Обновлено 23.06.2019
Добрый день! Уважаемые читатели и гости, одного из ведущих компьютерных блогов рунета Pyatilistnik.org. В прошлый раз мы с вами успешно решили проблему со службами удаленного рабочего стола, когда они были заняты в настоящее время. Сегодня я бы хотел осветить, как включить RDP доступ на компьютерах и серверах Windows, так как меня об этом уже не первый раз спрашивают, поэтому проще написать подробную статью, чем постоянно отвечать на одни вопросы. В данном посте мы подробно разберем, как удаленно реализовать доступ по RDP, так как бывают и такие ситуации, меня это лично на практике выручало.
Постановка задачи
Разобрать все методы, позволяющие вам включать RDP доступ на Windows системах, понимать какие ключи реестра за это отвечают и как это можно применять на практике.
Методы активации доступа по RDP
Я могу выделить вот такие способы:
- Классический метод с использованием оснастки свойств системы Windows
- С помощью оболочки и командлетов PowerShell
- Удаленное включение, через реестр Windows
- Через GPO политику
Как удаленно включить RDP
И так начну с более интересного метода. Предположим, что у вас есть сервер или компьютер, от которого у вас есть учетные данные для входа, но не активен вход через удаленный рабочий стол. И вам хотели бы его активировать. Делается все это просто. Тут мы воспользуемся удаленным доступом через консоль. Откройте окно выполнить (Сочетание клавиш WIN и R одновременно) и в открывшемся окне введите:
Далее щелкаете по корню «Управление компьютера (локальным)» правым кликом и в открывшемся окне выберите пункт «Подключиться к другому компьютеру»
В окне выбора компьютера, вам необходимо нажать кнопку «Обзор», которое откроет второе окошко, где нужно выбрать необходимый компьютер, так как у меня доменная сеть, то мне еще проще. В моем примере это будет компьютер с операционной системой Windows 10 под DNS-именем W10-CL01. Нажимаем ок.
У вас будет произведено подключение к данному компьютеру. Если у вас выскочит ошибка:
Компьютером невозможно управлять. Убедитесь, что сетевой путь указан правильно, компьютер доступен в сети, а на конечном компьютере включены нужные правила брандмауэра Windows
В данном случае, нужно проверить две вещи:
- Доступен ли компьютер по сети, для этого проведите элементарный ping компьютера.
- Это нужно на этом компьютере в брандмауэре Windows разрешить «Удаленное управление журналом событий»
Про то как локально разрешать в брандмауэре службы и порты я говорил, посмотрите по ссылке. Если доступа нет, сделать, это локально, то ниже я приведу пример, как это сделать удаленно. Когда вы подключились к нужному компьютеру или серверу, вам необходимо перед удаленным включением RDP доступа, удостовериться, что у вас на вкладке службы, в активном состоянии запущен сервис «Удаленный реестр».
Вы так же можете из локальной оснастки «Службы», подключиться к удаленной, для этого в окне «Выполнить» введите services.msc и в открывшемся окне щелкните по корню правым кликом, где выберите соответствующий пункт
В моем примере я подключился к удаленным службам, через управление компьютером.
Если этого не сделать, то подключиться к реестру не получиться, и вы не сможете включить RDP по сети. Переходим в свойства данной службы и в типе запуска выставите вручную, после чего нажмите применить. После этого у вас станет активной кнопка запуска, нажимаем ее и проверяем, что сервис стартанул. После этого переходим к редактированию реестра по локальной сети.
В окне выполнить введите regedit и у вас откроется реестр Windows .
В самом верху есть меню файл, открыв его вам необходимо найти пункт «Подключить сетевой реестр».
У вас откроется окно поиска, где вам необходимо найти нужный вам сетевой компьютер или сервер, после чего нажать ок.
В итоге у вас в окне редактора реестра Windows появится еще один куст. Именно через данный реестр вы включите RDP службу на удаленной системе.
Теперь выбираем корень сетевого реестра Windows и нажимаем кнопку CTRL+F, у вас откроется форма поиска по нему. Тут вам необходимо найти ключ fDenyTSConnections.
Он также по сути должен лежать по пути:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerfDenyTSсonnections
Где ключу fDenyTSConnections вам необходимо изменить значение с 1 на 0, чтобы включить RDP доступ к удаленному компьютеру.
Пробуем произвести подключение, для этого откройте клиента подключения к удаленному рабочему столу (mstsc) и смотрим результат.
Если у вас будут закрыты порты, то вы увидите вот такую картину. При попытке подключиться у вас будет висеть инициализация удаленного подключения.
После чего вы увидите ошибку:
- Удаленному рабочему столу не удается подключиться к удаленному компьютеру по одной из следующих причин:
Не включен удаленный доступ к серверу - Удаленный компьютер выключен
- Удаленный компьютер не подключен к сети
Удостоверьтесь, что удаленный компьютер включен, подключен к сети и удаленный доступ к нему включен
Напоминаю, что вы можете проверить доступность порта , через утилиту Telnet. Проверять нам нужно порт 3389. Вероятнее всего он не ответит. Как я и писал выше откроем порты и создадим правило в брандмауэре. Для этого мы воспользуемся утилитой PSTools.
скачать PSTools с сайта Microsoft https://technet.microsoft.com/ru-ru/sysinternals/pstools.aspx?f=255&MSPPError=-2147217396
На выходе у вас будет архив с утилитами, который нужно будет распаковать через архиватор. Когда вы распакуйте его, зажмите клавишу Shift и кликните правым кликом по папке PSTools. Из контекстного меню выберите пункт «Открыть окно команд».
Введите вот такую команду:
PsExec.exe \IP-адрес или DNS-имя компьютера -u domainлогин -p пароль cmd
Мой пример: PsExec.exe \w10-cl01 -u rootАдминистратор -p пароль cmd
В итоге у вас будет произведено подключение к удаленному компьютеру, вы увидите в заголовке \dns-имя: cmd. Это означает, что вы успешно подключены.
Далее вступает утилита командной строки netsh, благодаря ей мы создадим правило разрешающее входящие подключения по RDP.
netsh advfirewall firewall add rule name=»allow RemoteDesktop» dir=in protocol=TCP localport=3389 action=allow
Если вы до этого не включали через реестр доступ к удаленному рабочему столу, то так же это можно выполнить в PsExec.exe:
reg add «HKLMSYSTEMCurrentControlSetControlTerminal Server» /v fDenyTSConnections /t REG_DWORD /d 0 /f
По идее все должно работать сразу и без перезагрузки, но если она требуется, то выполните команду:
Классический метод включения удаленного рабочего стола
С удаленным включением служб RDP мы разобрались, теперь напомню для новичков, как можно локально его активировать. По умолчанию данная служба, как я и писал не работает. Чтобы это исправить есть два метода. Универсальный метод для любой версии Windows, я буду показывать на десятке, но для семерки, восьмерки, все будет одинаково. Откройте проводник Windows. Найдите в левой части объект «Этот компьютер (Мой компьютер)». Кликните по нему правым кликом и из контекстного меню перейдите в пункт «Свойства».
У вас откроется окно система. В правой части нажмите пункт «Настройка удаленного доступа», которое вызовет окно свойств системы. НА вкладке «Удаленный доступ», чтобы активировать службы удаленных рабочих столов Windows, вам нужно активировать пункт «Разрешить удаленные подключения к этому компьютеру». После этого у вас в системе сразу будет работать RDP доступ.
А вот метод исключительно для Windows 10 или Windows Server 2016 и выше. Вы открываете параметры Windows. Переходите в пункт система. В системе будет пункт «Удаленный рабочий стол». Активируем ползунок «Включить удаленный рабочий стол». Выскочит окно с подтверждением, говорим «Подтвердить».
Все функционал RDP активен, можно подключаться с других компьютеров. Данный метод по сути ставит все тужу галку, что мы видели и в классическом окне системы.
Этот подход можно с натяжкой назвать удаленным методом включения RDP, так как на той стороне вам потребуются руки которыми вы будите управлять по телефоны.
Как включить удаленный рабочий стол (RDP) через PowerShell
Открываем на компьютере, где необходимо включить RDP службу оснастку PowerShell.
Первая команда активирует галку «Разрешить удаленные подключения к этому компьютеру»
(Get-WmiObject Win32_TerminalServiceSetting -Namespace rootcimv2TerminalServices).SetAllowTsConnections(1,1)
Вторая команда активирует галку «Разрешить подключение только с компьютеров, на которых работает удаленный рабочий стол с проверкой подлинности на уровне сети»
(Get-WmiObject -Class «Win32_TSGeneralSetting» -Namespace rootcimv2TerminalServices -Filter «TerminalName=’RDP-tcp'»).SetUserAuthenticationRequired(0)
Третья команда, включает правило в Брандмауэре
Enable-NetFirewallRule -DisplayGroup «Remote Desktop»
Данные команды вы можете собрать в скрипт и распространить его через групповую политику при включении компьютера или автологоне пользователя.
Как удаленно включить RDP через групповую политику
Данный метод включения удаленного рабочего стола на нужном компьютере возможен за счет домена Active Directory, благодаря централизованному управлению рабочих станций ваших сотрудников. Откройте редактор управления групповыми политиками. Создайте новую политику и прилинкуйте ее к нужному организационному подразделению, которое содержит нужный компьютер. После чего зайдите в свойства данной политики и измените ее настройки. Перейдите по пути:
Конфигурация компьютера — Политики — Административные шаблоны — Компоненты Windows — Службы удаленных рабочих столов — Узел сеансов удаленных рабочих столов — Подключения — Разрешать удаленное подключение с использованием служб удаленных рабочих столов
Откройте эту настройку и включите ее. Не забываем после этого обновить групповую политику на нужном компьютере и не забываем там открыть порт для RDP. Так же политиками или локально.
Конфигурация компьютера — Политики — Административные шаблоны — Сеть — Сетевые подключения — Брандмауэр Windows — Профиль домена — Разрешить исключения для входящих сообщений удаленного управления рабочим столом
.
Включив настройку вы можете указать конкретные ip-адреса откуда можно производить подключение или же ввести *, это будет означать, для всех.
На этом у меня все, уверен, что есть еще какие-то методы позволяющие удаленно включить RDP службу удаленных рабочих столов, но мне лень гуглить и искать их, я пользуюсь вот такими. С вами был Иван Семин, автор и создатель блога Pyatilistnik.org.
Используйте удаленный рабочий стол на устройстве с Windows, Android или iOS, чтобы дистанционно подключиться к компьютеру с Windows 10. Вот как настроить компьютер для разрешения удаленных подключений, а затем подключиться к настроенному компьютеру.
Примечание: В то время как сервер удаленного рабочего стола (например, компьютер, к которому вы подключаетесь) должен работать под управлением версии Windows Pro, клиентский компьютер (устройство, с которым вы подключаетесь) может работать под управлением любой версии Windows (Pro или Home). или даже другой операционной системы.
-
Включите удаленные подключения на компьютере, к которому требуется подключиться.
-
Убедитесь, что у вас установлена Windows 11 Pro. Чтобы проверить это, выберитеПуск и откройте Параметры . Затем в разделе Система , выберите О системе и в разделе Характеристики Windows найдите Выпуск. Сведения о том, как получить Windows 11 Pro, см. в статьеОбновление Windows Home до Windows Pro.
-
Когда будете готовы, нажмитеПуск и откройтеПараметры . Затем в разделе Система выберите Удаленный рабочий стол, установите для параметра Удаленный рабочий стол значение Включить, затем выберитеПодтвердить.
-
Запишите имя этого компьютера в поле Имя компьютера. Оно понадобится позже.
-
-
Используйте удаленный рабочий стол для подключения к настроенному компьютеру.
-
На локальном компьютере с Windows: В поле поиска на панели задач введите Подключение к удаленному рабочему столу и выберите Подключение к удаленному рабочему столу. В окне «Подключение к удаленному рабочему столу» введите имя компьютера, к которому необходимо подключиться (из шага 1), а затем нажмите кнопку Подключиться.
-
На устройстве с Windows, Android или iOS: Откройте приложение «Удаленный рабочий стол» (можно скачать бесплатно в Microsoft Store, Google Play и Mac App Store) и добавьте имя компьютера, к которому вы хотите подключиться (см. шаг 1). Выберите имя удаленного компьютера, которое вы добавили, и дождитесь завершения подключения.
-
-
Включите удаленные подключения на компьютере, к которому требуется подключиться.
-
Убедитесь, что у вас установлена Windows 10 Pro. Чтобы это проверить, перейдите в Пуск > Параметры > Система > О системе и найдите Выпуск. Сведения о том, как получить Windows 10 Pro, см. в статье Обновление Windows 10 Домашняя до Windows 10 Pro.
-
Когда будете готовы, выберите Пуск > Параметры > Система > Удаленный рабочий стол, и выберите Включить удаленный рабочий стол.
-
Запомните имя компьютера в разделе Как подключиться к этому ПК. Оно понадобится позже.
-
-
Используйте удаленный рабочий стол для подключения к настроенному компьютеру.
-
На локальном компьютере с Windows: В поле поиска на панели задач введите Подключение к удаленному рабочему столу и выберите Подключение к удаленному рабочему столу. В окне «Подключение к удаленному рабочему столу» введите имя компьютера, к которому необходимо подключиться (из шага 1), а затем нажмите кнопку Подключиться.
-
На устройстве с Windows, Android или iOS Откройте приложение «Удаленный рабочий стол» (можно скачать бесплатно в Microsoft Store, Google Play и Mac App Store) и добавьте имя компьютера, к которому вы хотите подключиться (см. шаг 1). Выберите имя удаленного компьютера, которое вы добавили, и дождитесь завершения подключения.
-
Включить удаленный рабочий стол
Нужна дополнительная помощь?
Windows 10
- 28.03.2020
- 21 254
- 5
- 01.09.2021
- 12
- 11
- 1
- Содержание статьи
- Включение удаленного доступа через Параметры
- Включение удаленного доступа через Свойства системы
- Включение удаленного доступа через командную строку
- Включение удаленного доступа через PowerShell
- Комментарии к статье ( 5 шт )
- Добавить комментарий
Возможность организовать подключение к компьютеру через удаленный рабочий стол есть только в следующих редакциях Windows 10 — Pro и Коорпоративная (Enterprise). Если Вам нужно настроить подключение к удаленному рабочему столу к другим редакциям Windows 10, то воспользуйтесь RDP Wrapper.
Включение удаленного доступа через Параметры
- Открываем меню Пуск, и нажимаем на кнопку «Параметры» (иконка в виде шестеренки).
- В окне параметров выбираем пункт «Система».
- Далее переходим на вкладку «Удаленный рабочий стол».
- Здесь нужно переключить единственный переключатель «Включить удаленный рабочий стол» со значения «Откл.» в значение «Вкл.».
- Появится окошко, в котором Вас попросят подтвердить, действительно ли вы хотите включить удаленный рабочий стол. Поскольку, именно это и стоит целью данной статьи, то нажать нужно «Подтвердить».
- После этого к компьютеру смогут подключаться по удаленному рабочему столу все пользователи, которые входят в группу «Администраторы». Для того, чтобы добавить пользователей, которые смогут подключаться к удаленному рабочему столу, и которые при этом не имеют прав администратора, нужно пролистать окно настроек удаленного рабочего стола в самый низ, и там нажать на надпись «Выберите пользователей, которые могут получить удаленный доступ к этому компьютеру«.
В открывшемся окне достаточно будет нажать на кнопку «Добавить» и ввести логин или имя пользователя компьютера (для сверки корректности введенных данных можно нажать на кнопку «Проверить имена».
Включение удаленного доступа через Свойства системы
Как и в предыдущих версиях Windows, в десятой версии данной операционной системы, можно управлять доступом к удаленному рабочему столу через свойства системы.
- Для использования этого метода нужно открыть Свойства системы — проще всего это сделать, нажав на клавиши Win + R и выполнить там команду
SystemPropertiesRemote
. После выполнения этой команды откроется окошко Свойств системы с настройками удаленного доступа.
- В данном окне нужно отметить пункт «Разрешить удаленные подключения к этому компьютеру», и нажать «Применить». После этого, компьютер будет готов к подключениям по удаленному рабочему столу. Подключаться смогут только пользователи, которые состоят в группе «Администраторы». Для того, чтобы это исправить, необходимо нажать на кнопку «Выбрать пользователей».
- Откроется окно, где будет доступна кнопка «Добавить», с помощью которой можно добавить пользователей в список тех, кому доступен доступ к компьютеру через удаленный рабочий стол. Вписывать туда стоит логин или имя пользователя, для проверки корректности ввода воспользовавшись кнопкой «Проверить имена».
Включение удаленного доступа через командную строку
Кроме описанных выше способов, можно включить удаленный доступ к компьютеру, выполнив всего одну команду в командной строке. Для этого, нужно запустить командную строку от имени администратора, и выполнить следующую команду:
reg add "HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f
В итоге, удаленный рабочий стол на компьютере заработает, но доступ к нему будут иметь только пользователи с правами администратора. Чтобы разрешить доступ обычным пользователям, нужно их добавить в группу «Пользователи удаленного рабочего стола». Сделать это можно с помощью следующей команды:
net localgroup "Пользователи удаленного рабочего стола" "[ИМЯ ПОЛЬЗОВАТЕЛЯ]" /add
То есть, для того, чтобы добавить пользователя с именем Вася, нужно ввести команду:
net localgroup "Пользователи удаленного рабочего стола" "Вася" /add
В английской версии Windows, данная группа называется «Remote Desktop Users».
Включение удаленного доступа через PowerShell
Как и в случае с командной строкой, включить удаленный доступ можно и через PowerShell. Для этого, нужно выполнить команду в оболочке PowerShell, запущенной с правами администратора:
Set-ItemProperty -Path 'HKLM:SystemCurrentControlSetControlTerminal Server' -name "fDenyTSConnections" -value 0
Для того, чтобы пользователь мог получить доступ к удаленному рабочему столу (по умолчанию, он доступен только пользователям с правами администратора), нужно выполнить следующую команду:
Add-LocalGroupMember -Group "Пользователи удаленного рабочего стола" -Member "[ИМЯ ПОЛЬЗОВАТЕЛЯ]"
То есть, для добавления пользователя с именем Вася, команда будет иметь следующий вид:
Add-LocalGroupMember -Group "Пользователи удаленного рабочего стола" -Member "Вася"
В английской версии Windows, данная группа называется «Remote Desktop Users».
Необходимость подключиться к удаленному рабочему или домашнему компьютеру в реалиях современной жизни стало намного более актуальной, чем десяток лет назад. Предназначенных для целей инструментов существует достаточно много, однако удаленные сотрудники малых компаний чаще всего прибегают к встроенному в Windows 10 клиенту RDP, тогда как компьютерные мастера предпочитают использовать сторонние программы вроде TeamViewer, RAdmin или AnyDesk. Пользуются они и RDP, но лишь для периодического доступа к офисным ПК в локальных сетях.
- 1 Какие версии Windows 10 поддерживают RDP
- 2 Настройка RDP в Windows 10 в локальной сети
- 3 Подключение к удаленному рабочему столу Windows 10
- 4 Подключение к удаленному рабочему столу Windows 10 через Интернет
- 4.1 Настройка сети и проброс порта на роутере для подключения по RDP
- 5 Безопасность при использовании технологии RDP
- 6 RDP в Windows 10 Home / RDP Wrap
- 6.1 Многопользовательский режим RDP
- 7 Что делать, если подключение по RDP не работает
- 8 Заключение
Какие версии Windows 10 поддерживают RDP
Следует помнить, что не все редакции WIndows 10 поддерживают использование этого протокола подключения. Протокол доступен в редакциях Pro и Enterprise, исключения составляют редакции Домашняя и Single Language.
Настройка RDP в Windows 10 в локальной сети
Ну что же, приступим к настройке удаленного рабочего стола в Windows 10. Сначала рассмотрим возможность удаленного управления в локальной сети, а затем усложним задачу, внеся коррективы в уже имеющиеся настройки для подключения к удаленному хосту из внешней сети. Первым делом включите удаленный рабочий стол, так как в Windows 10 он по умолчанию неактивен. Сделать это можно либо свойствах системы, либо в «Параметрах». Оба способа представлены ниже на скриншотах.
- Нажмите Win + R, выполните команду
systempropertiesremote
и в открывшемся окне поставьте переключатель в соответствующее положение. - Зайдите в «Параметры» в раздел Система → Удаленный рабочий стол и включите опцию.
На этом этапе вы дополнительно можете создать список пользователей, которые получат право управления компьютером. Для этого выполняем следующие действия:
- Прокрутив содержимое вкладки «Удаленный рабочий стол» в приложении Параметры, найдите и нажмите ссылку «Выбрать пользователей…»;
- В открывшемся окошке нажмите «Добавить» и в следующем окне выбора пользователя введите его имя и нажмите «Проверить», а затем «OK»;
- Сохраните настройки.
Подключение к удаленному рабочему столу Windows 10
По завершению настроек, описанных выше, вы уже можете подключаться к удаленному компьютеру в LAN. Для этого на управляющем ПК выполните следующие действия:
- Запустите средство подключения командой
mstsc
и разверните окно нажатием «Показать параметры»; - Введите имя удаленного компьютера или его IP адрес и имя пользователя, а затем нажмите «Подключить»;
О том, как определить локальный IP адрес компьютера с включенным RDP, рассказано далее в статье
- Введите пароль администратора удаленного компьютера и нажмите «ОК»;
- Появится окошко с ошибкой проверки сертификата, проигнорируйте его, нажав «Да».
В итоге вы будете подключены к удаленному ПК и вскоре увидите перед собой его рабочий стол.
Подключение к удаленному рабочему столу Windows 10 через Интернет
Настройка сети и проброс порта на роутере для подключения по RDP
Для подключения к удаленному хосту из внешней сети вам нужно будет выполнять ряд дополнительных действия, а именно: определить внешний и внутренний IP адрес вашего компьютера и выполнить такую процедуру как проброс порта 3389 в роутере. Это необходимо, поскольку удаленный компьютер находится «за роутером», через который нам нужно пробиться. Трудность здесь в том, что модели роутеров у всех разные, поэтому вам придется немного покопаться, чтобы найти нужную настройку в своей модели маршрутизатора. В данном примере используется роутер D-Link 300.
- Кликните правой кнопкой мыши по значку соединения в системном трее и нажмите «Открыть параметры сети и интернет»;
- Нажмите кнопку свойства и в следующем окне найдите параметр IPv4 адрес. Это и есть IP адрес вашего устройства в локальной сети. Запишите его.
- Определите ваш внешний IP адрес на сайте 2ip.ru и запишите его;
- Перейдите в браузере по адресу 192.168.0.1 или 192.168.1.1 и введите логин/пароль роутера (по умолчанию используется admin/admin);
- Зайдите в раздел «Настроить вручную», переключитесь на вкладку «Межсетевой экран» → «Виртуальные серверы» и нажмите кнопку «Добавить»;
- В следующем окне укажите данные для подключения:
- Шаблон — оставляем Custom.
- Имя — произвольное на латинице.
- Внешний интерфейс — скорее всего, будет только один, оставляем без изменений.
- Проколол — лучшего всего TCP.
- Внешний и внешний порт (Начальный) — 3389.
- Внутренний IP — IPv4 адрес находящегося за роутером ПК, вы его уже записали, смотрите пункт No2.
- Внешний IP — полученный с помощью сервиса 2ip.ru IP адрес (если IP динамический, т.е. он часто меняется, это поле можно оставить пустым. В некоторых моделях маршрутизаторов его может и не быть вовсе).
- Сохраните настройки нажатием кнопки «Изменить».
Дальнейшая процедура подключения сходна с описанной выше процедурой подключения в LAN, только вместо имени компьютера нужно ввести связку внешнего IP адреса и открытого порта, например, вот так: 109.206.50.240:3389. Клиент запускаем уже известной нам mstsc. Далее вводим пароль, после чего система открывает доступ к удаленному хосту.
Безопасность при использовании технологии RDP
Все соединения по RDP шифруются, тем не менее, не будет излишним проверить некоторые настройки безопасности. Большую часть настроек можно выполнить через редактор Gpedit.
- Откройте его командой
gpedit.msc
и проследуйте по указанной на скриншоте цепочке настроек. - Активируйте указанную на скриншоте политику, уровень безопасности выставьте «Согласование» или «SSL».
- Включите политику «Требовать безопасное RPC-подключение».
- Следующей активируйте указанную на скриншоте политику;
- Перейдите по указанной на изображении цепочке настроек и включите справа политику «Системная криптография: использовать FIPS-совместимые алгоритмы…».
- Измените порт RDP в Windows 10 по умолчанию, для чего, открыв редактор реестра командой
regedit
, перейдите по указанной ветке и дважды кликните по параметру PortNumber. В окошке редактирования укажите свой произвольный порт, открыв его затем в брандмауэре. - Откройте командой
secpol.msc
политики безопасности, зайдите в раздел Локальные политики → Параметры безопасности и убедитесь, что указанная на скриншоте настройка включена. Это — запрет устанавливать соединения с учетными записями без пароля. - Зайдите в дополнительные параметры штатного брандмауэра и в правилах для входящих подключений найдите элемент «Удаленный рабочий стол — пользовательский режим (трафик TCP)». Кликните по ней два раза, переключитесь в окне свойств на вкладку «Область», активируйте радиокнопку «Указанные IP адреса», нажмите «Добавить». В открывшемся окошке укажите IP, с которого разрешено подключаться и сохраните настройки. Можно указать и диапазон IP адресов.
Приведенные здесь меры носят рекомендательный характер, но, если безопасность для вас в приоритете, есть смысл рассмотреть альтернативные способы удаленного управления, например, подключение к удаленному рабочему столу через VPN в связке с RDP, где вам не понадобится пробрасывать порты. Существует также такая технология как RDP Gateway — шлюзовой сервер, использующий RDP в связке с протоколом HTTPS. Данный способ подключения к удаленному рабочему столу в Windows 10 имеет ряд преимуществ, в частности, подключение к удаленным хостам через брандмауэры и совместное использование сети несколькими фоновыми приложениями.
RDP в Windows 10 Home / RDP Wrap
Выше мы уже упоминали, что редакция Home не поддерживает протокол RDP. Вплоть до билда 1809 в Windows 10 Домашняя для обхода этого ограничения использовалась своего рода заплатка — программа RDP Wrapper, однако в последних версиях она больше не работает, так как в Microsoft, похоже на то, закрыли эту лазейку. Для подключения через RDP в Windows 10 Home 2004 и выше используйте сторонние инструменты, в которых сегодня нет недостатка.
Многопользовательский режим RDP
Количество параллельных сессий RDP на рабочих хостах ограничено одним подключением, если же вы попытаетесь открыть следующую сессию, система выдаст предупреждение и попросит отключить сеанс первого пользователя. Это ограничение можно попробовать обойти с помощью программы RDP Wrapper, получив возможность подключать в Windows 10 по RDP несколько пользователей.
- Со страницы разработчика RDP Wrapper скачайте архив поледней версии программы (на текущий момент — RDPWrap-v1.6.2.zip) и распакуйте;
- Запустив от имени администратора файл
install.bat
, установите приложение. По завершении установки вас попросят нажать любую клавишу в консоли; - Запустите файл
RDPConfig.exe
и убедитесь, что все элементы блока «Diagnostics» окрашены в зеленый цвет; - Запустите RDPCheck.exe и попробуйте запустить вторую сессию либо подключитесь по RDP с двух удаленных компьютеров.
Если в окне RDPConfig вы увидите выделенное красным [not supported], вам нужно обновить файл rdpwrap.ini. Найти его или его содержимое можно через поиск ресурса github.com, также вы можете обратиться за помощью в раздел github.com/stascorp/rdpwrap/issues, где обсуждаются проблемы с RDP Wrapper. Приводим 2 ссылки на конфигурационные файлы rdpwrap.ini от разработчиков asmtron и affinityv, которые стараются поддержать проект своими силами. Работоспособность необходимо проверять на конкретной системе.
- В запущенной с правами администратора Powershell выполните команду
get-service termservice|stop-service -force
- Скопируйте указанный файл в расположение
C:Program FilesRDP Wrapper
с заменой и перезагрузитесь. - Запустите
RDPConfig.exe
и проверьте состояние статусов. Все они должны быть зелеными.
Если проблему устранить не удается, значит либо ваша версия Windows не поддерживает работу с RDP Wrapper, либо имеют место иные неполадки. В общем, пробуйте, если что-то не выходит, не стесняйтесь, опишите вашу проблему в комментариях.
Что делать, если подключение по RDP не работает
Существует достаточно много причин, по которым удаленное подключение может не функционировать. Если у вас не работает RDP в Windows 10, проверьте эти настройки:
- Открыв штатный брандмауэр, нажмите слева «Разрешение взаимодействия с приложением или…». Найдите опцию «Удаленное управление Windows» и включите ее.
- Проблемы с подключением могут вызвать измененные политики безопасности (смотрите выше), особенно политика, включающая использование FIPS-совместимых алгоритмов. Попробуйте их отключить.
- Отключите сторонний VPN-клиент, если таковой используется.
- В случае появления ошибки лицензирования, в редакторе реестра очистите содержимое подраздела
MSLicensing
в ключеHKLMSOFTWAREMicrosoft
, а клиент RDP запускайте с правами администратора. Ради удобства можете создать ярлык подключения к удаленному рабочему столу, файлmstsc.exe
найдете в директорииSystem32
. - В центре управления сетями и общим доступом попробуйте включить сетевое обнаружение.
- Проверьте, включена и работает ли у вас служба удаленных рабочих столов.
- Если подключение до этого работало, а затем перестало, проверьте корректность указанных IP адресов. Вполне вероятно, ваш внешний динамический IP был автоматически сменен службой провайдера.
Заключение
Преимуществом использования RDP является более высокая скорость подключения, чем при использовании сторонних сервисов, но минусов у него гораздо больше. Протокол RDP изначально разрабатывался для удаленного управления в локальных сетях, но позже он был модифицирован с тем, чтобы использовать его для подключения из внешней сети. Похоже, дело не было доведено до ума — отсюда множество разных ошибок и необходимость ручного проброса портов. Для создателей системы, позиционируемой как наиболее удобной для пользователя, подобное решение вряд ли можно назвать эффективным. Нельзя пройти мимо и мимо уязвимости протокола RPD. Согласно отчетам компании Sophos, взлом RPD-подключения сегодня не представляет для злоумышленников особой сложности и занимает в среднем полторы минуты.
Удаленное управление компьютером — очень удобная функция, которая может пригодиться во многих ситуациях. Для того, чтобы настроить подключение, необязательно скачивать и настраивать какой-то софт. В Windows 10 есть утилита, которая предоставляет такие возможности. Подключение можно осуществлять с операционных систем семейства Windows и даже Mac OS. В том числе управлять компьютером можно со смартфона.
Как включить Microsoft Remote Desktop
Для этого выполните следующие действия:
- Нажмите правой кнопкой мыши по меню «Пуск» в левом нижнем углу и выберите пункт «Система».
- Затем проследуйте в директорию «Удаленный рабочий стол» и переключите ползунок в состояние «Вкл».
После этого можно осуществлять подключение. Сделать это можно, используя имя компьютера или его IP-адрес (об этом чуть позже). Однако учтите, что для первого способа требуется включить сетевое обнаружение. Оно включается в дополнительных параметрах в этом же окне.
Мы рекомендуем подключаться с помощью имени ПК, потому что IP-адрес сейчас практически у всех динамический. Для того чтобы он стал статическим, потребуется провести дополнительные манипуляции. Оно вам надо? Так же можно настроить и другие параметры. Если хотите соединиться с ПК через какое-то время, не имея к нему доступа, отключите спящий режим.
Как подключиться к компьютеру, на котором включен удаленный доступ
Для этого выполните следующие действия:
- Нажмите комбинацию клавиш Win+R и введите команду mstsc.
- Введите имя компьютера и нажмите «Подключить».
В этом же окне можно настроить некоторые полезные опции. Например, можно выбрать размер изображения, начиная от самых малых значений и заканчивая полным экраном, который соответствует максимальному поддерживаемому разрешению. Для удобства управления можно настроить режим использования горячих клавиш. Все это делается в соответствующих вкладках в параметрах.
Если подключение не осуществляется, значит, оно запрещено в настройках системы. Для того чтобы его включить, попробуйте сделать следующее:
- Зайди в свойства компьютера, используя правую кнопку мыши.
- Затем в левой части появившегося окна выберите пункт «Дополнительные параметры системы».
- Перейдите в третью вкладку «Удаленный доступ».
- Выберите соответствующий пункт.
Если и это не помогло, попробуйте поменять профиль с сети с «Общедоступная» на «Частная». Для этого кликнете правой кнопкой мыши по значку доступа к интернету в системном трее, в правом нижнем углу и выберите пункт «Параметры сети и интернет». Затем выберите «Изменить свойства подключения» и поменяйте профиль. Здесь же нужно отключить лимитированное подключение.
Как подключиться к компьютеру, используя смартфон
Нужно скачать приложение «Удаленный рабочий стол» (кто бы мог подумать) и также ввести имя компьютера. Софт полностью бесплатен в Microsoft Store, Google Play и AppStore. Практически никаких настроек в программе нет, но они и не требуются.
Как показывает практика, при использовании встроенной в Windows утилиты и мобильного приложения, подключение намного стабильнее и при этом редко появляются ошибки и краши. С проблемами и вылетами вы столкнетесь намного чаще, если будете использовать софт от сторонних разработчиков. Да и зачем захламлять систему, если нужный функционал уже есть в ОС?
Читайте также:
- Тест антивирусных сканеров 2020: лучшие программы безопасности для Windows
- Упала скорость интернета после самоизоляции: что делать?
Download Article
Download Article
This wikiHow teaches you how to enable Remote Desktop on Windows 10 (Pro and Enterprise), Windows 8 (Pro and Enterprise), Windows 7, Windows Vista, and Windows XP, plus how to enable Remote Management for macOS.
-
1
Make sure you’re using a version of Windows that supports Remote Desktop. You cannot enable incoming Remote Desktop connections if you’re using the Home edition of Windows 10. The only versions of Windows 10 that allow incoming Remote Desktop connections are the Pro and Enterprise versions.[1]
-
2
Click the Start
menu. It’s usually at the bottom-left corner of the screen.
Advertisement
-
3
Click Settings
. It’s near the bottom of the menu.
-
4
Click System. It’s at the top of the list.
-
5
Click Remote Desktop. It’s near the bottom of the left panel.
- If you’re using Windows Home edition, you’ll see a message that says your edition is not supported.
-
6
Slide the “Enable Remote Desktop” switch to On
. A confirmation message will appear.[2]
-
7
Click Confirm. Remote Desktop is now enabled on this PC.
- The two options below (“Keep my PC awake for connection” and “Make my PC discoverable on private networks”) are automatically selected so the PC stays ready for Remote Desktop connections. Click Show settings next to either of these options if you’d like to adjust these settings.
- Depending on how your network is set up, you may have to make changes to your firewall or router to allow incoming connections.
-
8
Click Advanced settings. It’s at the bottom of the “Enable Remote Desktop” section.
-
9
Enable or disable Network Level Authentication. The option you select depends on your network:
- If people will be connecting to this computer from the outside world: Remove the check mark from “Require computers to use Network Level Authentication to connect (recommended),” and then click the back button when you’re finished.
-
If this PC is on a local network and users from that network will need to connect with their network accounts: Make sure there’s a check mark in the box next to “Require computers to use Network Level Authentication to connect (recommended),” and then click the back button.[3]
-
10
Click Select users that can remotely access this PC. It’s under the “User accounts” section.
-
11
Add the users you want to allow to connect to the computer. Only the users you allow here will be able to access this PC via Remote Desktop. Once you’ve added users, they’ll be able to connect to this PC via Remote Desktop.[4]
Advertisement
-
1
Click the Start menu.
- You must be logged in with an Administrator account to enable Remote Desktop.
-
2
Right-click on «Computer» first and select Properties.
-
3
Click Remote settings. It’s in the left panel.
-
4
Check the box next to «Allow Remote Assistance connections to this computer.» It’s under «Remote Assistance.»
- Make sure the «Don’t allow connections to this computer» radio button is not checked.
-
5
Click Apply and then OK. Leave your computer running and make sure it stays connected to the Internet. Your computer is now ready to be accessed remotely.
Advertisement
-
1
Click the Start menu. It’s usually at the bottom-left corner of the screen.
-
2
Click Control Panel.
-
3
Click Performance and Maintenance.
-
4
Click System.
-
5
Click the Remote tab.
-
6
Check the box labeled «Allow users to connect remotely to this computer.»
-
7
Click OK.
-
8
Return to the Control Panel and select Security Center.
-
9
Click Windows Firewall.
-
10
Uncheck the «Don’t allow exceptions» box.
-
11
Click the Exceptions tab and check the «Remote desktop» box.
-
12
Click OK.
-
13
Leave your computer running connected to the Internet. Your computer is now ready to be accessed remotely.
Advertisement
-
1
Click the Apple
menu. It’s at the top-left corner of the screen.[5]
- After enabling Remote Management on your Mac, you may have to adjust your firewall settings to allow incoming connections.
-
2
Click System Preferences.
-
3
Click Sharing. A list of sharing types will appear on the left side of the window.
-
4
Select Remote Management. Check the box next to this option to enable it. It’s in the left column.
-
5
Choose who can connect to your Mac remotely. Choose your desired option under “Allow access for” on the right side of the window.
- To allow anyone with an account to log in, select “All users.”
- To only allow specific user accounts to log in remotely, select “Only these users,” and then add each user to the list.[6]
-
6
Select a user and click Options. If you didn’t add a specific user, just click Options. This opens a list of things users can do when logged in remotely.
-
7
Select rights for the user(s) and click OK. The options you select depend on what you want that user to be able to do when logged in.
-
8
Click Computer Settings. It’s near the top-right area of the window.
-
9
Choose your desired settings and click OK. Your needs will vary depending on what you want people to be able to do when signed in.
- If users will connect with VNC, check the box next to “VNC viewers may control screen with password,” and then enter a password. Make sure anyone who uses VNC to connect remotely has that password.
-
10
Allow Remote Management through your firewall. If you’re using the built-in firewall on your Mac, you’ll need to allow Remote Management through. Here’s how:
- Go back to System Preferences and click Security & Privacy.[7]
- Click the Firewall tab.
- Click Firewall Options or Advanced.
- If “Remote Management” doesn’t appear in the box with the phrase “Allow incoming connections,” click the + to add it, and then select Allow incoming connections.[8]
- Go back to System Preferences and click Security & Privacy.[7]
Advertisement
Ask a Question
200 characters left
Include your email address to get a message when this question is answered.
Submit
Advertisement
-
In Windows Vista and Windows 7, firewall settings change automatically when you make various changes to your computer’s settings. Therefore, there is no need to change firewall settings manually after enabling remote desktop if you are using either of these operating systems.
Thanks for submitting a tip for review!
Advertisement
-
Remote desktop should never been enabled permanently. Turn off remote desktop and activate your firewall when you are not using the remote desktop feature. This will protect against adware and other similar threats.
Advertisement
About This Article
Thanks to all authors for creating a page that has been read 123,998 times.
Is this article up to date?
Download Article
Download Article
This wikiHow teaches you how to enable Remote Desktop on Windows 10 (Pro and Enterprise), Windows 8 (Pro and Enterprise), Windows 7, Windows Vista, and Windows XP, plus how to enable Remote Management for macOS.
-
1
Make sure you’re using a version of Windows that supports Remote Desktop. You cannot enable incoming Remote Desktop connections if you’re using the Home edition of Windows 10. The only versions of Windows 10 that allow incoming Remote Desktop connections are the Pro and Enterprise versions.[1]
-
2
Click the Start
menu. It’s usually at the bottom-left corner of the screen.
Advertisement
-
3
Click Settings
. It’s near the bottom of the menu.
-
4
Click System. It’s at the top of the list.
-
5
Click Remote Desktop. It’s near the bottom of the left panel.
- If you’re using Windows Home edition, you’ll see a message that says your edition is not supported.
-
6
Slide the “Enable Remote Desktop” switch to On
. A confirmation message will appear.[2]
-
7
Click Confirm. Remote Desktop is now enabled on this PC.
- The two options below (“Keep my PC awake for connection” and “Make my PC discoverable on private networks”) are automatically selected so the PC stays ready for Remote Desktop connections. Click Show settings next to either of these options if you’d like to adjust these settings.
- Depending on how your network is set up, you may have to make changes to your firewall or router to allow incoming connections.
-
8
Click Advanced settings. It’s at the bottom of the “Enable Remote Desktop” section.
-
9
Enable or disable Network Level Authentication. The option you select depends on your network:
- If people will be connecting to this computer from the outside world: Remove the check mark from “Require computers to use Network Level Authentication to connect (recommended),” and then click the back button when you’re finished.
-
If this PC is on a local network and users from that network will need to connect with their network accounts: Make sure there’s a check mark in the box next to “Require computers to use Network Level Authentication to connect (recommended),” and then click the back button.[3]
-
10
Click Select users that can remotely access this PC. It’s under the “User accounts” section.
-
11
Add the users you want to allow to connect to the computer. Only the users you allow here will be able to access this PC via Remote Desktop. Once you’ve added users, they’ll be able to connect to this PC via Remote Desktop.[4]
Advertisement
-
1
Click the Start menu.
- You must be logged in with an Administrator account to enable Remote Desktop.
-
2
Right-click on «Computer» first and select Properties.
-
3
Click Remote settings. It’s in the left panel.
-
4
Check the box next to «Allow Remote Assistance connections to this computer.» It’s under «Remote Assistance.»
- Make sure the «Don’t allow connections to this computer» radio button is not checked.
-
5
Click Apply and then OK. Leave your computer running and make sure it stays connected to the Internet. Your computer is now ready to be accessed remotely.
Advertisement
-
1
Click the Start menu. It’s usually at the bottom-left corner of the screen.
-
2
Click Control Panel.
-
3
Click Performance and Maintenance.
-
4
Click System.
-
5
Click the Remote tab.
-
6
Check the box labeled «Allow users to connect remotely to this computer.»
-
7
Click OK.
-
8
Return to the Control Panel and select Security Center.
-
9
Click Windows Firewall.
-
10
Uncheck the «Don’t allow exceptions» box.
-
11
Click the Exceptions tab and check the «Remote desktop» box.
-
12
Click OK.
-
13
Leave your computer running connected to the Internet. Your computer is now ready to be accessed remotely.
Advertisement
-
1
Click the Apple
menu. It’s at the top-left corner of the screen.[5]
- After enabling Remote Management on your Mac, you may have to adjust your firewall settings to allow incoming connections.
-
2
Click System Preferences.
-
3
Click Sharing. A list of sharing types will appear on the left side of the window.
-
4
Select Remote Management. Check the box next to this option to enable it. It’s in the left column.
-
5
Choose who can connect to your Mac remotely. Choose your desired option under “Allow access for” on the right side of the window.
- To allow anyone with an account to log in, select “All users.”
- To only allow specific user accounts to log in remotely, select “Only these users,” and then add each user to the list.[6]
-
6
Select a user and click Options. If you didn’t add a specific user, just click Options. This opens a list of things users can do when logged in remotely.
-
7
Select rights for the user(s) and click OK. The options you select depend on what you want that user to be able to do when logged in.
-
8
Click Computer Settings. It’s near the top-right area of the window.
-
9
Choose your desired settings and click OK. Your needs will vary depending on what you want people to be able to do when signed in.
- If users will connect with VNC, check the box next to “VNC viewers may control screen with password,” and then enter a password. Make sure anyone who uses VNC to connect remotely has that password.
-
10
Allow Remote Management through your firewall. If you’re using the built-in firewall on your Mac, you’ll need to allow Remote Management through. Here’s how:
- Go back to System Preferences and click Security & Privacy.[7]
- Click the Firewall tab.
- Click Firewall Options or Advanced.
- If “Remote Management” doesn’t appear in the box with the phrase “Allow incoming connections,” click the + to add it, and then select Allow incoming connections.[8]
- Go back to System Preferences and click Security & Privacy.[7]
Advertisement
Ask a Question
200 characters left
Include your email address to get a message when this question is answered.
Submit
Advertisement
-
In Windows Vista and Windows 7, firewall settings change automatically when you make various changes to your computer’s settings. Therefore, there is no need to change firewall settings manually after enabling remote desktop if you are using either of these operating systems.
Thanks for submitting a tip for review!
Advertisement
-
Remote desktop should never been enabled permanently. Turn off remote desktop and activate your firewall when you are not using the remote desktop feature. This will protect against adware and other similar threats.
Advertisement
About This Article
Thanks to all authors for creating a page that has been read 123,998 times.