Содержание:
- Способ 1: Проверка служб
- Способ 2: Настройки подключения
- Способ 3: Настройки брандмауэра
- Способ 4: Политики безопасности RDP
- Способ 5: Аутентификация на уровне сети
- Способ 6: Изменение значения MTU
- Способ 7: Системная криптография
- Способ 8: Отключение статического IP
- Дополнительные решения
- Вопросы и ответы: 1
Способ 1: Проверка служб
Одной из причин обозначенной неполадки являются некорректная настройка системной службы удаленного доступа. Проверьте ее.
- Откройте оснастку управления службами командой
services.msc
, выполнив ее в диалоговом окошке быстрого запуска, вызванном нажатием комбинации клавиш Win + R. - Отыщите в списке службу с названием «Службы удаленных рабочих столов» и перейдите в ее свойства двойным кликом ЛКМ.
- Эта служба должна иметь тип запуска «Автоматически». Если он отличается, остановите службу нажатием соответствующей кнопки и выберите тип запуска «Автоматически».
- Сохраните настройки и перезагрузите компьютер.
Если служба уже имеет указанный тип запуска и выполняется, перезапустите ее, то есть остановите, а затем заново запустите.
Способ 2: Настройки подключения
Если в настройках подключения к удаленному рабочему столу не включена опция автоматического подключения при разрыве соединения, ошибка может быть вызвана потерей связи. Исключите этот сценарий.
- Запустите приложение «Подключение к удаленному рабочему столу» командой
mstsc.exe
в диалоговом окошке «Выполнить» (Win + R). - Нажмите «Показать параметры», чтобы получить доступ к настройкам подключения.
- Переключитесь на вкладку «Взаимодействие» и убедитесь, что в чекбоксе «Восстановить подключение при разрыве» установлен флажок. Включите опцию, если она отключена.
Сохраните настройки и попробуйте подключиться к удаленному компьютеру еще раз.
Способ 3: Настройки брандмауэра
Проверьте, не блокируется ли на компьютере порт TCP 3389. Этот порт должен быть открытым и свободным, так как он необходим для работы компонента «Подключение к удаленному рабочему столу». Для получения списка открытых портов с указанием ID процесса можно использовать команду netstat -ano
, выполненную в «PowerShell» или «Командной строке».
Если порт 3389 отсутствует в списке, откройте его в брандмауэре. Перейдите по ссылке ниже, чтобы ознакомиться с подробной инструкцией по открытию портов в Windows 10. Если порт открыт, но занят сторонней программой, завершите ее работу.
Подробнее: Открытие портов в Windows 10
В последних версиях Windows 10 для корректной работы RDP также может потребоваться открытие порта UDP 3389.
Способ 4: Политики безопасности RDP
В ряде случаев проблема с подключением может обуславливаться настройками уровня безопасности RDP по умолчанию. Попробуйте включить использования уровня безопасности RDP в групповых политиках.
- Вызовите «Редактор локальных групповых политик» командой
gpedit.msc
, выполненной в диалоговом окошке Win + R («Выполнить»). - Перейдите в раздел «Конфигурация компьютера» → «Административные шаблоны» → «Компоненты Windows» → «Службы удаленных рабочих столов» → «Узел сеансов удаленных рабочих столов» → «Безопасность» и отыщите справа политику «Требовать использования специального уровня безопасности для удаленных подключений по протоколу RDP».
- Откройте ее параметры двойным по ней кликом, включите ее, затем выберите уровень «RDP» и сохраните настройки.
Перезагрузите компьютер для применения новой конфигурации безопасности и попробуйте подключиться к удаленному рабочему столу.
Способ 5: Аутентификация на уровне сети
Внутренняя ошибка RDP может быть вызвана включением настройки безопасности, разрешающей подключения только к тем компьютерам, на которых удаленный рабочий стол выполняется только с NLA – проверкой подлинности. В этом случае проблему решит отключение этой настройки.
- Откройте «Свойства системы» на вкладке «Настройки удаленного доступа» из контекстного меню значка «Этот компьютер» или короткой командой
systempropertiesremote
в диалоговом окошке «Выполнить». - В блоке «Удаленный рабочий стол» снимите галочку у пункта «Разрешить подключения только с компьютеров, на которых работает удаленный рабочий стол с проверкой подлинности на уровне сети».
Сохранив настройки, перезагрузите компьютер и проверьте работу приложения «Подключение к удаленному рабочему столу».
Способ 6: Изменение значения MTU
В некоторых случаях справиться с неполадкой можно путем уменьшения максимального размера пакета, отправляемого по сети. Размер пакета определяется значением параметра MTU. Для изменения последнего удобнее всего использовать консоль.
- Откройте от имени администратора «PowerShell» из контекстного меню кнопки «Пуск».
- Выполните команду
netsh interface ipv4 show subinterfaces
. Команда вернет текущее значение параметра для обнаруженных интерфейсов. - Измените значение MTU в меньшую сторону, выполнив команду
netsh interface ipv4 set subinterface NAME mtu=1000 store=persistent
, где NAME – имя интерфейса, а 1000 – условное новое значение параметра MTU. Уменьшать значение MTU рекомендуется постепенно с небольшим шагом, например 25-50.
Настройки вступят в силу после перезагрузки компьютера.
Способ 7: Системная криптография
Включите в настройках Windows 10 политику системной криптографии, в некоторых случаях это позволяет решить проблему.
- Вызовите оснастку «Локальные политики безопасности» командой
secpol.msc
, выполненной в диалоговом окошке «Выполнить» (Win + R). - Перейдите в раздел «Локальные политики» → «Параметры безопасности» и отыщите в правой колонке параметр «Системная криптография: использовать FIPS-совместимые алгоритмы для шифрования, хэширования и подписывания».
- Вызовите свойства политики двойным по ней кликом, включите ее и сохраните настройки.
Перезагрузите компьютер и проверьте работу удаленного подключения.
Способ 8: Отключение статического IP
Если для подключения к интернету на компьютере используется статический IP-адрес, включите автоматическое получение IP в настройках сетевого адаптера.
- Откройте «Сетевые подключения» командой
ncpa.cpl
в диалоговом окошке «Выполнить». - Выберите используемый сетевой адаптер и перейдите в его свойства из контекстного меню.
- Отыщите в списке параметров «IP версии 4 (TCP/IPV4)» и откройте его свойства нажатием одноименной кнопки.
- В открывшемся окне включите опцию «Получить IP-адрес автоматически».
- Сохраните настройки, убедитесь в наличии интернет-подключения и попробуйте подключиться к удаленному рабочему столу.
Перед изменением настроек рекомендуется записать используемый статический IP и другие данные подключения на тот случай, если перестанет работать интернет-соединение.
Дополнительные решения
Также в рамках диагностики проблемы с подключением к удаленному рабочему столу рекомендуется проверить следующие моменты:
- Если на удаленном хосте установлено приложение Крипто ПРО, отключите проверку целостности файлов, изменив значение параметра «CheckMode» на «0» в ключе реестра
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\CProIntegrity
и перезагрузив ПК. - Включите постоянное кеширование растровых изображений в настройках приложения «Подключение к удаленному рабочему столу». Нужная опция находится на вкладке «Взаимодействие».
- Отключите на клиентском компьютере использование протокола UDP, выполнив в запущенной от имени администратора консоли «PowerShell» команду
New-ItemProperty "HKLM:\SOFTWARE\Microsoft\Terminal\Server\Client" -Name UseURCP -PropertyType DWord -Value 0
Если устранить ошибку не удается, возможно, стоит рассмотреть возможность использования других инструментов удаленного администрирования.
Наш Telegram каналТолько полезная информация
Большое спасибо! Все предельно понятно!