Indholdsfortegnelse

Introduktion

Når RDP-fejlkode 0x204 forhindrer en Remote Desktop-forbindelse, kan det at finde årsagen involvere flere dele af forbindelsesvejen. I stedet for at ændre indstillinger tilfældigt kan IT-administratorer fejlfinde hvert lag i rækkefølge. Denne artikel dækker de vigtigste årsager til fejl 0x204 og de kontroller, der er nødvendige for at løse dem.

Hvad er en RDP-fejlkode 0x204?

En RDP-fejlkode 0x204 er en "mislykket forbindelse" Remote Desktop-fejl, hvilket i det væsentlige betyder, at brugerens klient ikke kunne fuldføre en vellykket forbindelse til den ønskede PC.

Med andre ord peger 0x204 ikke på en bestemt grundårsag - men det betyder bestemt, at noget på vejen til en Remote Desktop-forbindelse gik galt, og en systemadministrator skal finde ud af præcist hvad.

Typiske årsager inkluderer:

  • Et forkert værtsnavn eller IP-adresse
  • DNS- eller navneopløsningsproblemer
  • Den fjerntliggende computer er offline eller utilgængelig
  • Remote Desktop er deaktiveret på værten
  • Firewall eller sikkerhedssoftware blokerer RDP-trafik
  • RDP lytteporten er utilgængelig
  • Netværksrouting eller VPN-problemer
  • Brugerrettigheder eller konfiguration af Remote Desktop
  • Problemer med RDP-klienten selv

0x204 vises ofte under processen med at forbinde en computer fra et operativsystem (såsom Mac) til et andet (såsom Windows). Ikke desto mindre anbefales det at kontrollere forbindelserne og indstillingerne på Windows-computeren og netværket, før du forsøger at få adgang til den fjerne maskine.

Hvad skal du tjekke først, når en RDP-fejl 0x204 vises?

Før du ændrer firewall-regler, porte eller systempolitikker, skal du først sikre dig, at den fjerne computer faktisk er tilgængelig og kan nås.

Start med at stille dig selv disse tre grundlæggende spørgsmål:

1. Er den fjerne maskine tændt og vågen?

2. Er du tilsluttet den korrekte værtsnavn eller IP-adresse?

3. Kan klienten nå destinationsnetværket?

En Windows PC, der er slukket, i dvale eller i hibernation, kan ikke modtage en indkommende RDP-forbindelse. Tilsvarende vil en perfekt konfigureret RDP-vært forblive utilgængelig, hvis klienten bruger en gammel IP eller ikke har en rute til destinationsnetværket.

Hvis computeren er placeret på et andet privat netværk, skal du huske at definere, hvordan fjernbrugere skal nå det netværk. Forbindelsesvejen kan involvere en VPN, Remote Desktop Gateway (RD Gateway) eller en anden kontrolleret fjernadgangsarkitektur.

Fremadrettet er dette fejlfindingstrinene for gradvist at arbejde igennem.

Hvordan kan du fejlsøge og rette en RDP-fejlkode 0x204?

1. Tjek værtsnavnet og IP-adressen

Begynd med at verificere, at Remote Desktop-klienten opretter forbindelse til den korrekte vært.

Hvis du normalt opretter forbindelse til værten ved hjælp af et værtsnavn, så prøv at oprette forbindelse ved hjælp af destinations-IP-adressen i stedet. Hvis IP-adressen fungerer, men værtsnavnet ikke gør, er det sandsynligt, at RDP-tjenesten er tilgængelig, og fokus bør skifte til fejlfinding af DNS eller navneopløsning.

På Windows kan administratorer se den aktuelle netværkskonfiguration ved hjælp af:

ipconfig

For mere detaljeret information:

ipconfig /all

Vær ekstra forsigtig, når du arbejder med netværk, der bruger DHCP. Den IP, du forsøger at nå, kan være ændret, hvis maskinen blev genstartet, leje blev fornyet eller slukket i en længere periode.

Hvis navneopslag ser ud til at være problemet, skal du tjekke med nslookup eller Løs-DnsNavn At se, hvilken IP-adresse værtsnavnet opløser til, kan hjælpe med at identificere og isolere problemet ved blot at sammenligne den opløste adresse med den, du forsøger at nå.

2. Bekræft netværks tilgængelighed

Når destinationen er fastlagt, skal du kontrollere, om klienten faktisk kan nå det fjerne system og mere specifikt dets RDP-tjeneste.

Mens ping er et nyttigt værktøj til at gøre dette, men dets resultat bør fortolkes med forsigtighed. En mislykket ping betyder ikke nødvendigvis, at værten er utilgængelig, da mange netværk bevidst filtrerer pakker ved hjælp af Internet Control Message Protocol (ICMP).

At teste destinationens RDP-port er mere produktivt i dette tilfælde. Fra et andet Windows-system giver PowerShell en enkel måde at kontrollere, om der faktisk er en lytter, der venter på indkommende forbindelser:

Test-NetConnection -Port 3389

Portnummeret skal muligvis ændres, hvis miljøet bruger en tilpasset RDP-port af en eller anden grund. Et vellykket forsøg på at etablere en forbindelse beviser, at klienten kan nå den målmaskine over TCP.

Et mislykket forsøg henleder derimod opmærksomheden på routing, mulige VPN-relaterede problemer, firewalls, Network Address Translation (NAT), sikkerhedsapparater eller RDP-lytteren selv.

Denne tilgang kan spare en masse tid og kræfter brugt på irrelevante opgaver: fastslå at RDP-trafik faktisk når destinationen, før der fortsættes med fejlfinding af autentificerings- eller sessionsproblemer.

3. Sørg for, at Remote Desktop er aktiveret

Hvis du kan se maskinen, skal du sikre dig, at det virkelig er Windows-værten, der er aktiveret til at besvare Remote Desktop-anmodninger.

I moderne Windows-versioner, gå til Indstillinger > System > Fjernskrivebord & aktiver "Remote Desktop" I et administreret miljø betyder det ikke nødvendigvis, at en lokal Windows-vært, der er indstillet til at tillade fjernskrivebord, at enhedspolitikken aktiverer det.

Når du ser på lokal konfiguration og forsøger at diagnosticere på administrerede enheder (ved hjælp af AD, GPO eller andre værktøjer), kan det være nødvendigt at gennemgå maskinens effektive politik konfiguration i stedet for lokal konfiguration.

Husk, at der også findes Windows-udgaver, der ikke eksponerer en Remote Desktop (RDP) serverrolle, som mange betragter som "standard" - især Windows Home-udgaver. Hvis RDP på din enhed engang fungerede fint, men fejl 0x204 vises efter en politik eller anden konfigurationsændring, vil du gerne sammenligne dens nuværende effektive konfiguration med den tidligere.

4. Tjek Windows Firewall-regler

Tjek Windows Defender Firewall, hvis den er tændt, men ikke kan nå RDP-porten.

Sluk det ikke permanent først. Prøv at sikre, at de korrekte RDP-indgående regler er tændt eller aktiveret for den aktuelle netværksprofil. Microsoft Lær's Windows Firewall dokumentation giver yderligere vejledning om kontrol og administration af indgående firewall-regler

Så skal du: WF.MSC og tjek den Indgående regler .

Du skal også bekræfte, at RDP-regler er aktiveret på Indgående regler En hurtig måde at se, om de relevante regler i øjeblikket er aktiveret for din forbindelse, især hvis du bruger PowerShell, er med denne kommando:

Get-NetFirewallRule -DisplayGroup "Remote Desktop"

Fokusér på den profil, det er aktiveret for; regel aktiveret for Domæne eller Privat vil ikke have betydning for forbindelsen, som Windows i øjeblikket mener er Offentlig.

Tilsvarende skal du altid overveje enhver sikkerhed på de enheder, som RDP tunneleres gennem eller forbinder mellem, såsom firewallprogrammer fra tredjepart, firewallregler for netværkssikkerhedsapparater og endpoint-sikkerhedsprogrammer, som alle kan blokere RDP på forskellige måder.

Selv hvis RDP har en gyldig regel i sine Windows-firewallregler, betyder det ikke, at stien mellem vil åbne.

Den midlertidige deaktivering af sikkerhedskontroller kan være en nyttig diagnose, men overvej aldrig det som acceptabelt som en endelig løsning for at få adgang.

Få tilbage for at rette firewallreglen eller politikken.

5. Tjek om RDP-porten lytter

RDP bruger som standard TCP port 3389 . Dette kan dog ændres under RDP-serverens egenskabskonfiguration, og administratorer bør bemærke eventuelle andre værdier. På den fjerne maskine (server) skal du bekræfte, at denne lytter kan ses. netstat -ano | findstr :3389

Eller alternativt i PowerShell:

Get-NetTCPConnection -LocalPort 3389 -State Listen

Hvis der stadig ikke vises noget, der lytter på denne specifikke port, så går problemet ud over grundlæggende forbindelse fra klient til server.

En gennemgang af RDP-lytterkonfigurationen og fjernskrivebordsservices skal påbegyndes sammen med en gennemgang af den relevante hændelseslog.

Skulle det være, at en ikke-standard port er eksplicit tiltænkt og konfigureret, så skal alle forbindelsespunkter undersøges; Klient RDP vært konfiguration Windows Firewall perimeter firewall NAT regler osv. skal alle bruge den specificerede port, ikke den standardport.

6. Tjek Remote Desktop Services

Kontroller, om Remote Desktop Services-tjenesten kører på Windows-maskinen, hvis værten er tilgængelig, men ingen gyldige RDP-lyttere kunne detekteres.

Åben:

services.msc

og placere Fjernskrivebordstjenester .

Tjenesten skal køre hele tiden, mens computeren kan acceptere RDP-sessioner. En fejlet tjeneste kan vende tilbage efter genstart, selvom en pludselig nedlukning eller flere genstarter af den tjeneste bør vække mere opmærksomhed på symptomerne, som den endelige diagnose kan være.

Observer Windows Event Viewer for fejl og advarsler. Disse logfiler vil være nyttige for dig, hvis 0x204-fejlen opstod for flere brugere, eller når fejlen begyndte at opstå efter Windows, politikopdatering eller en systemændring.

Overvej timingen i forhold til forbindelsesforsøget og logbegivenhederne, der er korreleret præcist på disse tidspunkter; du vil sandsynligvis finde nyttige beviser, endnu mere end når du analyserer loggen generelt uden nogen tidsramme at tage hensyn til.

7. Tjek brugerrettigheder og RDP-politikker

Hvis netværksforbindelsen og RDP-lytteren begge ser ud til at køre fint, så prøv at se, om din konto virkelig har lov til at starte en fjernsession.

Standardadministratorer bør have RDP-adgang, men andre konti kan have brug for at blive tilføjet til den korrekte konfiguration af Remote Desktop-brugere.

Hvis din computer administreres af et domæne, skal du også sikre dig, at du ser på effektive gruppepolitikindstillinger. Om brugere eller grupper har tilladelse til eller er forbudt fra fjernlogin, samt om Remote Desktop-sessioner overhovedet er tilladt, kan ofte afgøres af politikker.

Følgende situationer kan gøre brugeres/gruppers privilegier særligt interessante:

  • Andre brugere logger ind, og kun én fejler.
  • En helt ny bruger kan ikke logge ind
  • Problemet startede lige efter en ændring af gruppepolitikken.
  • Maskinen tilsluttede sig for nylig (eller forlod) et domæne
  • Administratorkontoen har adgang, mens den standardbruger ikke har.

Disse eksempler er fremragende sammenligningspunkter, når man diagnosticerer. Mens en bruger har været ude af stand til at nå værten, mens flere andre alle kunne få adgang til værten, er grundlæggende netværksforbindelse og RDP-lyttere mindre mistænkelige.

8. Tjek netværksniveauautentifikation

Netværksniveauautentificering (NLA) godkender en bruger før den fulde Remote Desktop-session opsættes i Windows. NLA bør generelt være aktiv for sikkerhedsmæssige årsager. Ikke desto mindre kan autentificeringsrelaterede kompatibilitetsproblemer eller fejlkoncepter forhindre forbindelser.

For at fejlfinde skal du sikre dig, at klienten understøtter den godkendelsespolitik, der er indstillet af værten, verificere legitimationsoplysninger, domænedetaljer og systemure er nøjagtige og konsistente.

Husk, at deaktivering af NLA ikke er den primære løsning på fejl 0x204 - det fjerner kun en sikkerhedsforanstaltning og kan skjule det reelle problem. Men hvis du skal deaktivere det midlertidigt for at teste, betragte dette som en midlertidig diagnose, og når du har bevist eller afkræftet dets involvering, skal du vende tilbage til en sikker konfiguration og løse den faktiske underliggende årsag.

9. Undersøg VPN, routing og NAT

Hvis RDP fungerer lokalt, men returnerer fejl 0x204 eksternt ændringen mellem disse to forbindelsesveje er en af de mest kraftfulde ledetråde, du kan have.

Inspekter punkterne, der findes mellem den fjerne klient og destinationen, nemlig:

  • VPN-forbindelse og de angivne ruter
  • VPN-forbindelse og tildelte ruter
  • Subnet og VLAN-routing
  • NAT-regler
  • Netværksfirewall
  • G gateway konfiguration
  • Cloud sikkerhedsgrupper eller tilsvarende kontroller
  • Overlappende klient- og virksomhedsunderkoder

For eksempel kan en VPN-forbindelse synes at være succesfuld, men ikke have den rute, der er nødvendig for at nå RDP-subnettet, eller et hjemme- og virksomheds-subnet kan overlappe, hvilket får trafikken til at bruge den forkerte lokale sti.

Det hjælper alt sammen med at skelne mellem, om det er problemer med værtens konfiguration eller netværksstien, der er skyld i det. Ved at oprette forbindelse til den samme konto og klient fra LAN-siden har du større tillid til, at Remote Desktop-tjenesterne ikke er skyld i det.

10. Fejlfinding af Remote Desktop-klienten

RDP-fejlfinding fokuserer på en fjern sidste mulighed, når både værten og netværksruten viser sig at være mistænkte årsager. Genskab den gemte forbindelsesprofil (værtsnavn, domæne, brugernavn, gateway) i stedet for blot at stole på, at en eksisterende profil ikke var forældet. Hvis der er gemt nogen legitimationsoplysninger, skal du rydde dem og prøve at logge ind igen (og igen, dette er især nyttigt efter en ændring af adgangskode/domæne/konto!).

På macOS specifikt, hvor denne 0x204 fejlmeddelelse ser ud til at være særligt almindelig, skal du sikre dig, at din Microsoft Remote Desktop og Windows App-klient er opdateret, genskabe forbindelsesprofilen for at fjerne cachede indstillinger kan løse dit problem, og hvis det ikke hjælper, så nulstil klientappens data eller geninstaller det helt.

En test på en anden enhed er en fantastisk idé; hvis en anden klientenhed og bruger den præcise samme konto kan få adgang til serveren via RDP, er synderen sandsynligvis den oprindelige RDP-klientenhed selv eller dens konfiguration.

Er det nødvendigt at åbne port 3389 for at løse en RDP-fejl 0x204?

Ikke nødvendigvis.

RDP kører som standard over TCP-port 3389, så du skal tillade det på enhver firewall, som trafikken legitimt skal passere. I et internt miljø kan ændring af fejl 0x204 blot involvere at tænde for den rigtige Windows-firewallkontakt eller justere en firewallregel på den interne firewall.

Det betyder dog ikke, at du blot kan åbne TCP 3389 over internettet; For RDP-fjernadgang over internettet skal du bruge en arkitektur, der passer til dine sikkerhedsbehov, herunder en form for VPN, sikker fjernadgangsportal eller et andet sikkert fjernadgangssystem.

Du bør også låse firewall-reglerne for at bruge specifikke, begrænsede kilde- og destinations-IP-adresser, når det er muligt. Ændring af den standard RDP-port kan hjælpe med at drukne noget af det automatiserede støj på ledningen, men gør lidt for at sikre Remote Desktop i sig selv. Godkendelse, adgangskontrol, opdatering, netværksbeskyttelse og Remote access-arkitektur er nøglen.

Hvordan kan du hurtigere identificere årsagen til fejl 0x204?

Den hurtigste måde at diagnosticere fejl 0x204 på er at få hvert test svar til at besvare et specifikt spørgsmål om forbindelseskæden.

Test Resultat Hvad skal undersøges næste gang
Forbind via værtsnavn Fejl DNS/navneopslag eller bredere forbindelse
Forbind via IP Fungerer DNS/navneopslag
Forbind via IP Fejl Netværk, firewall, port eller vært
Test-NetConnection til RDP-port Fejl Routing, firewall, NAT, VPN eller lytter
RDP port test Fungerer Godkendelse, tilladelser, politikker eller klient
En anden bruger opretter forbindelse Fungerer Brugerrettigheder, legitimationsoplysninger eller brugerspecifik politik
En anden klient opretter forbindelse Fungerer Original klientkonfiguration
Forbindelsen fungerer kun på LAN Fungerer lokalt VPN, gateway, NAT, routing eller perimeter firewall
Ingen RDP-lytter findes Fejler lokalt og eksternt RDP-konfiguration eller Remote Desktop Services

Kombineret indsnævrer disse tests gradvist forbindelsesvejen. At vide, at test 3389 via TCP er bestået, viser, at der sandsynligvis ikke er meget at hente ved gentagne gange at ændre enkle routingkonfigurationer, når fejlen muligvis ligger på autentificerings- eller sessionslaget.

Dette fjerner også muligheden for den almindelige fejlfindingfejl ved at ændre flere indstillinger på samme tid: hvis du ændrer firewallregler, godkendelse, porte og klientkonfiguration, så hvis RDP begynder at fungere igen, ved du ikke, om det var et resultat af at ændre den korrekte indstilling, eller en af de tre fejlagtige ændringer.

Test én lag ad gangen og noter resultatet. Diagnosen er både hurtigere og reproducerbar, hvis 0x204 dukker op et andet sted.

Hvad hvis RDP-fejlkoden 0x204 stadig ikke forsvinder?

Hvis de grundlæggende kontroller ovenfor ikke lykkes med at diagnosticere 0x204-fejlen, skal du gå fra konfigurationsproblemer til at indsamle beviser. Begynd med at se begivenhedsloggen på Windows-værten på det præcise tidspunkt, hvor et forsøg på forbindelse mislykkedes. Windows-sikkerheds- og Remote Desktop Services-begivenhedslogger kan vise lytter- eller logon- eller forbindelsesetableringsfejl, som ikke kan ses på klienten.

For løbende problemer eller problemer på hele siden, bekræft om den første hændelse skete efter:

  • En Windows-opdatering
  • Enhver ændring af firewall- eller endpoint-sikkerhedspolitikker
  • Gruppepolitikopdateringer
  • Enhver netværks- eller VPN-ændring
  • Certifikatændringer
  • DNS ændringer
  • En opdatering af RDP-klienten
  • Serverkonfigurationsændringer

Den udbredte karakter af problemet fører også til. Med én bruger kunne problemet ses at være forårsaget af et meget forskelligt sæt af problemer, som i tilfælde af at alle brugere straks mister adgangen. I et andet tilfælde kunne problemet være forårsaget af én klient i modsætning til alle konti. Desuden kunne problemerne være forårsaget af klienten snarere end netværket eller serverinfrastrukturen.

På nuværende tidspunkt er det uønsket at sige, at 0x204 er diagnosen. Det er bevis givet af klienten. Det er vores opgave at lede efter Windows-, netværks- eller autentificeringsbegivenheden, der får klienten til at mislykkes med at etablere en forbindelse.

Hvad er den endelige tjekliste for en RDP-fejl 0x204?

Når du støder på fejl 0x204, fejlfind i denne rækkefølge:

  1. Bekræft strøm- og vække tilstand.
  2. Tjek værtsnavn og IP.
  3. Test IP-adresse direkte for at udelukke DNS-problemer.
  4. Bekræft netværks- og VPN-tilgængelighed.
  5. Test RDP-port fra klientnetværk.
  6. Bekræft, at RDP er aktiveret.
  7. Undersøg firewallregler.
  8. Bekræft, at porten lytter.
  9. Undersøg Remote Desktop Services og begivenheder.
  10. Bekræft kontotilladelser, politikker og autentifikationsmetoder.
  11. Prøv fra en alternativ brugerkonto eller klientenhed.
  12. Inspekter RDP-klienten.

Denne sekvens forløber systematisk gennem forbindelsen til værten. Det muliggør eliminering af potentielle problemer og øger specificiteten med hvert succesfuldt skridt i denne rækkefølge.

Hvordan kan du bruge TSplus til Remote Desktop og applikationsadgang?

For organisationer, der har brug for at give fjernadgang til Windows-skriveborde og forretningsapplikationer, TSplus Remote Access tilbyder en alternativ måde at opbygge og administrere fjernadgangsmiljøet på. Det understøtter RDP-kompatible forbindelsesmetoder sammen med RemoteApp-stil applikationslevering og browserbaseret HTML5-adgang, hvilket giver IT-teams flere måder at give adgang til centraliserede Windows-ressourcer.

For miljøer, der betjener flere fjernbrugere, tilbyder vores løsning også funktioner som en webportal, applikationspublisering, gateway-funktionalitet og farmstyring, afhængigt af udgaven og implementeringsarkitekturen. I stedet for at administrere fjernforbindelse som en samling af individuelle punkt-til-punkt RDP-forbindelser, kan organisationer bruge disse funktioner til at opbygge et mere centraliseret fjernadgangsmiljø.

Konklusion

RDP-fejlkode 0x204 løses bedst gennem systematisk fejlfinding snarere end isolerede løsninger. Ved at kontrollere forbindelsen, RDP-konfigurationen, firewallregler, tjenester, tilladelser og klientindstillinger i rækkefølge kan administratorer gradvist indsnævre problemet. Når det er identificeret, kan den underliggende årsag rettes uden unødvendigt at svække fjernadgangsmiljøet.

TSplus Fjernadgang Gratis Prøveperiode

Ultimativ Citrix/RDS alternativ til desktop/app adgang. Sikker, omkostningseffektiv, on-premises/cloud

Yderligere læsning

back to top of the page icon