- Remove From My Forums
-
Вопрос
-
После настройки с помощью «Мастера безопасности» не могу попасть на компьютер по RDP.
В настройке удаленного доступа получаю предупреждение: «Нужно задействовать исключение брандмауэра для удаленного рабочего стола» .
Действуя по справке «В группе Разрешенные программы и компоненты установите флажок, следующий за
Удаленный рабочий стол , а затем используйте флажки в столбцах, чтобы выбрать типы расположения сетей, в которых нужно разрешить подключения.»Столкнулся с тем, что пункта «Удаленный рабочий стол» у меня нету, через
«Разрешить другую программу» тоже не могу найти RDP (см. скриншет — http://i.piccy.info/i5/70/29/822970/0008.png)Добавление в брандмауэр разрешающего правила «Дистанционное управление рабочим столом»
( http://i.piccy.info/i5/94/29/822994/0009.png ) тоже не помогло (Как все-таки включить разрешение для RDP?
Спасибо.
Ответы
-
Да, что-то случилось с хостом скриншетов.
Удаленного рабочего стола в списке разрешенных программ не было. Правило было включено для всех профилей. Да и отключение брандмауэра не помогало.
На вкладке Remote -«Разрешить подключение компьютеров с любой версией удаленного рабочего стола»
Мне помогло (с помощью Мастера настройки безопасности): откат последней политики безопасности, создание новой политики с разрешением параметра удаленного рабочего стола. (см. скриншет — http://i.piccy.info/i5/08/78/837808/0003.png)
Странно что по умолчанию галка не стояла, хотя rdp был включен.
-
Помечено в качестве ответа
14 декабря 2010 г. 9:56
-
Помечено в качестве ответа
Skip to content
Не удалось подключиться к удаленному рабочему столу на рабочей станции с Windows 7 Russian. При первом осмотре все настройки на этой рабочей станции выполнены корректно: сетевое подключение определяется как доменная сеть, имя станции извне корректно разрешается в IP-адрес, удаленный доступ включен и разрешение на подключение удаленного рабочего стола в брандмауэре Windows настроено через групповые политики.
Поскольку при отключени брандмауэра удаленный рабочий стол подключался, то пришлось заглянуть в ПускАдминистрированиеБрандмауэр Windows в режиме повышенной безопасности
. Оказалась очень интересная ситуация – на рабочей станции через групповые политики установлен запрет на подключение удаленного рабочего стола:
но групповые политики в разделе Computer ConfigurationPoliciesAdministrative TemplatesNetworkNetwork ConnectionsWindows FirewallDomain Profile
настроены на разрешение доступа:
Здесь 192.168.1.100 – IP-адрес удаленной станции для административных приключений.
После внимательного осмотра единственной настраиваемой строки заметил, что после запятой стоит пробел. Тем самым я натолкнулся на особенность этой политики, описанную в статье TechNet. Поэтому требуется удалить пробелы и проверить правильность написания слова localsubnet
, конкретных IP-адресов и адресов подсетей.
После вызова gpudate
правила входящих подключений стали выглядеть ожидаемым образом:
1. Все используемые IP-адреса, имена серверов, компьютеров, доменов, являются фиктивными и используются исключительно в демонстрационных целях.
2. Информация приводится «AS IS».
На чтение 10 мин. Просмотров 36.4k. Опубликовано 03.09.2019
Удаленный рабочий стол – очень полезная функция Windows 10, которая позволяет нам управлять нашим компьютером с другого устройства.
Конечно, для работы требуется подключение к Интернету, поэтому, если ваш компьютер не подключен к Интернету должным образом, вы не сможете использовать эту функцию.
Однако даже некоторые другие факторы могут привести к тому, что удаленный рабочий стол перестанет работать, и мы поговорим об этих проблемах и их решениях в этой статье.
Содержание
- Как решить проблемы с удаленным рабочим столом в Windows 10
- Решение 1. Проверьте подключение к интернету
- Решение 2 – Изменить настройки брандмауэра
- Решение 3. Проверьте, разрешены ли удаленные подключения
- Решение 4 – Используйте стороннее приложение
- Решение 5. Удалите свои учетные данные с удаленного рабочего стола
- Решение 6 – Отключить пользовательское масштабирование
- Решение 7. Внесите изменения в свой реестр
- Решение 8. Добавьте IP-адрес и имя сервера в файл hosts
- Решение 9. Проверьте, включен ли порт 3389
- Решение 10 – Измените ваше соединение с публичного на частное
Как решить проблемы с удаленным рабочим столом в Windows 10
Удаленный рабочий стол является полезной функцией, однако могут возникнуть проблемы с ним. Говоря о проблемах, многие пользователи сообщили о следующих проблемах:
- Удаленный рабочий стол не может подключиться к удаленному компьютеру по одной из этих причин. Windows 10 – Иногда на компьютере может появиться это сообщение об ошибке. Если вы столкнулись с этой проблемой, обязательно попробуйте все решения из этой статьи.
- RDP-клиент Windows 10 не работает . Иногда RDP-клиент вообще не работает на вашем ПК. Это может быть связано с конфигурацией вашей системы. Чтобы это исправить, убедитесь, что вы используете частную сеть.
- RDP: этот компьютер не может подключиться к удаленному компьютеру . Это еще одна распространенная проблема с RDP. Чтобы устранить эту проблему, обязательно проверьте антивирус и брандмауэр.
- Удаленный рабочий стол не работает после обновления Windows 10 . Иногда проблемы с удаленным рабочим столом могут возникать после установки обновления Windows. Чтобы устранить проблему, просто удалите обновление, и проблема будет исправлена.
- Невозможно подключиться к удаленному ПК , проверьте, включен ли удаленный рабочий стол . Это еще одна распространенная проблема с удаленным рабочим столом. Тем не менее, вы должны быть в состоянии решить проблему, используя одно из наших решений.
- Учетные данные удаленного рабочего стола Windows 10 не работали – Если вы столкнулись с этой ошибкой на своем ПК, вы можете исправить ее, просто удалив сохраненные учетные данные.
- Удаленный рабочий стол не может соединиться с ошибкой, срок действия сертификата недействителен, за отведенное время . При попытке использовать функцию удаленного рабочего стола могут возникать различные ошибки. Тем не менее, вы сможете исправить их, используя одно из наших решений.
- Удаленный рабочий стол не подключается через Интернет . Это еще одна проблема, связанная с функцией удаленного рабочего стола. Если удаленный рабочий стол не может подключиться, обязательно проверьте настройки брандмауэра и антивируса.
Существует несколько причин проблем с удаленным рабочим столом в Windows 10: ограниченное сетевое соединение, недостаточно памяти и неправильные настройки брандмауэра.
Поэтому, если вы не можете подключиться к удаленному рабочему столу в Windows 10, убедитесь, что на вашем компьютере нет вышеуказанных проблем.
Центр обновления Windows блокирует удаленный рабочий стол? Все не так страшно, как кажется! Обратитесь к нашему руководству, чтобы решить проблему!
Решение 1. Проверьте подключение к интернету
Как я уже сказал, для удаленного рабочего стола требуется соединение с другим устройством. Итак, проверьте, все ли в порядке с вашим подключением к интернету.
Если вы обнаружите, что у вас есть проблемы с подключением к Интернету, ознакомьтесь с нашими статьями о проблемах с Интернетом и ограниченным подключением к Интернету в Windows 10, и вы можете найти решение.
Решение 2 – Изменить настройки брандмауэра
Брандмауэр Windows также является одной из наиболее распространенных причин проблем с удаленным рабочим столом. Если удаленный рабочий стол заблокирован брандмауэром, вы не сможете подключить его к другому устройству.
Чтобы проверить, заблокирован ли брандмауэр Windows удаленный рабочий стол, выполните следующие действия:
-
Перейдите в Поиск , введите брандмауэр и откройте Брандмауэр Защитника Windows .
-
Перейдите на Разрешить приложение или функцию через брандмауэр Windows .
-
Нажмите Изменить настройки .
-
Найдите Удаленный рабочий стол , проверьте его и нажмите ОК , чтобы сохранить изменения.
Теперь попробуйте подключить свои компьютеры через удаленный рабочий стол, и он должен работать.
Удаленный рабочий стол не включен в брандмауэре по умолчанию, поэтому, если вы запускаете удаленный рабочий стол в первый раз, необходимо разрешить его через брандмауэр Windows.
Помимо брандмауэра, важно проверить, не блокирует ли ваш антивирус функцию удаленного рабочего стола. Иногда антивирус может мешать работе вашей системы и препятствовать нормальной работе этой функции.
В некоторых случаях вам может потребоваться удалить антивирус, чтобы решить эту проблему.Если вы ищете новый антивирус, совместимый с удаленным рабочим столом, рекомендуем вам воспользоваться Bitdefender .
Этот антивирус в настоящее время занимает первое место в мире и предлагает отличную защиту и множество функций, поэтому мы настоятельно рекомендуем вам защитить его с помощью ПК.
Он также прекрасно работает с Windows 10, поэтому он не будет мешать другим процессам и приложениям, создавая проблемы.
- Получить сейчас Bitdefender 2019 (специальная скидка 35%)
Решение 3. Проверьте, разрешены ли удаленные подключения
Точно так же, как вам нужно разрешить удаленный рабочий стол через брандмауэр, вам также необходимо разрешить удаленные подключения на вашем компьютере, если вы впервые используете эту функцию.
Чтобы включить удаленные подключения на компьютере с Windows 10, выполните следующие действия.
-
Перейдите в Поиск, введите параметры удаленного доступа и откройте Разрешить удаленные подключения к компьютеру .
-
Установите флажок Разрешить удаленные подключения к этому компьютеру и нажмите ОК , чтобы сохранить изменения.
Удаленные подключения теперь включены, и вы должны попытаться подключиться снова. Мы также заметили еще одну возможную проблему, которая может помешать использованию удаленного рабочего стола.
Если компьютер, к которому вы хотите подключиться удаленно, находится в спящем режиме или в режиме гибернации, подключение будет невозможным, поэтому проверьте, не включен ли компьютер, и попробуйте снова подключиться.
Удаленное соединение заблокировано? Вот лучшие советы по решению проблемы!
Решение 4 – Используйте стороннее приложение
Если вы все еще не можете решить проблему с удаленным рабочим столом на вашем ПК, возможно, вас заинтересует стороннее решение.
Существует множество отличных сторонних приложений для дистанционного управления, которые удобны и просты в использовании.
Если вы ищете стороннее программное обеспечение для дистанционного управления, обязательно попробуйте Mikogo .
Это простое в использовании приложение, позволяющее вам совместно использовать экран с несколькими участниками и настраивать сеансы несколькими способами: от выбора скорости передачи до приостановки сеансов.
- Загрузите программу Mikogo с официальной веб-страницы .
Решение 5. Удалите свои учетные данные с удаленного рабочего стола
По словам пользователей, иногда Remote Desktop не может подключиться из-за проблем с вашими учетными данными. Однако эту проблему можно устранить, просто удалив сохраненные учетные данные. Для этого просто выполните следующие действия:
-
Нажмите Windows Key + S и введите удаленный рабочий стол . Нажмите Подключение к удаленному рабочему столу в меню.
-
Когда откроется окно Подключение к удаленному рабочему столу , перейдите на вкладку Дополнительно и нажмите Настройки .
- Теперь нажмите Удалить учетные данные .
После удаления ваших учетных данных проверьте, сохраняется ли проблема. Многие пользователи сообщили, что это решение решило проблему для них, поэтому обязательно попробуйте.
Решение 6 – Отключить пользовательское масштабирование
Если удаленный рабочий стол не будет подключен, проблема может быть связана с пользовательским масштабированием. Многие пользователи используют настраиваемое масштабирование на больших мониторах, но иногда эта функция может вызвать проблемы с удаленным рабочим столом.
Однако это можно исправить, просто отключив пользовательское масштабирование. Чтобы сделать это, просто сделайте следующее:
- Откройте Настройки приложения . Это можно сделать, просто нажав сочетание клавиш Windows Key + I .
-
Открыв приложение “Настройки” , перейдите в раздел Система .
-
Если пользовательское масштабирование включено, вы должны увидеть сообщение Пользовательский масштабный коэффициент установлен . Нажмите Отключить пользовательское масштабирование и выйти .
После того, как вы снова войдете в систему, для масштабирования должно быть установлено значение по умолчанию, и все проблемы с удаленным рабочим столом будут решены. Многие пользователи сообщили, что это решение работает для них, поэтому мы настоятельно рекомендуем вам попробовать его.
Решение 7. Внесите изменения в свой реестр
По словам пользователей, вы можете решить эту проблему, внеся одно небольшое изменение в ваш реестр. Для этого выполните следующие действия:
-
Нажмите Windows Key + R и введите regedit . Нажмите Enter или нажмите ОК , чтобы запустить редактор реестра.
-
На левой панели перейдите к ключу HKEY_CURRENT_USERSoftwareMicrosoftTerminal Server Client . На правой панели щелкните правой кнопкой мыши пустое место и выберите Создать> Значение DWORD (32-разрядное) .Введите RDGClientTransport в качестве имени нового DWORD.
- Дважды нажмите только что созданный RDGClientTransport DWORD, чтобы открыть его свойства. Установите для Значения данных значение 1 и нажмите ОК , чтобы сохранить изменения.
После внесения этих изменений проверьте, сохраняется ли проблема. Это может быть немного продвинутое решение, но многие пользователи сообщают, что оно работает для них, поэтому вы можете попробовать его.
Не можете получить доступ к редактору реестра? Все не так страшно, как кажется. Ознакомьтесь с этим руководством и быстро решите проблему.
Решение 8. Добавьте IP-адрес и имя сервера в файл hosts
Несколько пользователей сообщили, что им не удалось использовать удаленный рабочий стол из-за файла hosts. По их словам, для решения этой проблемы вам нужно вручную добавить IP-адрес и имя сервера в файл hosts на вашем ПК.
Для этого перейдите в каталог C : : WindowsSystem32Driversetc и отредактируйте файл hosts с помощью Блокнота .
Помните, что файл hosts – это системный файл, поэтому, если вы хотите изменить его, вам потребуются права администратора.
Для получения дополнительной информации о том, как изменить ваш файл hosts и получить права администратора, мы настоятельно рекомендуем проверять Access denied при редактировании статьи из файла hosts.
После того, как вы внесете изменения в ваш файл hosts, проблема с удаленным рабочим столом должна быть решена.
Решение 9. Проверьте, включен ли порт 3389
Если удаленный рабочий стол не подключается, возможно, проблема в брандмауэре. Ваш брандмауэр может блокировать определенные порты для защиты вашего ПК, но иногда ваш брандмауэр может заблокировать определенные порты по ошибке.
Например, порт 3389 используется удаленным рабочим столом, и если ваш брандмауэр блокирует этот порт, вы вообще не сможете использовать эту функцию.
Если этот порт включен, но проблема все еще появляется, попробуйте отключить и включить брандмауэр. Иногда быстрая перезагрузка брандмауэра может решить проблему, поэтому вы можете попробовать это.
Не удается сбросить брандмауэр? Мы получили ваше полное руководство о том, как это сделать!
Решение 10 – Измените ваше соединение с публичного на частное
Чтобы защитить ваш компьютер, удаленные подключения отключены, если вы используете общедоступное подключение. Однако вы можете легко переключиться на частное соединение, выполнив следующие действия:
-
Нажмите значок сети в правом нижнем углу панели задач и выберите сетевое подключение. В нашем случае имя сетевого подключения Сеть , но оно может отличаться на вашем ПК.
-
Нажмите на название вашего сетевого подключения.
-
Выберите Личный в качестве профиля своей сети.
После этого проблема с удаленным рабочим столом должна быть полностью решена.
Вот и все, я надеюсь, что по крайней мере некоторые из этих решений помогли вам с проблемами подключения к удаленному рабочему столу в Windows 10.
Если у вас есть какие-либо комментарии или вопросы, просто зайдите в раздел комментариев ниже, и мы постараемся помочь вам в дальнейшем.
Примечание редактора . Этот пост был первоначально опубликован в ноябре 2015 года и с тех пор был полностью переработан и обновлен для обеспечения свежести, точности и полноты.
Operating system: Windows 7 Professional
I have Remote Desktop enabled in Remote Settings (Start -> Right-click Computer -> Properties -> Remote Settings). It’s saying that I need to enable the Windows Firewall exception for Remote Desktop.
So I went into Control Panel -> System and Security -> Windows Firewall. I pressed «Allow a program or feature through Windows Firewall». I didn’t see Remote Desktop in the list of programs, however. I’ve tried adding mstsc.exe to the list of allowed programs, but that didn’t solve the problem. I think that’s because mstsc.exe is the remote desktop client, not server.
I feel like this may be happening because of software I installed. Is there a way around this? Is there another way to enable Remote Desktop in allowed programs in Windows Firewall?
asked Sep 6, 2012 at 18:57
5
I solved the problem by going Start -> Administrative Tools -> Windows Firewall with Advanced Security and creating a new Inbound rule for port 3389. The rule still isn’t showing up in the list, however, but it is active.
Just a friendly warning! Watch out for Panasonic FPWIN Pro 6.3! It will trash your firewall rules.
answered Sep 6, 2012 at 22:38
xofzxofz
3231 gold badge5 silver badges15 bronze badges
4
Operating system: Windows 7 Professional
I have Remote Desktop enabled in Remote Settings (Start -> Right-click Computer -> Properties -> Remote Settings). It’s saying that I need to enable the Windows Firewall exception for Remote Desktop.
So I went into Control Panel -> System and Security -> Windows Firewall. I pressed «Allow a program or feature through Windows Firewall». I didn’t see Remote Desktop in the list of programs, however. I’ve tried adding mstsc.exe to the list of allowed programs, but that didn’t solve the problem. I think that’s because mstsc.exe is the remote desktop client, not server.
I feel like this may be happening because of software I installed. Is there a way around this? Is there another way to enable Remote Desktop in allowed programs in Windows Firewall?
asked Sep 6, 2012 at 18:57
5
I solved the problem by going Start -> Administrative Tools -> Windows Firewall with Advanced Security and creating a new Inbound rule for port 3389. The rule still isn’t showing up in the list, however, but it is active.
Just a friendly warning! Watch out for Panasonic FPWIN Pro 6.3! It will trash your firewall rules.
answered Sep 6, 2012 at 22:38
xofzxofz
3231 gold badge5 silver badges15 bronze badges
4
0 / 0 / 0 Регистрация: 05.03.2014 Сообщений: 34 |
|
1 |
|
Как настроить брандмауэр, чтобы он не блокировал удаленный рабочий стол?18.06.2015, 16:58. Показов 30671. Ответов 10
Доброго времени суток! Помогите разобраться со следующей ситуацией. Появилась необходимость создать на сервере (Windows Server 2008, располагающимся в локальной сети с доменной структурой) правило для брандмауэра, чтобы он блокировал подключение по определенному порту. Так вот после включения брандмауэра (именно в разделе «Доменные сети») пропадает ping и возможность подключения через удаленный рабочий стол. При просто запущенном брандмауэре созданное правило не срабатывает, а при установке параметра «Включение брандмауэра Windows» в Панель управления -> Проверка состояния брандмауэра -> Включение и отключение б. -> Параметры размещения в доменной сети, — правило работает, но отключается удаленка. Что можно предпринять? Миниатюры
__________________
0 |
135 / 129 / 21 Регистрация: 23.05.2013 Сообщений: 514 |
|
18.06.2015, 21:29 |
2 |
Для RDP — https://ireznykov.wordpress.co… _firewall/
0 |
Модератор 6871 / 3818 / 477 Регистрация: 13.03.2013 Сообщений: 14,059 Записей в блоге: 9 |
|
19.06.2015, 06:24 |
3 |
Windows Server 2008, располагающимся в локальной сети с доменной структурой В Вашем случае параметры брандмауэра нужно настраивать в доменной политике.
1 |
0 / 0 / 0 Регистрация: 05.03.2014 Сообщений: 34 |
|
19.06.2015, 10:09 [ТС] |
4 |
uel, Сделал, как указано в статье. У меня вообще не были настроены групповые политики для брандмауэра. Включил «Allow inbound Remote Desktop exceptions» и «Allow inbound remote administration exception» с нужными свойствами. Нет результата. В правилах для входящих подключений перепробовал включить все разрешения на все, что начинается со слова Remote Desktop. Нет результата. Добавлено через 4 минуты
0 |
135 / 129 / 21 Регистрация: 23.05.2013 Сообщений: 514 |
|
20.06.2015, 16:02 |
5 |
amicus_ratio, уточни, подключение к Удаленному рабочему столу или развернут Сервер удаленных рабочих столов?
0 |
0 / 0 / 0 Регистрация: 05.03.2014 Сообщений: 34 |
|
20.06.2015, 23:55 [ТС] |
6 |
uel, Подключение к Удаленному рабочему столу. Сервер развернут на виртуальной машине. Если честно, не знаю, что такое Сервер удаленных рабочих столов.
0 |
135 / 129 / 21 Регистрация: 23.05.2013 Сообщений: 514 |
|
21.06.2015, 00:01 |
7 |
что такое Сервер удаленных рабочих столов Сервер терминалов, я неправильно написал, правильно Службы удаленных рабочих столов. Попробуй иначе. Отключи удаленный доступ. Включи файрвол для домена, параметры сбрось на умолчания. Снова включи удаленный доступ. Должен появится запрос на открытие нужных портов, согласись, далее закрывай что еще нужно.
0 |
0 / 0 / 0 Регистрация: 05.03.2014 Сообщений: 34 |
|
21.06.2015, 00:05 [ТС] |
8 |
Попробуй иначе. Отключи удаленный доступ. Включи файрвол для домена, параметры сбрось на умолчания. Снова включи удаленный доступ. Должен появится запрос на открытие нужных портов, согласись, далее закрывай что еще нужно. Сейчас проверить возможности не имею. В понедельник попробую этот вариант и отпишусь. Спасибо.
0 |
0 / 0 / 0 Регистрация: 05.03.2014 Сообщений: 34 |
|
22.06.2015, 11:47 [ТС] |
9 |
uel, Под отключением удаленного доступа понимать отключение службы удаленных рабочих столов?
0 |
135 / 129 / 21 Регистрация: 23.05.2013 Сообщений: 514 |
|
22.06.2015, 18:29 |
10 |
Да, которые в Свойства системы — Удаленный доступ
1 |
0 / 0 / 0 Регистрация: 05.03.2014 Сообщений: 34 |
|
23.06.2015, 11:48 [ТС] |
11 |
uel, после отключения удаленного доступа, сброса параметров брандмауэра и включения удаленного доступа запроса на открытие портов не появилось. Однако проблема решилась другим путем. Оказалось виноват антивирус. При его выключении удаленный рабочий стол начал работать даже при включенном брандмауэре (только надо было поднастроить правила). Странно то, что при выключенном файрволе антивирус никак не блокировал удаленку.
0 |
Обновлено 23.06.2019
Добрый день! Уважаемые читатели и гости, одного из ведущих компьютерных блогов рунета Pyatilistnik.org. В прошлый раз мы с вами успешно решили проблему со службами удаленного рабочего стола, когда они были заняты в настоящее время. Сегодня я бы хотел осветить, как включить RDP доступ на компьютерах и серверах Windows, так как меня об этом уже не первый раз спрашивают, поэтому проще написать подробную статью, чем постоянно отвечать на одни вопросы. В данном посте мы подробно разберем, как удаленно реализовать доступ по RDP, так как бывают и такие ситуации, меня это лично на практике выручало.
Постановка задачи
Разобрать все методы, позволяющие вам включать RDP доступ на Windows системах, понимать какие ключи реестра за это отвечают и как это можно применять на практике.
Методы активации доступа по RDP
Я могу выделить вот такие способы:
- Классический метод с использованием оснастки свойств системы Windows
- С помощью оболочки и командлетов PowerShell
- Удаленное включение, через реестр Windows
- Через GPO политику
Как удаленно включить RDP
И так начну с более интересного метода. Предположим, что у вас есть сервер или компьютер, от которого у вас есть учетные данные для входа, но не активен вход через удаленный рабочий стол. И вам хотели бы его активировать. Делается все это просто. Тут мы воспользуемся удаленным доступом через консоль. Откройте окно выполнить (Сочетание клавиш WIN и R одновременно) и в открывшемся окне введите:
Далее щелкаете по корню «Управление компьютера (локальным)» правым кликом и в открывшемся окне выберите пункт «Подключиться к другому компьютеру»
В окне выбора компьютера, вам необходимо нажать кнопку «Обзор», которое откроет второе окошко, где нужно выбрать необходимый компьютер, так как у меня доменная сеть, то мне еще проще. В моем примере это будет компьютер с операционной системой Windows 10 под DNS-именем W10-CL01. Нажимаем ок.
У вас будет произведено подключение к данному компьютеру. Если у вас выскочит ошибка:
Компьютером невозможно управлять. Убедитесь, что сетевой путь указан правильно, компьютер доступен в сети, а на конечном компьютере включены нужные правила брандмауэра Windows
В данном случае, нужно проверить две вещи:
- Доступен ли компьютер по сети, для этого проведите элементарный ping компьютера.
- Это нужно на этом компьютере в брандмауэре Windows разрешить «Удаленное управление журналом событий»
Про то как локально разрешать в брандмауэре службы и порты я говорил, посмотрите по ссылке. Если доступа нет, сделать, это локально, то ниже я приведу пример, как это сделать удаленно. Когда вы подключились к нужному компьютеру или серверу, вам необходимо перед удаленным включением RDP доступа, удостовериться, что у вас на вкладке службы, в активном состоянии запущен сервис «Удаленный реестр».
Вы так же можете из локальной оснастки «Службы», подключиться к удаленной, для этого в окне «Выполнить» введите services.msc и в открывшемся окне щелкните по корню правым кликом, где выберите соответствующий пункт
В моем примере я подключился к удаленным службам, через управление компьютером.
Если этого не сделать, то подключиться к реестру не получиться, и вы не сможете включить RDP по сети. Переходим в свойства данной службы и в типе запуска выставите вручную, после чего нажмите применить. После этого у вас станет активной кнопка запуска, нажимаем ее и проверяем, что сервис стартанул. После этого переходим к редактированию реестра по локальной сети.
В окне выполнить введите regedit и у вас откроется реестр Windows .
В самом верху есть меню файл, открыв его вам необходимо найти пункт «Подключить сетевой реестр».
У вас откроется окно поиска, где вам необходимо найти нужный вам сетевой компьютер или сервер, после чего нажать ок.
В итоге у вас в окне редактора реестра Windows появится еще один куст. Именно через данный реестр вы включите RDP службу на удаленной системе.
Теперь выбираем корень сетевого реестра Windows и нажимаем кнопку CTRL+F, у вас откроется форма поиска по нему. Тут вам необходимо найти ключ fDenyTSConnections.
Он также по сути должен лежать по пути:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerfDenyTSсonnections
Где ключу fDenyTSConnections вам необходимо изменить значение с 1 на 0, чтобы включить RDP доступ к удаленному компьютеру.
Пробуем произвести подключение, для этого откройте клиента подключения к удаленному рабочему столу (mstsc) и смотрим результат.
Если у вас будут закрыты порты, то вы увидите вот такую картину. При попытке подключиться у вас будет висеть инициализация удаленного подключения.
После чего вы увидите ошибку:
- Удаленному рабочему столу не удается подключиться к удаленному компьютеру по одной из следующих причин:
Не включен удаленный доступ к серверу - Удаленный компьютер выключен
- Удаленный компьютер не подключен к сети
Удостоверьтесь, что удаленный компьютер включен, подключен к сети и удаленный доступ к нему включен
Напоминаю, что вы можете проверить доступность порта , через утилиту Telnet. Проверять нам нужно порт 3389. Вероятнее всего он не ответит. Как я и писал выше откроем порты и создадим правило в брандмауэре. Для этого мы воспользуемся утилитой PSTools.
скачать PSTools с сайта Microsoft https://technet.microsoft.com/ru-ru/sysinternals/pstools.aspx?f=255&MSPPError=-2147217396
На выходе у вас будет архив с утилитами, который нужно будет распаковать через архиватор. Когда вы распакуйте его, зажмите клавишу Shift и кликните правым кликом по папке PSTools. Из контекстного меню выберите пункт «Открыть окно команд».
Введите вот такую команду:
PsExec.exe \IP-адрес или DNS-имя компьютера -u domainлогин -p пароль cmd
Мой пример: PsExec.exe \w10-cl01 -u rootАдминистратор -p пароль cmd
В итоге у вас будет произведено подключение к удаленному компьютеру, вы увидите в заголовке \dns-имя: cmd. Это означает, что вы успешно подключены.
Далее вступает утилита командной строки netsh, благодаря ей мы создадим правило разрешающее входящие подключения по RDP.
netsh advfirewall firewall add rule name=»allow RemoteDesktop» dir=in protocol=TCP localport=3389 action=allow
Если вы до этого не включали через реестр доступ к удаленному рабочему столу, то так же это можно выполнить в PsExec.exe:
reg add «HKLMSYSTEMCurrentControlSetControlTerminal Server» /v fDenyTSConnections /t REG_DWORD /d 0 /f
По идее все должно работать сразу и без перезагрузки, но если она требуется, то выполните команду:
Классический метод включения удаленного рабочего стола
С удаленным включением служб RDP мы разобрались, теперь напомню для новичков, как можно локально его активировать. По умолчанию данная служба, как я и писал не работает. Чтобы это исправить есть два метода. Универсальный метод для любой версии Windows, я буду показывать на десятке, но для семерки, восьмерки, все будет одинаково. Откройте проводник Windows. Найдите в левой части объект «Этот компьютер (Мой компьютер)». Кликните по нему правым кликом и из контекстного меню перейдите в пункт «Свойства».
У вас откроется окно система. В правой части нажмите пункт «Настройка удаленного доступа», которое вызовет окно свойств системы. НА вкладке «Удаленный доступ», чтобы активировать службы удаленных рабочих столов Windows, вам нужно активировать пункт «Разрешить удаленные подключения к этому компьютеру». После этого у вас в системе сразу будет работать RDP доступ.
А вот метод исключительно для Windows 10 или Windows Server 2016 и выше. Вы открываете параметры Windows. Переходите в пункт система. В системе будет пункт «Удаленный рабочий стол». Активируем ползунок «Включить удаленный рабочий стол». Выскочит окно с подтверждением, говорим «Подтвердить».
Все функционал RDP активен, можно подключаться с других компьютеров. Данный метод по сути ставит все тужу галку, что мы видели и в классическом окне системы.
Этот подход можно с натяжкой назвать удаленным методом включения RDP, так как на той стороне вам потребуются руки которыми вы будите управлять по телефоны.
Как включить удаленный рабочий стол (RDP) через PowerShell
Открываем на компьютере, где необходимо включить RDP службу оснастку PowerShell.
Первая команда активирует галку «Разрешить удаленные подключения к этому компьютеру»
(Get-WmiObject Win32_TerminalServiceSetting -Namespace rootcimv2TerminalServices).SetAllowTsConnections(1,1)
Вторая команда активирует галку «Разрешить подключение только с компьютеров, на которых работает удаленный рабочий стол с проверкой подлинности на уровне сети»
(Get-WmiObject -Class «Win32_TSGeneralSetting» -Namespace rootcimv2TerminalServices -Filter «TerminalName=’RDP-tcp'»).SetUserAuthenticationRequired(0)
Третья команда, включает правило в Брандмауэре
Enable-NetFirewallRule -DisplayGroup «Remote Desktop»
Данные команды вы можете собрать в скрипт и распространить его через групповую политику при включении компьютера или автологоне пользователя.
Как удаленно включить RDP через групповую политику
Данный метод включения удаленного рабочего стола на нужном компьютере возможен за счет домена Active Directory, благодаря централизованному управлению рабочих станций ваших сотрудников. Откройте редактор управления групповыми политиками. Создайте новую политику и прилинкуйте ее к нужному организационному подразделению, которое содержит нужный компьютер. После чего зайдите в свойства данной политики и измените ее настройки. Перейдите по пути:
Конфигурация компьютера — Политики — Административные шаблоны — Компоненты Windows — Службы удаленных рабочих столов — Узел сеансов удаленных рабочих столов — Подключения — Разрешать удаленное подключение с использованием служб удаленных рабочих столов
Откройте эту настройку и включите ее. Не забываем после этого обновить групповую политику на нужном компьютере и не забываем там открыть порт для RDP. Так же политиками или локально.
Конфигурация компьютера — Политики — Административные шаблоны — Сеть — Сетевые подключения — Брандмауэр Windows — Профиль домена — Разрешить исключения для входящих сообщений удаленного управления рабочим столом
.
Включив настройку вы можете указать конкретные ip-адреса откуда можно производить подключение или же ввести *, это будет означать, для всех.
На этом у меня все, уверен, что есть еще какие-то методы позволяющие удаленно включить RDP службу удаленных рабочих столов, но мне лень гуглить и искать их, я пользуюсь вот такими. С вами был Иван Семин, автор и создатель блога Pyatilistnik.org.