Úvod
Když kód chyby RDP 0x204 brání připojení k Remote Desktop, nalezení příčiny může zahrnovat několik částí cesty připojení. Místo náhodného měnění nastavení mohou IT administrátoři postupně odstraňovat problémy v každé vrstvě. Tento článek pokrývá hlavní příčiny chyby 0x204 a kontroly potřebné k jejich vyřešení.
Co je kód chyby RDP 0x204?
Chybový kód RDP 0x204 je chyba „nepodařilo se připojit“ k Remote Desktop, což v podstatě znamená, že klient uživatele nemohl dokončit úspěšné připojení k zamýšlenému PC.
Jinými slovy, 0x204 samo o sobě neukazuje na jednu konkrétní příčinu, ale určitě naznačuje, že něco na cestě k připojení k Remote Desktop se pokazilo, a sysadmin musí zjistit, co přesně.
Typické příčiny zahrnují:
- Nesprávné jméno hostitele nebo IP adresa
- Problémy s DNS nebo s rozlišením názvů
- Vzdálený počítač je offline nebo nedostupný
- Vzdálená plocha je na hostiteli zakázána
- Firewall nebo bezpečnostní software blokující RDP provoz
- Nedostupný RDP poslechový port
- Problémy s routováním sítě nebo VPN
- Uživatelská oprávnění nebo konfigurace vzdálené plochy
- Problémy s klientem RDP samotným
0x204 se často zobrazuje během procesu připojování počítače z jednoho operačního systému (například Mac) k jinému (například Windows). Nicméně se doporučuje zkontrolovat připojení a nastavení na počítači s Windows a v síti před pokusem o přístup k vzdálenému stroji.
Co byste měli zkontrolovat jako první, když se objeví chyba RDP 0x204?
Před změnou pravidel firewallu, portů nebo systémových politik se nejprve ujistěte, že je vzdálený počítač skutečně dostupný a dosažitelný.
Začněte tím, že si položíte tyto tři základní otázky:
1. Je vzdálený stroj zapnutý a probuzený?
2. Připojujete se k správnému názvu hostitele nebo IP adrese?
3. Může klient dosáhnout cílové sítě?
Windows PC, který je vypnutý, ve spánku nebo v hibernaci, nemůže přijmout příchozí RDP připojení. Podobně dokonale nakonfigurovaný RDP host zůstane nedosažitelný, pokud klient používá starou IP nebo nemá trasu k cílové síti.
Pokud se počítač nachází v jiné soukromé síti, nezapomeňte definovat, jak se mají vzdálení uživatelé dostat k této síti. Cesta připojení může zahrnovat VPN, bránu pro vzdálenou plochu (RD Gateway) nebo jinou řízenou architekturu vzdáleného přístupu.
Pokračujeme, zde jsou kroky k odstraňování problémů, které je třeba postupně projít.
Jak můžete diagnostikovat a opravit chybu RDP s kódem 0x204?
1. Zkontrolujte název hostitele a IP adresu
Začněte ověřením, že klient vzdálené plochy se připojuje k správnému hostiteli.
Pokud se obvykle připojujete k hostiteli pomocí názvu hostitele, zkuste se připojit pomocí cílové IP adresy. Pokud IP adresa funguje, ale název hostitele ne, je pravděpodobné, že služba RDP je dostupná, a pozornost by se měla přesunout na řešení problémů s DNS nebo rozlišením názvů.
Na Windows mohou administrátoři zobrazit aktuální síťovou konfiguraci pomocí:
ipconfig
Pro podrobnější informace:
ipconfig /all
Buďte obzvlášť opatrní při práci sítěmi, které využívají DHCP. IP adresa, kterou se snažíte dosáhnout, se mohla změnit, pokud byl stroj restartován, pronájem obnoven nebo byl vypnut na delší dobu.
V případě, že se zdá, že problémem je rozlišení názvů, zkontrolujte s
nslookup
nebo
Vyřešit-DnsName
vidět, na jakou IP adresu se hostitelské jméno překládá, může pomoci identifikovat a izolovat problém, jednoduše porovnáním vyřešené adresy s tou, kterou se snažíte dosáhnout.
2. Ověřte dostupnost sítě
Jakmile je cíl určen, zkontrolujte, zda se klient skutečně může připojit k vzdálenému systému a konkrétně k jeho RDP službě.
Během
ping
je užitečná utilita k tomu, aby to udělala, její výsledek by měl být interpretován opatrně. Neúspěšný ping nutně neznamená, že je hostitel nedosažitelný, protože mnoho sítí záměrně filtruje pakety pomocí protokolu Internet Control Message Protocol (ICMP).
Testování RDP portu cílového systému je v tomto případě produktivnější. Z jiného systému Windows poskytuje PowerShell jednoduchý způsob, jak zkontrolovat, zda skutečně existuje posluchač čekající na příchozí připojení:
Test-NetConnection -Port 3389
Číslo portu může být nutné změnit, pokud prostředí používá vlastní RDP port z nějakého důvodu. Úspěšný pokus o navázání spojení dokazuje, že klient může dosáhnout cílového stroje přes TCP.
Neúspěšný pokus na druhé straně přesměrovává pozornost na směrování, možné problémy související s VPN, firewally, překládání síťových adres (NAT), bezpečnostní zařízení nebo samotný RDP listener.
Tento přístup může ušetřit spoustu času a úsilí vynaloženého na irelevantní úkoly: zjistit, zda RDP provoz skutečně dosahuje cíle, než se přistoupí k odstraňování problémů s ověřováním nebo relacemi.
3. Ujistěte se, že je povolen vzdálený desktop
Pokud vidíte stroj, ujistěte se, že je skutečně povolen hostitel Windows, aby mohl odpovídat na požadavky na Remote Desktop.
V moderních verzích Windows přejděte na
Nastavení > Systém > Vzdálená plocha
&
povolit "Remote Desktop"
V řízeném prostředí samotné zajištění, že vaše místní Windows hostitele jsou nastaveny tak, aby umožnily vzdálenou plochu, nemusí znamenat, že politika zařízení to povoluje.
Když se díváte na místní konfiguraci a snažíte se diagnostikovat na spravovaných zařízeních (použitím AD, GPO nebo jiných nástrojů), možná budete muset zkontrolovat efektivní konfiguraci politiky stroje místo místní konfigurace.
Mějte na paměti, že existují také edice Windows, které neexponují roli serveru Remote Desktop (RDP), kterou mnozí považují za "standardní" - zejména edice Windows Home. Pokud RDP na vašem zařízení dříve fungovalo dobře, ale po změně politiky nebo jiné konfigurace se objeví chyba 0x204, budete chtít porovnat jeho aktuální efektivní konfiguraci s předchozí.
4. Zkontrolujte pravidla brány Windows Firewall
Zkontrolujte, zda je zapnutý Windows Defender Firewall, ale nemůže dosáhnout portu RDP.
Nevypínejte to trvale jako první. Zkuste se ujistit, že jsou správná pravidla pro příchozí RDP zapnuta nebo povolena pro aktuální síťový profil. Microsoft Learn's Windows Firewall dokumentace poskytuje další pokyny k kontrole a správě příchozích pravidel firewallu
Poté budete potřebovat:
WF.MSC
a zkontrolujte
Příchozí pravidla
.
Musíte také ověřit, že jsou povolena pravidla RDP na
Pravidla příchozího provozu
Rychlý způsob, jak zjistit, zda jsou relevantní pravidla aktuálně povolena pro váš typ připojení, zejména pokud používáte PowerShell, je pomocí tohoto příkazu:
Get-NetFirewallRule -DisplayGroup "Remote Desktop"
Zaměřte se na profil, pro který je povolen; pravidlo povolené pro Doménu nebo Soukromé nebude mít vliv na připojení, které Windows v současnosti považuje za Veřejné.
Podobně musíte vždy zohlednit jakékoli zabezpečení na jakýchkoli zařízeních, kterými je RDP tunelováno nebo se mezi nimi připojuje, jako jsou programy firewall třetích stran, pravidla firewallu síťových bezpečnostních zařízení, programy zabezpečení koncových bodů, které mohou RDP různými způsoby blokovat.
I když má RDP platné pravidlo ve svých pravidlech brány firewall Windows, neznamená to, že se cesta mezi nimi otevře.
Dočasné deaktivace bezpečnostních opatření může být užitečná diagnostika, ale nikdy ji nepovažujte za přijatelnou jako konečné řešení pro získání přístupu.
Získejte zpět přístup k opravě pravidla nebo politiky firewallu.
5. Zkontrolujte, zda port RDP naslouchá
RDP používá výchozí hodnotu
TCP port 3389
Toto může být změněno v konfiguraci vlastností RDP serveru, avšak administrátoři by měli vzít na vědomí jakékoli jiné hodnoty. Na vzdáleném počítači (serveru) potvrďte, že tento posluchač je viditelný.
netstat -ano | findstr :3389
Nebo alternativně v PowerShellu:
Get-NetTCPConnection -LocalPort 3389 -State Listen
Pokud se na tomto konkrétním portu stále nic nezobrazuje, pak problém přesahuje základní konektivitu mezi klientem a serverem.
Musí být zahájena revize konfigurace RDP listeneru a služeb vzdálené plochy spolu s kontrolou příslušného protokolu událostí.
Pokud je určeno a nakonfigurováno, že se má použít nestandardní port, je třeba zkontrolovat všechna připojovací místa; konfigurace klienta RDP, Windows Firewall, perimeter firewall, pravidla NAT atd. musí všechny používat určený port, nikoli výchozí.
6. Zkontrolujte služby vzdálené plochy
Zkontrolujte, zda je služba Remote Desktop Services spuštěna na počítači se systémem Windows, pokud je hostitel dostupný, ale nebyly detekovány žádné platné posluchače RDP.
Otevřít:
services.msc
a najít
Služby vzdálené plochy
.
Služba musí být spuštěna po celou dobu, kdy může počítač přijímat RDP relace. Neúspěšná služba se může po jejím restartování znovu spustit, i když náhlé vypnutí nebo více restartů této služby by mělo více upozornit na příznaky, které mohou vést k konečné diagnóze.
Sledujte Prohlížeč událostí Windows pro chyby a varování. Tyto protokoly vám budou užitečné, pokud došlo k chybě 0x204 u více uživatelů nebo když se chyba začala objevovat po aktualizaci Windows, politikách nebo změně systému.
Zvažte načasování ve vztahu k pokusu o připojení a událostem protokolu, které se přesně shodují s těmito okamžiky, pravděpodobně byste našli užitečné důkazy, ještě více než když analyzujete protokol obecně bez jakéhokoli časového rámce, na který byste se měli zaměřit.
7. Zkontrolujte oprávnění uživatelů a politiky RDP
Pokud se zdá, že síťové připojení a RDP posluchač fungují správně, zkuste zjistit, zda je váš účet skutečně oprávněn zahájit vzdálenou relaci.
Standardní administrátoři by měli mít přístup RDP, ale jiné účty mohou být potřeba přidat do správné konfigurace uživatelů vzdálené plochy.
Pokud je váš počítač spravován doménou, ujistěte se, že se podíváte také na účinná nastavení skupinové politiky. To, zda jsou uživatelům nebo skupinám povoleny nebo zakázány vzdálené přihlášení, stejně jako to, zda jsou vůbec povoleny relace Vzdálené plochy, může často rozhodnout politiky.
Následující situace mohou učinit oprávnění uživatelů/skupin obzvlášť zajímavými:
- Ostatní uživatelé se přihlašují a pouze jeden selhává.
- Nový uživatel se nemůže přihlásit
- Problém začal hned po změně skupinové politiky.
- Stroj se nedávno připojil (nebo opustil) doménu
- Administrátorský účet má přístup, zatímco standardní uživatel nemá.
Tyto příklady jsou vynikajícími srovnávacími body při diagnostice. Zatímco jeden uživatel se nemohl připojit k hostiteli, když se k němu několik dalších uživatelů mohlo snadno připojit, základní síťová konektivita a RDP posluchače jsou méně podezřelé.
8. Zkontrolujte ověřování na úrovni sítě
Síťové ověřování na úrovni sítě (NLA) ověřuje uživatele před úplným nastavením relace Remote Desktop ve Windows. NLA by měla být obecně ponechána aktivní z bezpečnostních důvodů. Nicméně problémy s kompatibilitou související s ověřováním nebo nesprávné konfigurace mohou bránit připojením.
Abychom vyřešili problém, ujistěte se, že klient podporuje autentizační politiku nastavenou hostitelem, ověřte přihlašovací údaje, podrobnosti o doméně a že systémové hodiny jsou přesné a konzistentní.
Pamatujte, že vypnutí NLA není primárním řešením chyby 0x204 - pouze odstraní bezpečnostní opatření a může zakrýt skutečný problém. Pokud jej však musíte dočasně deaktivovat pro testování, považujte to za dočasnou diagnostiku a jakmile prokážete nebo vyvrátíte jeho zapojení, vraťte se k bezpečné konfiguraci a opravte skutečnou základní příčinu.
9. Prozkoumat VPN, směrování a NAT
Pokud RDP funguje lokálně, ale vrací chybu 0x204 na dálku. Změna mezi těmito dvěma cestami připojení je jedním z nejmocnějších vodítek, která můžete mít.
Zkontrolujte body, které existují mezi vzdáleným klientem a cílovým místem, a to konkrétně:
- VPN konektivita a zadané trasy
- VPN konektivita a přiřazené trasy
- Směrování subnetu a VLAN
- NAT pravidla
- Síťová brána
- G konfigurace brány
- Skupiny zabezpečení cloudu nebo ekvivalentní kontroly
- Překrývající se podsítě klienta a podniku
Například může vypadat, že je připojení VPN úspěšné, ale nemusí mít trasu potřebnou k dosažení RDP podsítě, nebo se může překrývat domácí a firemní podsíť, což způsobí, že provoz využívá nesprávnou místní cestu.
Vše pomáhá rozlišit, zda jsou na vině problémy s konfigurací hostitele nebo problémy s cestou v síti. Úspěšným připojením stejného účtu a klienta ze strany LAN máte větší důvěru v to, že služby Remote Desktop nejsou na vině.
10. Řešení problémů s klientem vzdálené plochy
Zaměření na odstraňování problémů s RDP je na posledním místě, jakmile jsou hostitel a síťová trasa považovány za podezřelé příčiny. Znovu vytvořte uložený profil připojení (název hostitele, doména, uživatelské jméno, brána) místo toho, abyste jen důvěřovali, že existující profil není zastaralý. Pokud jsou uloženy nějaké přihlašovací údaje, vymažte je a zkuste se znovu přihlásit (a znovu, to je obzvlášť užitečné po změně hesla/domény/účtu!).
Na macOS konkrétně, kde se tato chybová zpráva 0x204 zdá být obzvlášť častá, ověřte, že máte aktuální verzi klienta Microsoft Remote Desktop a Windows App, znovu vytvoření profilu připojení pro odstranění uložených nastavení může vyřešit váš problém, a pokud to nepomůže, resetujte data klientské aplikace nebo ji zcela přeinstalujte.
Test na druhém zařízení je fantastický nápad; pokud další klientské zařízení a používající stejný účet může přistupovat k serveru přes RDP, viníkem je pravděpodobně původní RDP klientské zařízení samo nebo jeho konfigurace.
Je nutné otevřít port 3389 k opravě chyby RDP 0x204?
Není nutně.
RDP běží přes TCP port 3389 ve výchozím nastavení, takže je třeba to povolit na jakýchkoli firewallech, kterými by měl legitimně procházet provoz. V interním prostředí může změna chyby 0x204 zahrnovat pouze přepnutí správného přepínače Windows firewallu nebo úpravu pravidla firewallu na interním firewallu.
To však neznamená, že můžete jednoduše otevřít TCP 3389 na veřejném internetu; Pro RDP vzdálený přístup přes Internet použijte architekturu, která vyhovuje vašim bezpečnostním potřebám, včetně nějaké formy VPN, zabezpečeného brány pro vzdálený přístup nebo jiného zabezpečeného systému pro vzdálený přístup.
Měli byste také omezit pravidla firewallu na používání konkrétních, omezených zdrojových a cílových IP adres, kdykoli je to možné. Změna výchozího portu RDP může pomoci potlačit část automatizovaného šumu na drátu, ale málo to pomáhá zabezpečit Remote Desktop samotný. Autentizace, řízení přístupu, záplaty, ochrana sítě a architektura vzdáleného přístupu jsou klíčové.
Jak můžete rychleji identifikovat příčinu chyby 0x204?
Nejrychlejší způsob, jak diagnostikovat chybu 0x204, je položit každou testovací odpověď na konkrétní otázku týkající se spojení.
| Test | Výsledek | Co zkoumat dál |
|---|---|---|
| Připojit podle názvu hostitele | Selhání | DNS/řešení názvů nebo širší konektivita |
| Připojit se podle IP | Pracuje | DNS/rozlišení názvů |
| Připojit se podle IP | Selhání | Síť, firewall, port nebo hostitel |
| Test-NetConnection na RDP port | Selhání | Směrování, firewall, NAT, VPN nebo posluchač |
| Test portu RDP | Pracuje | Ověření, oprávnění, politiky nebo klient |
| Další uživatel se připojuje | Pracuje | Uživatelská oprávnění, přihlašovací údaje nebo politika specifická pro uživatele |
| Další klient se připojuje | Pracuje | Původní konfigurace klienta |
| Připojení funguje pouze v LAN | Pracuje lokálně | VPN, brána, NAT, směrování nebo perimetrická firewall |
| Neexistuje žádný RDP posluchač | Selhává místně i vzdáleně | Konfigurace RDP nebo Služby vzdálené plochy |
Kombinované, tyto testy postupně zužují cestu připojení. Vědomí, že test 3389 přes TCP byl úspěšný, naznačuje, že pravděpodobně není mnoho co získat opakovaným posouváním jednoduchých směrovacích konfigurací, když může být selhání na úrovni ověřování nebo relace.
Tím se také odstraní možnost běžné chyby při odstraňování problémů, kdy se mění více nastavení najednou: pokud změníte pravidla firewallu, autentizaci, porty a konfiguraci klienta, pak pokud RDP začne znovu fungovat, nebudete vědět, zda to bylo výsledkem změny správného nastavení, nebo jednoho z těchto tří chybných úprav.
Testujte jednu vrstvu po druhé a zaznamenejte výsledek. Diagnóza je rychlejší a reprodukovatelnější, pokud se 0x204 objeví někde jinde.
Co když se chyba RDP s kódem 0x204 stále nevyřeší?
Pokud základní kontroly výše selžou při diagnostice chyby 0x204, přejděte od problémů s konfigurací k shromažďování důkazů. Začněte zobrazením protokolu událostí na hostiteli Windows v přesném čase, kdy se pokus o připojení nezdařil. Protokoly událostí zabezpečení Windows a služeb vzdálené plochy mohou ukazovat chyby posluchače, přihlášení nebo navázání připojení, které nelze vidět na klientovi.
Pro pokračující problémy nebo problémy na celém webu ověřte, zda první událost nastala následovně:
- Aktualizace Windows
- Jakékoliv změny politiky firewallu nebo zabezpečení koncových bodů
- Aktualizace skupinových politik
- Jakékoliv změny v síti nebo VPN
- Změny certifikátu
- Změny DNS
- Aktualizace klienta RDP
- Změny konfigurace serveru
Široká povaha problému také směřuje k tomu. U jednoho uživatele by problém mohl být způsoben velmi odlišnou sadou problémů, jako v případě, kdy všichni uživatelé okamžitě ztratí přístup. Jinde by problém mohl být způsoben jedním klientem na rozdíl od všech účtů. Také by problémy mohly být způsobeny klientem spíše než sítí nebo serverovou infrastrukturou.
V tuto chvíli není žádoucí říkat, že 0x204 je diagnóza. Je to důkaz poskytnutý klientem. Naším úkolem je hledat událost Windows, sítě nebo ověřování, která způsobila, že se klientovi nepodařilo navázat spojení.
Jaký je konečný kontrolní seznam pro chybu RDP 0x204?
Když narazíte na chybu 0x204, postupujte při odstraňování problémů v tomto pořadí:
- Ověřte stav napájení a probuzení.
- Zkontrolujte název hostitele a IP.
- Testujte IP adresu přímo, abyste vyloučili problémy s DNS.
- Ověřte dostupnost sítě a VPN.
- Otestujte RDP port z klientské sítě.
- Ověřte, že je RDP povoleno.
- Prozkoumejte pravidla firewallu.
- Ověřte, že port naslouchá.
- Prozkoumejte služby vzdálené plochy a události.
- Ověřte oprávnění účtu, politiky a metody ověřování.
- Zkuste to z alternativního uživatelského účtu nebo klientského zařízení.
- Zkontrolujte klienta RDP.
Tato sekvence systematicky pokračuje prostřednictvím připojení k hostiteli. Umožňuje eliminaci potenciálních problémů a zvyšuje specifikaci s každým úspěšným krokem v tomto pořadí.
Jak můžete použít TSplus pro vzdálený přístup k desktopu a aplikacím?
Pro organizace, které potřebují poskytovat vzdálený přístup k desktopům Windows a obchodním aplikacím, TSplus Remote Access nabízí alternativní způsob, jak vytvářet a spravovat prostředí pro vzdálený přístup. Podporuje metody připojení kompatibilní s RDP vedle doručování aplikací ve stylu RemoteApp a přístupu prostřednictvím prohlížeče pomocí HTML5, což IT týmům poskytuje několik způsobů, jak zajistit přístup k centralizovaným zdrojům Windows.
Pro prostředí obsluhující více vzdálených uživatelů naše řešení také poskytuje funkce jako webový portál, publikování aplikací, funkčnost brány a správu farmy, v závislosti na edici a architektuře nasazení. Místo správy vzdáleného připojení jako souboru jednotlivých bodových RDP připojení mohou organizace tyto funkce využít k vytvoření centralizovaného prostředí pro vzdálený přístup.
Závěr
Kód chyby RDP 0x204 je nejlépe vyřešen systematickým odstraňováním problémů spíše než izolovanými opravami. Kontrolou konektivity, konfigurace RDP, pravidel firewallu, služeb, oprávnění a nastavení klienta v pořadí mohou správci postupně zúžit problém. Jakmile je identifikován, může být základní příčina opravena, aniž by se zbytečně oslabilo prostředí pro vzdálený přístup.
TSplus Bezplatná zkušební verze vzdáleného přístupu
Ultimativní alternativa Citrix/RDS pro přístup k desktopu/aplikacím. Bezpečné, nákladově efektivní, on-premises/cloud