними (MRU – Most Recently Used). Имя (ip-адрес) терминального сервера хранится в значении ключа MRU*. Чтобы очистить историю последних rdp-соединений, выделите все ключи с именами MRU0-MRU9, щелкните правой кнопкой мыши и выберите пункт Delete.

    4. Перейдем в раздел Servers. В нем содержится список всех RDC (remote desktop client) соединений, которые когда либо устанавливались с данного компьютера. Если развернуть ветку с именем (ip-адресом) любого сервера, то в ключе Username\Hint (подсказка имени пользователя) можно увидеть имя пользователя, под которым осуществлялось rdp-соединение.

    5. Чтобы очистить историю всех rdp-подключений и сохраненных имен пользователей, необходимо очистить содержимое ветки Servers.

    6. Помимо указанных веток в реестре, необходимо удалить дефолтное rdp-соединение (содержит информацию о самом последнем rdp-подключении), хранящееся в файле Default.rdp. Сам файл является скрытым и находится в каталоге Documents (Мои *********).
     
Top
Загрузка...