Windows 10 брандмауэр блокирует rdp

Обновлено: 04.07.2024

Удаленный рабочий стол не работает

Ваш компьютер не может подключиться к удаленному компьютеру из-за ошибки пакета безопасности на транспортном уровне. Повторите попытку подключения или обратитесь к администратору сети за помощью.
или
«Невозможно подключиться к удаленному ПК. Убедитесь, что удаленный рабочий стол включен, удаленный компьютер включен и доступен в сети, а затем повторите попытку ».

Существуют различные причины, такие как ограниченное сетевое подключение, нехватка памяти, ошибочное обновление или неправильные настройки брандмауэра и другие причины, которые приводят к невозможности подключения удаленного рабочего стола. Если вы также боретесь с Проблема с подключением к удаленному рабочему столу, Здесь 5 рабочих решений для вас.

Проверьте есть проблема с сетью

Прежде чем идти вперед, сначала проверьте и убедитесь, что:

  • Ваша Система подключена к локальной сети, все в порядке с вашей Сетью и подключением к Интернету.
  • Перезагрузите ваш роутер и компьютер, чтобы устранить проблему, если возникла временная ошибка.
  • Кабель Ethernet правильно подключен к сетевому адаптеру, зеленый индикатор мигает.
Читать также: Блокнот получает долгожданные функции в обновлении Windows 10 октября 2018 года!

Проверьте, разрешено ли соединение RDC

Если вы используете функцию подключения к удаленному рабочему столу в первый раз, или у вас новый компьютер, и вы ищете доступ через удаленный рабочий стол, поэтому вам необходимо проверить, разрешено ли подключение RDC. Вот как Разрешить удаленные подключения на вашем Windows 10 компьютер,

  • Нажмите Windows + R, введите sysdm.cpl SystemProperties и хорошо, чтобы открыть свойства системы.
  • перейти к удаленной вкладке
  • под Удаленная помощь, галочка Разрешить подключения удаленного помощника к этому компьютеру.
  • В разделе «Удаленный рабочий стол» установите переключатель «Разрешить удаленное подключение к этому компьютеру».
  • Нажмите Apply и ок, чтобы сохранить изменения.

Разрешить удаленные подключения на вашем Windows 10

Разрешить удаленный рабочий стол через брандмауэр Защитника Windows

В большинстве случаев брандмауэр Windows блокирует доступ к удаленному рабочему столу по соображениям безопасности. Следуйте инструкциям ниже, чтобы Разрешить удаленный рабочий стол через брандмауэр Защитника Windows.

  • открыто Брандмауэр Защитника Windows из поиска меню Пуск
  • Перейти к Разрешить приложение или функцию через брандмауэр Windows.

Разрешить приложение или функцию через брандмауэр Windows

  • Здесь, на экране Разрешенные приложения, нажмите Изменить настройки
  • Затем прокрутите вниз, проверьте Удаленного рабочего стола запись в этом списке.
  • И убедитесь, что вы разрешили это приложение для обоих Государственный и частный.
  • Нажмите OK, чтобы сохранить изменения.
  • Вот и все, теперь брандмауэр Защитника Windows позволяет удаленно подключаться к этому ПК по протоколу удаленного рабочего стола.

Разрешить удаленный рабочий стол через брандмауэр Защитника Windows

Проверьте службы зависимости RDP

  • Нажмите Windows + R, введите services.msc и хорошо
  • В окне InServices прокрутите вниз и проверьте состояние каждой службы, имеющей «удаленный» термин в названии.
  • Все эти сервисы должны быть установлены на ручной или автоматический
  • И убедитесь, что ни один из них не имеет статуса Disabled.
  • Как только вы подтвердите это, RDC начнет работать как положено.
Читать также: Решено: Ошибка видео TDR (nvlddmkm.sys) BSOD на Windows 10

Проверьте службы зависимости RDP

Отключить протокол IPv6

Отключите IPv6 (версия интернет-протокола), одно из самых эффективных решений, которое помогает большинству пользователей устранять проблемы с подключением к удаленному рабочему столу.

отключить IPv6


Помогли ли эти решения устранить проблемы с подключением к удаленному рабочему столу Windows 10? Дайте нам знать о комментариях ниже, также читайте Google Chrome не работает / не отвечает в Windows 10? Попробуйте это 7 решений

Операционная система Win 10 Pro. Работало подключение по RPD.

После установки брандмауэра подключение заблокировано.

Стандартный брандмауэр отключает сам DrWeb.

Зашёл в настройки брандмауэра, наборы правил - редактирование Default Rule.

Создал правило, по которому разрешается слушать порт 3389 для входящего подключения и поднимаю его вверх. Ставлю галочку, что оно работает. (рис 1)

Если ставлю набор Allow All, то блокировка остаётся. (рис 2)

Если выключаю брандмауэр, то блокировка пропадает. (рис 3)

Судя по всему, брандмауэр как-то блокирует другим способом.

Какие настройки надо прописать, чтобы пускал входящий на 3389?

Прикрепленные файлы:

Keep yourself alive

Глеб Любич, попробуйте удалить все созданные правила.

Глеб Любич, попробуйте удалить все созданные правила.

--
меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777

Глеб Любич, попробуйте удалить все созданные правила.

Имеются ввиду, все правил в Default Rules?

Глеб Любич, попробуйте удалить все созданные правила.

Имеются ввиду, все правил в Default Rules? Нет, созданные вами и в процессе вашей работы. Если не поможет как выше сказали попробуйте отключить пакетный фильтр.

Сначала удалил все созданные правила под цифрой 1 на скрине.

Потом отключил под цифрой 2. Подключения нет.

Прикрепленные файлы:

Это набор правил Default rule.

Я удалил правило для RDP. Поэтому на скрине нет его

Прикрепленные файлы:

Это набор правил Default rule.

Я удалил правило для RDP. Поэтому на скрине нет его

После удаления правил приложения я пробовал подключиться, не получилось. При этом правило на порт 3389 удалено не было. Удалил я его после уже.

Глеб Любич, подключаетесь через RDP к данному компьютеру на котором установлен антивирус или с него к другому ?

Сперва сбросьте настройки антивируса на умолчание (Dr.Web > Центр безопасности > Замок > Шестерёнка > Изменить > Восстановить настройки по умолчанию). Проверьте. Если проблема сохранится, тогда нужен отчёт антивируса (Dr.Web > Поддержка > Перейти к Мастеру отчётов > Создать отчёт) с указанием времени начала воспроизведения проблемы.

Глеб Любич, подключаетесь через RDP к данному компьютеру на котором установлен антивирус или с него к другому ?

Сперва сбросьте настройки антивируса на умолчание (Dr.Web > Центр безопасности > Замок > Шестерёнка > Изменить > Восстановить настройки по умолчанию). Проверьте. Если проблема сохранится, тогда нужен отчёт антивируса (Dr.Web > Поддержка > Перейти к Мастеру отчётов > Создать отчёт) с указанием времени начала воспроизведения проблемы.

Подключаюсь к компу, на котором стоит доктор веб. С него к другому подключение по RDP происходит без проблем.

Попробую скинуть настройки

Глеб Любич, подключаетесь через RDP к данному компьютеру на котором установлен антивирус или с него к другому ?

Сперва сбросьте настройки антивируса на умолчание (Dr.Web > Центр безопасности > Замок > Шестерёнка > Изменить > Восстановить настройки по умолчанию). Проверьте. Если проблема сохранится, тогда нужен отчёт антивируса (Dr.Web > Поддержка > Перейти к Мастеру отчётов > Создать отчёт) с указанием времени начала воспроизведения проблемы.

Если сброс настроек не поможет, то скину файл отчёта. ТОлько куда его скидывать? Прям сюда прикрепить?

Глеб Любич, подключаетесь через RDP к данному компьютеру на котором установлен антивирус или с него к другому ?

Сперва сбросьте настройки антивируса на умолчание (Dr.Web > Центр безопасности > Замок > Шестерёнка > Изменить > Восстановить настройки по умолчанию). Проверьте. Если проблема сохранится, тогда нужен отчёт антивируса (Dr.Web > Поддержка > Перейти к Мастеру отчётов > Создать отчёт) с указанием времени начала воспроизведения проблемы.

а проблема началась с самого момента установки брандмауэра доктора веба) До этого проблемы не было)

Можете в личку или сюдю, если вы не параноик

Можете в личку или сюдю, если вы не параноик

Ставить диагноз людям, не желающим выкладывать свою инфу на всеобщее обозрение, не очень хорошая идея. Ну, я так думаю.

Можете в личку или сюдю, если вы не параноик

Ставить диагноз людям, не желающим выкладывать свою инфу на всеобщее обозрение, не очень хорошая идея. Ну, я так думаю.

Тонко намекаю, что для обсуждения подобного есть отдельная тема.

--
меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777

Что у меня произошло:

Сбросил настройки, но доступ по RDP не появился, более того, даже тимвьюер перестал подключаться. Причём, странно как то всё было, когда тестил и подключался с телефона, сидя у компа, то тим цеплялся, стоило только прийти домой, подключения не было, ни с телефона, ни с домашнего компа.

Сбросил настройки ещё раз. Результат тот же..

Отвлёкся на другие дела, а сейчас пробую подключиться и всё работает. И RDP, и тимвьюер. При этом, никаких настроек не прописано, дополнительных. Даже порт 3389 не разрешал слушать

Конечно, для работы требуется подключение к Интернету, поэтому, если ваш компьютер не подключен к Интернету должным образом, вы не сможете использовать эту функцию.

Однако даже некоторые другие факторы могут привести к тому, что удаленный рабочий стол перестанет работать, и мы поговорим об этих проблемах и их решениях в этой статье.

Как решить проблемы с удаленным рабочим столом в Windows 10

Удаленный рабочий стол является полезной функцией, однако могут возникнуть проблемы с ним. Говоря о проблемах, многие пользователи сообщили о следующих проблемах:

Существует несколько причин проблем с удаленным рабочим столом в Windows 10: ограниченное сетевое соединение, недостаточно памяти и неправильные настройки брандмауэра.

Поэтому, если вы не можете подключиться к удаленному рабочему столу в Windows 10, убедитесь, что на вашем компьютере нет вышеуказанных проблем.

Центр обновления Windows блокирует удаленный рабочий стол? Все не так страшно, как кажется! Обратитесь к нашему руководству, чтобы решить проблему!

Решение 1. Проверьте подключение к интернету

Как я уже сказал, для удаленного рабочего стола требуется соединение с другим устройством. Итак, проверьте, все ли в порядке с вашим подключением к интернету.

Если вы обнаружите, что у вас есть проблемы с подключением к Интернету, ознакомьтесь с нашими статьями о проблемах с Интернетом и ограниченным подключением к Интернету в Windows 10, и вы можете найти решение.

Брандмауэр Windows также является одной из наиболее распространенных причин проблем с удаленным рабочим столом. Если удаленный рабочий стол заблокирован брандмауэром, вы не сможете подключить его к другому устройству.

Чтобы проверить, заблокирован ли брандмауэр Windows удаленный рабочий стол, выполните следующие действия:

Теперь попробуйте подключить свои компьютеры через удаленный рабочий стол, и он должен работать.

Удаленный рабочий стол не включен в брандмауэре по умолчанию, поэтому, если вы запускаете удаленный рабочий стол в первый раз, необходимо разрешить его через брандмауэр Windows.

Помимо брандмауэра, важно проверить, не блокирует ли ваш антивирус функцию удаленного рабочего стола. Иногда антивирус может мешать работе вашей системы и препятствовать нормальной работе этой функции.

В некоторых случаях вам может потребоваться удалить антивирус, чтобы решить эту проблему.Если вы ищете новый антивирус, совместимый с удаленным рабочим столом, рекомендуем вам воспользоваться Bitdefender .

Этот антивирус в настоящее время занимает первое место в мире и предлагает отличную защиту и множество функций, поэтому мы настоятельно рекомендуем вам защитить его с помощью ПК.

Он также прекрасно работает с Windows 10, поэтому он не будет мешать другим процессам и приложениям, создавая проблемы.

  • Получить сейчас Bitdefender 2019 (специальная скидка 35%)

Решение 3. Проверьте, разрешены ли удаленные подключения

Точно так же, как вам нужно разрешить удаленный рабочий стол через брандмауэр, вам также необходимо разрешить удаленные подключения на вашем компьютере, если вы впервые используете эту функцию.

Чтобы включить удаленные подключения на компьютере с Windows 10, выполните следующие действия.

  1. Перейдите в Поиск, введите параметры удаленного доступа и откройте Разрешить удаленные подключения к компьютеру .
  2. Установите флажок Разрешить удаленные подключения к этому компьютеру и нажмите ОК , чтобы сохранить изменения.

Удаленные подключения теперь включены, и вы должны попытаться подключиться снова. Мы также заметили еще одну возможную проблему, которая может помешать использованию удаленного рабочего стола.

Если компьютер, к которому вы хотите подключиться удаленно, находится в спящем режиме или в режиме гибернации, подключение будет невозможным, поэтому проверьте, не включен ли компьютер, и попробуйте снова подключиться.

Удаленное соединение заблокировано? Вот лучшие советы по решению проблемы!

Если вы все еще не можете решить проблему с удаленным рабочим столом на вашем ПК, возможно, вас заинтересует стороннее решение.

Существует множество отличных сторонних приложений для дистанционного управления, которые удобны и просты в использовании.

Если вы ищете стороннее программное обеспечение для дистанционного управления, обязательно попробуйте Mikogo .

Это простое в использовании приложение, позволяющее вам совместно использовать экран с несколькими участниками и настраивать сеансы несколькими способами: от выбора скорости передачи до приостановки сеансов.

  • Загрузите программу Mikogo с официальной веб-страницы .

Решение 5. Удалите свои учетные данные с удаленного рабочего стола

По словам пользователей, иногда Remote Desktop не может подключиться из-за проблем с вашими учетными данными. Однако эту проблему можно устранить, просто удалив сохраненные учетные данные. Для этого просто выполните следующие действия:

  1. Нажмите Windows Key + S и введите удаленный рабочий стол . Нажмите Подключение к удаленному рабочему столу в меню.
  2. Когда откроется окно Подключение к удаленному рабочему столу , перейдите на вкладку Дополнительно и нажмите Настройки .
  3. Теперь нажмите Удалить учетные данные .

После удаления ваших учетных данных проверьте, сохраняется ли проблема. Многие пользователи сообщили, что это решение решило проблему для них, поэтому обязательно попробуйте.

Если удаленный рабочий стол не будет подключен, проблема может быть связана с пользовательским масштабированием. Многие пользователи используют настраиваемое масштабирование на больших мониторах, но иногда эта функция может вызвать проблемы с удаленным рабочим столом.

После того, как вы снова войдете в систему, для масштабирования должно быть установлено значение по умолчанию, и все проблемы с удаленным рабочим столом будут решены. Многие пользователи сообщили, что это решение работает для них, поэтому мы настоятельно рекомендуем вам попробовать его.

Решение 7. Внесите изменения в свой реестр

По словам пользователей, вы можете решить эту проблему, внеся одно небольшое изменение в ваш реестр. Для этого выполните следующие действия:

  1. Нажмите Windows Key + R и введите regedit . Нажмите Enter или нажмите ОК , чтобы запустить редактор реестра.
  2. На левой панели перейдите к ключу HKEY_CURRENT_USERSoftwareMicrosoftTerminal Server Client . На правой панели щелкните правой кнопкой мыши пустое место и выберите Создать> Значение DWORD (32-разрядное) .Введите RDGClientTransport в качестве имени нового DWORD.
  3. Дважды нажмите только что созданный RDGClientTransport DWORD, чтобы открыть его свойства. Установите для Значения данных значение 1 и нажмите ОК , чтобы сохранить изменения.

После внесения этих изменений проверьте, сохраняется ли проблема. Это может быть немного продвинутое решение, но многие пользователи сообщают, что оно работает для них, поэтому вы можете попробовать его.

Не можете получить доступ к редактору реестра? Все не так страшно, как кажется. Ознакомьтесь с этим руководством и быстро решите проблему.

Решение 8. Добавьте IP-адрес и имя сервера в файл hosts

Несколько пользователей сообщили, что им не удалось использовать удаленный рабочий стол из-за файла hosts. По их словам, для решения этой проблемы вам нужно вручную добавить IP-адрес и имя сервера в файл hosts на вашем ПК.


Для этого перейдите в каталог C : : WindowsSystem32Driversetc и отредактируйте файл hosts с помощью Блокнота .

Для получения дополнительной информации о том, как изменить ваш файл hosts и получить права администратора, мы настоятельно рекомендуем проверять Access denied при редактировании статьи из файла hosts.

После того, как вы внесете изменения в ваш файл hosts, проблема с удаленным рабочим столом должна быть решена.

Решение 9. Проверьте, включен ли порт 3389

Если удаленный рабочий стол не подключается, возможно, проблема в брандмауэре. Ваш брандмауэр может блокировать определенные порты для защиты вашего ПК, но иногда ваш брандмауэр может заблокировать определенные порты по ошибке.

Например, порт 3389 используется удаленным рабочим столом, и если ваш брандмауэр блокирует этот порт, вы вообще не сможете использовать эту функцию.

Если этот порт включен, но проблема все еще появляется, попробуйте отключить и включить брандмауэр. Иногда быстрая перезагрузка брандмауэра может решить проблему, поэтому вы можете попробовать это.

Не удается сбросить брандмауэр? Мы получили ваше полное руководство о том, как это сделать!

Чтобы защитить ваш компьютер, удаленные подключения отключены, если вы используете общедоступное подключение. Однако вы можете легко переключиться на частное соединение, выполнив следующие действия:

  1. Нажмите значок сети в правом нижнем углу панели задач и выберите сетевое подключение. В нашем случае имя сетевого подключения Сеть , но оно может отличаться на вашем ПК.
  2. Нажмите на название вашего сетевого подключения.
  3. Выберите Личный в качестве профиля своей сети.

После этого проблема с удаленным рабочим столом должна быть полностью решена.

Вот и все, я надеюсь, что по крайней мере некоторые из этих решений помогли вам с проблемами подключения к удаленному рабочему столу в Windows 10.

Если у вас есть какие-либо комментарии или вопросы, просто зайдите в раздел комментариев ниже, и мы постараемся помочь вам в дальнейшем.

Примечание редактора . Этот пост был первоначально опубликован в ноябре 2015 года и с тех пор был полностью переработан и обновлен для обеспечения свежести, точности и полноты.

Проверка состояния протокола RDP

Проверка состояния протокола RDP на локальном компьютере

Сведения о том, как проверить и изменить состояние протокола RDP на локальном компьютере, см. в разделе How to enable Remote Desktop (Как включить удаленный рабочий стол).

Проверка состояния протокола RDP на удаленном компьютере

В точности следуйте инструкциям из этого раздела. Неправильное изменение реестра может вызвать серьезные проблемы. Прежде чем редактировать реестр, создайте резервную копию реестра, чтобы вы могли восстановить его в случае ошибки.

Чтобы проверить и изменить состояние протокола удаленного рабочего стола на удаленном компьютере, используйте подключение сетевого реестра:

Редактор реестра, в котором отображается запись fDenyTSConnections

  1. Сначала откройте меню Пуск и выберите Выполнить. В появившемся текстовом поле введите regedt32.
  2. В редакторе реестра нажмите Файл и выберите пункт Подключить сетевой реестр.
  3. В диалоговом окне Выбор: "Компьютер" введите имя удаленного компьютера, выберите Проверить имена и нажмите кнопку ОК.
  4. Перейдите в раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server и в раздел HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services.
    • Если раздел fDenyTSConnections имеет значение 0, значит протокол RDP включен.
    • Если раздел fDenyTSConnections имеет значение 1, значит протокол RDP отключен.
  5. Чтобы включить протокол RDP, для fDenyTSConnections замените значение 1 на 0.

Проверка блокировки объектом групповой политики протокола RDP на локальном компьютере

Если не удается включить протокол RDP в пользовательском интерфейсе или для fDenyTSConnections возвращается значение 1 после его изменения, объект групповой политики может переопределять параметры на уровне компьютера.

Чтобы проверить конфигурацию групповой политики на локальном компьютере, откройте окно командной строки с правами администратора и введите следующую команду:

Когда команда будет выполнена, откройте файл gpresult.html. Выберите Конфигурация компьютера\Административные шаблоны\Компоненты Windows\Службы удаленных рабочих столов\Узел сеансов удаленных рабочих столов\Подключения и найдите политику Разрешить пользователям удаленное подключение с использованием служб удаленных рабочих столов.

Если для параметра этой политики задано значение Включено, групповая политика не блокирует подключения по протоколу RDP.

Пример сегмента gpresult.html, в котором показано, что объект групповой политики на уровне домена Block RDP блокирует протокол RDP.

Если же для параметра этой политики задано значение Отключено, проверьте результирующий объект групповой политики. Ниже показано, какой объект групповой политики блокирует подключения по протоколу RDP.

Пример сегмента gpresult.html, в котором объект групповой политики уровня домена Local Group Policy блокирует протокол RDP.

Проверка блокировки объектом групповой политики протокола RDP на удаленном компьютере

Чтобы проверить конфигурацию групповой политики на удаленном компьютере, нужно выполнить почти такую же команду, что и для локального компьютера.

В файле (gpresult-<computer name>.html), который создается после выполнения этой команды, используется такой же формат данных, как в версии файла для локального компьютера (gpresult.html).

Изменение блокирующего объекта групповой политики

Эти параметры можно изменить в редакторе объектов групповой политики (GPE) и консоли управления групповыми политиками (GPM). Дополнительные сведения об использовании групповой политики см. в статье Advanced Group Policy Management (Расширенное управление групповыми политиками).

Чтобы изменить блокирующую политику, используйте один из следующих методов.

  • В GPE укажите определенный уровень для объекта групповой политики (локальный или доменный) и выберите Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Службы удаленных рабочих столов > Узел сеансов удаленных рабочих столов > Подключения > Разрешить пользователям удаленное подключение с использованием служб удаленных рабочих столов.
    1. Задайте для политики значение Включена или Не задана.
    2. На затронутых компьютерах откройте окно командной строки с правами администратора и выполните команду gpupdate /force.
  • В GPM перейдите к подразделению, в котором блокирующая политика применяется к соответствующим компьютерам, и удалите эту политику.

Проверка состояния служб RDP

На локальном компьютере (клиентском) и удаленном компьютере (целевом) должны быть запущены следующие службы:

  • службы удаленных рабочих столов (TermService);
  • перенаправитель портов пользовательского режима служб удаленного рабочего стола (UmRdpService).

Для локального или удаленного управления службами можно использовать оснастку MMC. Вы также можете использовать PowerShell для управления службами в локальном или удаленном расположении (если удаленный компьютер настроен для приема удаленных командлетов PowerShell).

Службы удаленных рабочих столов в оснастке MMC "Службы" Не изменяйте параметры служб, заданные по умолчанию.

На любом компьютере запустите одну или обе службы, если они запущены.

Если вы запускаете службу удаленных рабочих столов, нажмите кнопку Да, чтобы служба перенаправителя портов пользовательского режима служб удаленного рабочего стола перезапустилась автоматически.

Проверка состояния прослушивателя протокола RDP

В точности следуйте инструкциям из этого раздела. Неправильное изменение реестра может вызвать серьезные проблемы. Прежде чем редактировать реестр, создайте резервную копию реестра, чтобы вы могли восстановить его в случае ошибки.

Проверка состояния прослушивателя RDP

Для выполнения этой процедуры используйте экземпляр PowerShell с разрешениями администратора. На локальном компьютере также можно использовать командную строку с разрешениями администратора. Но для этой процедуры используется PowerShell, так как одни и те же командлеты выполняются локально и удаленно.

Чтобы подключиться к удаленному компьютеру, выполните следующий командлет:

Команда qwinsta выводит список процессов, которые ожидают передачи данных через порты компьютера.

Введите qwinsta.

Если в списке содержится rdp-tcp с состоянием Listen, прослушиватель протокола удаленного рабочего стола работает. Перейдите к разделу Проверка порта прослушивателя протокола RDP. В противном случае перейдите к шагу 4.

Экспортируйте конфигурацию прослушивателя RDP с рабочего компьютера.

  1. Войдите на компьютер с той же версией операционной системы, что и у затронутого компьютера, и получите доступ к реестру компьютера (например, с помощью редактора реестра).
  2. Перейдите к следующей записи реестра:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
  3. Экспортируйте запись в REG-файл. Например, в редакторе реестра щелкните запись правой кнопкой мыши, выберите пункт Экспортировать, а затем введите имя файла для экспортируемых параметров.
  4. Скопируйте экспортированный REG-файл на затронутый компьютер.

Чтобы импортировать конфигурацию прослушивателя протокола RDP, откройте окно PowerShell с разрешениями администратора на затронутом компьютере (или откройте окно PowerShell и подключитесь к этому компьютеру из удаленного расположения).

Чтобы создать резервную копию для существующей записи реестра, воспользуйтесь таким командлетом:

Чтобы удалить резервную копию для существующей записи реестра, воспользуйтесь таким командлетом:

Чтобы импортировать новую запись реестра и перезапустить службу, воспользуйтесь такими командлетами:

Замените <filename> именем экспортированного REG-файла.

Проверьте конфигурацию, попытавшись еще раз подключиться к удаленному рабочему столу. Если подключиться все равно не удается, перезагрузите затронутый компьютер.

Проверка состояния самозаверяющего сертификата протокола RDP

Сертификаты удаленного рабочего стола в оснастке MMC "Сертификаты".

  1. Если подключиться так и не удалось, откройте оснастку MMC "Сертификаты". Когда будет предложено выбрать хранилище сертификатов для управления, выберите Учетная запись компьютера и затронутый компьютер.
  2. В папке Сертификаты в разделе Удаленный рабочий стол удалите самозаверяющий сертификат протокола RDP.
  3. На затронутом компьютере выполните следующие действия, чтобы перезапустить службу удаленных рабочих столов.
  4. Обновите оснастку диспетчера сертификатов.
  5. Если самозаверяющий сертификат протокола RDP не был создан повторно, проверьте разрешения для папки MachineKeys.

Проверка разрешений для папки MachineKeys

  1. На затронутом компьютере откройте проводник и перейдите к папке C:\ProgramData\Microsoft\Crypto\RSA\ .
  2. Щелкните правой кнопкой мыши папку MachineKeys, а затем выберите Свойства, Безопасность и Дополнительно.
  3. Убедитесь, что настроены следующие разрешения:
    • Builtin\Администраторы: Полный доступ
    • Все: чтение и запись.

Проверка порта прослушивателя протокола RDP

На локальном компьютере (клиентском) и удаленном компьютере (целевом) прослушиватель протокола RDP должен ожидать передачи данных через порт 3389. Другие приложения не должны использовать этот порт.

В точности следуйте инструкциям из этого раздела. Неправильное изменение реестра может вызвать серьезные проблемы. Прежде чем редактировать реестр, создайте резервную копию реестра, чтобы вы могли восстановить его в случае ошибки.

Чтобы проверить или изменить порт протокола RDP, используйте редактор реестра:

Подраздел PortNumber для протокола RDP.

  1. Откройте меню Пуск, выберите Выполнить и введите regedt32 в появившемся текстовом поле.
    • Чтобы подключиться к удаленному компьютеру, в редакторе реестра щелкните Файл и выберите пункт Подключить сетевой реестр.
    • В диалоговом окне Выбор: "Компьютер" введите имя удаленного компьютера, выберите Проверить имена и нажмите кнопку ОК.
  2. Откройте реестр и перейдите к записи HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\<listener> .
  3. Если PortNumber имеет значение, отличное от 3389, укажите значение 3389.

Для управления службами удаленного рабочего стола можно использовать другой порт. Но мы не рекомендуем делать это. В этой статье не описано, как устранять проблемы, связанные с этим типом конфигурации.

Проверка того, что другое приложение не пытается использовать тот же порт

Для выполнения этой процедуры используйте экземпляр PowerShell с разрешениями администратора. На локальном компьютере также можно использовать командную строку с разрешениями администратора. Но для этой процедуры используется PowerShell, так как одни и те же командлеты выполняются локально и удаленно.

Откройте окно PowerShell. Чтобы подключиться к удаленному компьютеру, введите Enter-PSSession -ComputerName <computer name> .

Введите следующую команду:

Команда netstat выводит список портов, которые должны прослушивать службы.

Найдите запись для TCP-порта 3389 (или назначенного RDP-порта) с состоянием Ожидает вызова.

Идентификатор процесса службы или процесса, использующих этот порт, отобразится в столбце "Идентификатор процесса".

Чтобы определить, какое приложение использует порт 3389 (или назначенный порт протокола RDP), введите следующую команду:

Команда tasklist выводит данные об определенном процессе.

Найдите запись для номера процесса, связанного с портом (в выходных данных netstat). Службы или процессы, связанные с этим идентификатором процесса, отобразятся в столбце справа.

Если порт используется приложением или службой, отличающейся от служб удаленных рабочих столов (TermServ.exe), устранить конфликт можно с помощью одного из следующих методов:

  • В настройках такого приложения или службы укажите другой порт (рекомендуется).
  • Удалите другое приложение или службу.
  • В настройках протокола RDP укажите другой порт, а затем перезапустите службы удаленных рабочих столов (не рекомендуется).

Проверка блокировки порта протокола RDP брандмауэром

С помощью средства psping проверьте, доступен ли затронутый компьютер через порт 3389.

Откройте окно командной строки с правами администратора, перейдите в каталог, где установлено средство psping, и введите следующую команду:

Проверьте выходные данные команды psping на наличие таких результатов:

  • Подключение к <computer IP>: удаленный компьютер доступен.
  • (0% loss) (0 % потерь): все попытки подключения выполнены успешно.
  • The remote computer refused the network connection (Удаленный компьютер отклонил сетевое подключение): удаленный компьютер недоступен.
  • (100% loss) (100 % потерь): не удалось выполнить подключение.

Запустите psping на нескольких компьютерах, чтобы проверить возможность подключения к затронутому компьютеру.

Проверьте, блокирует ли этот компьютер подключения от всех остальных компьютеров, некоторых других компьютеров или только одного компьютера.

Читайте также: