Pontos principais
Este guia explica como remover completamente o histórico da Conexão de Área de Trabalho Remota (RDC) do Windows por motivos de privacidade, segurança e resolução de problemas.
- Exclua as entradas RDC armazenadas removendo chaves específicas do Registro nas subchaves HKEY_CURRENT_USERSoftwareMicrosoftTerminal Server ClientDefault e Servers.
- Limpe o histórico da lista de atalhos excluindo o arquivo 1b4dd67f29cb1962.automaticDestinations-ms da pasta %APPDATA%MicrosoftWindowsRecentAutomaticDestinations.
- > Remova as credenciais RDC salvas no Gerenciador de Credenciais do Painel de Controle em TERMSRV/.
- Evite a reutilização de credenciais e o armazenamento de senhas ativando a opção “ (Negar a delegação de credenciais salvas) na Política de Grupo ou definindo a variável de registro “ DisablePasswordSaving” como “ 1” no Registro.
O acesso remoto a computadores ficou mais fácil com ferramentas que simplificam o processo. A Conexão de Área de Trabalho Remota (RDC) é um recurso do Microsoft Windows que permite aos usuários conectarem-se remotamente a outros computadores. É utilizado para trabalho remoto, suporte técnico, gerenciamento de servidores euma Infraestrutura de Desktop Virtual (VDI) d . Sempre que o RDC é utilizado, o Windows salva o histórico de conexões para agilizar o acesso no futuro.
Os administradores de TI podem excluir conexões salvas por motivos específicos. Isso inclui proteger a privacidade, impedir que terceiros vejam os computadores acessados, impedir o acesso não autorizado a sistemas remotos armazenados e resolver problemas causados por entradas corrompidas ou desatualizadas. Este artigo explica os métodos para remover o histórico da Conexão de Área de Trabalho Remota no Windows.
Para um guia visual, assista ao nosso vídeo sobre como excluir o histórico de conexões de área de trabalho remota no Windows.
Saber como fazer login com segurança é tão importante quanto gerenciar o histórico do RDC.
Aqui está umguia rápido do para otimizar e proteger seu processo de login na Área de Trabalho Remota no Windows.
Onde é armazenado o histórico de conexões da Área de Trabalho Remota
Como mencionado, o Windows salva as conexões que você estabeleceu usando a Conexão de Área de Trabalho Remota. Essas conexões salvas são armazenadas em locais como entradas do Registro, listas de atalhos e credenciais em cache. Aqui está uma análise detalhada dos locais específicos:
1. Entradas do Registro
O Registro do Windows é o principal local onde o RDC armazena o histórico de conexões. Existem duas chaves específicas do Registro que contêm essas informações:
- HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Default, que armazena uma lista dos computadores remotos acessados recentemente.
- HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Servers , que armazena subchaves para cada computador remoto acessado.
2. Listas de atalhos
As listas de atalhos ou o histórico da barra de tarefas oferecem acesso rápido aos itens usados recentemente nas aplicações, incluindo o RDC. Quando o RDC é fixado na barra de tarefas, os computadores conectados anteriormente podem aparecer na sua lista de atalhos. Essas entradas estão armazenadas no seguinte local:
- %APPDATA%\Microsoft\Windows\Recentes\Destinos automáticos
- %APPDATA%\Microsoft\Windows\Recentes\Destinos personalizados
3. Credenciais armazenadas em cache
As credenciais armazenadas em cache ou no Gerenciador de Credenciais do Windows são guardadas se a opção“Lembrar-me” do for selecionada durante uma sessão RDC. Para acessar as credenciais RDC salvas:
- Abrao Painel de Controle > Gerenciador de Credenciais
- Selecionarcredenciais do Windows d
- Procure as entradas salvas em TERMSRV/<nome-do-computador-remoto>
Um guia passo a passo e métodos para remover o histórico do RDC
A. Usando o Registro do Windows
1. Abra o Editor do Registro:
- Pressione Win + R, digite regedit e pressione Enter.
2. Acesse o Histórico de conexões:
- Ir para: HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Default
- No painel direito, clique com o botão direito do mouse em cada entrada MRU# e selecione Excluir.
3. Remover servidores salvos:
- Acesse: HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Servers
- Clique com o botão direito do mouse no nome do computador que deseja excluir e selecione“ ” e, em seguida, “Excluir”.
4. Fechar o Editor do Registro:
- Reinicie a ferramenta Conexão de Área de Trabalho Remota para verificar se as entradas foram removidas.
B. Limpar o histórico do RDC pelo Prompt de Comando
1. Abrir o Prompt de Comando como Administrador:
- Pressione Win + R, digite cmd e pressione Ctrl + Shift + Enter.
2. Excluir entradas RDC armazenadas:
- Execute o seguinte comando:
- reg delete “HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Default” /f
- Em seguida, exclua os servidores salvos:
- reg delete “HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Servers” /f
- Execute o seguinte comando:
3. Fechar o Prompt de Comando.
C. Ajustando a Política de Grupo para Privacidade (Opcional)
Embora o Windows não inclua uma Política de Grupo que impeça totalmente o salvamento do histórico da Conexão de Área de Trabalho Remota (RDC), os administradores ainda podem definir configurações relacionadas para melhorar a privacidade e reduzir a exposição de credenciais.
1. Abra o Editor de Política de Grupo:
- Pressione Win + R, digite msc e pressione Enter para abrir o Editor de Políticas do Registro Local.
2. Ocultar o nome de usuário do último acesso:
- Acesse:
Configuração do computador → Configurações do Windows → Configurações de segurança → Políticas locais → Opções de segurança
- Localize a política: Início de sessão interativo: Não exibir o último usuário que fez login ” (ou, em sistemas mais antigos, “Logon interativo: (Não exibir o nome do último usuário”).
- Clique duas vezes nele, selecione “Ativado” e clique em OK.
- Isso impede que o Windows exiba o nome do último usuário que efetuou login na tela de login
3. Evite a reutilização de credenciais:
- Acesse: Configuração do computador → Modelos administrativos → Sistema → Delegação de credenciais
- Localize e ativea opção “ ” (Negar a delegação de credenciais salvas) para impedir que o Windows utilize automaticamente as credenciais armazenadas para RDP ou outros processos de autenticação.
D. Exclusão de entradas da lista de atalhos do RDC (método do Explorador de Arquivos)
1. Abrir o Explorador de Arquivos:
- Pressione as teclas Win + E.
2. Acesse a pasta da Lista de Atalhos:
- Acesse: %APPDATA%\Microsoft\Windows\Recent\AutomaticDestinations
3. Localize o arquivo da lista de atalhos:
- Procure um arquivo chamado` 1b4dd67f29cb1962.automaticDestinations-ms.`
4. Apagar o arquivo:
- Clique com o botão direito do mouse e selecione“ ” e “Excluir”.
5. Reinicie o Explorador de Arquivos:
- Pressione Ctrl + Shift + Esc, clique com o botão direito do mouse no Windows Explorer e selecione Reiniciar.
E. Uso de ferramentas de terceiros
1. Baixe uma ferramenta de limpeza confiável:
- Exemplos: CCleaner, BleachBit.
2. Execute a ferramenta e selecione o histórico do RDC:
- Abra a ferramenta e procure as opções relacionadas ao histórico do Windows ou às listas MRU.
3. Limpar o histórico:
- Siga as instruções na tela para remover os traços de RDC.
4. Feche a ferramenta e reinicie o RDC.
Como impedir que a Área de Trabalho Remota armazene o histórico
O Windows não inclui uma configuração integrada para impedir totalmente que o histórico do RDC seja armazenado. No entanto, você pode aumentar a privacidade e reduzir o armazenamento de credenciais:
A. Desativar o salvamento de senhas:
- No Registro, acesse HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation.
- Crie um valor DWORD chamado` DisablePasswordSaving` e defina-o como ` 1.`
B. Usar a Política de Grupo para limitar a reutilização de credenciais
- Abra o Editor de Política de Grupo e acesse: Configuração do Computador → Modelos Administrativos → Sistema → Delegação de Credenciais.
- Ative a política “Negar a delegação de credenciais salvas” para impedir a reutilização de credenciais armazenadas.
C. Use um cliente RDC portátil:
- As versões portáteis do Remote Desktop não armazenam o histórico MRU nem credenciais em cache.
Para permitir um acesso remoto seguro, é necessário ter total visibilidade e controle sobre todos os terminais.
Experimente o NinjaOne Endpoint Management para gerenciar, monitorar e proteger centralmente seus dispositivos em todos os locais.
Casos de uso para limpar o histórico do RDC
A remoção do histórico de conexões da Área de Trabalho Remota tem várias utilidades. Aqui estão os casos de uso mais comuns para limpar o histórico do RDC.
1. Proteção de informações confidenciais
A exclusão do histórico do RDC é uma medida de segurança eficaz para proteger informações confidenciais, especialmente ao usar computadores compartilhados ou públicos. Essa medida impede que usuários não autorizados visualizem ou, inclusive, configurem sistemas aos quais já tiveram acesso anteriormente. Deixar o histórico do RDC sem ser apagado pode expor informações críticas, como nomes de servidores internos e detalhes da rede. É por isso que faz todo o sentido que algumas pessoas limpem o histórico do RDC para reduzir os riscos de segurança.
2. Solução de problemas de conexão
Limpar o histórico do RDC faz com que o sistema recupere novos detalhes de conexão. Se um endereço IP for alterado, os registros DNS forem atualizados ou as credenciais ficarem desatualizadas. Entradas RDC armazenadas que estejam desatualizadas ou corrompidas podem causar problemas de conexão, falhas de autenticação ou dificuldades persistentes ao se conectar a sistemas remotos. É por isso que os administradores de TI removem essas entradas do RDC para ajudar a resolver erros e garantir um acesso remoto sem problemas.
3. Reforço da privacidade em ambientes corporativos
Em ambientes corporativos, deixar o histórico do RDC em um dispositivo compartilhado ou fornecido pela empresa pode ser um fator que facilite o acesso não autorizado ou ataques baseados em credenciais. A divulgação de detalhes da infraestrutura interna, como nomes de servidores e endereços de estações de trabalho, pode levar a possíveis brechas de segurança ou violações de conformidade. A limpeza regular do histórico do RDC evita a divulgação acidental de detalhes de conexões remotas, reforçando a segurança geral de TI.
Como manter suas conexões remotas seguras
O Histórico de conexões de área de trabalho remota é uma ferramenta útil do Windows caso você precise consultar conexões remotas anteriores para fins específicos.
No entanto, como essas entradas do RDC podem conter informações confidenciais, é recomendável apagá-las regularmente para evitar o acesso não autorizado, proteger os dados confidenciais e manter um ambiente de acesso remoto seguro.
Este artigo descreve os métodos para remover o histórico do RDC, a fim de ajudá-lo a implementar uma importante medida de segurança para manter suas conexões remotas protegidas.
