Introduction
Lorsque le code d'erreur RDP 0x204 empêche une connexion de Bureau à distance, trouver la cause peut impliquer plusieurs parties du chemin de connexion. Au lieu de modifier les paramètres au hasard, les administrateurs informatiques peuvent dépanner chaque couche dans l'ordre. Cet article couvre les principales causes de l'erreur 0x204 et les vérifications nécessaires pour les résoudre.
Qu'est-ce qu'un code d'erreur RDP 0x204 ?
Un code d'erreur RDP 0x204 est une erreur de Bureau à distance "échec de la connexion", signifiant essentiellement que le client de l'utilisateur n'a pas pu établir une connexion réussie à l'ordinateur prévu.
En d'autres termes, 0x204 lui-même ne pointe pas vers une cause profonde particulière, mais il signifie certainement que quelque chose sur le chemin d'une connexion Remote Desktop a mal tourné, et un administrateur système doit déterminer exactement quoi.
Les causes typiques incluent :
- Un nom d'hôte ou une adresse IP incorrects
- problèmes de DNS ou de résolution de noms
- L'ordinateur distant étant hors ligne ou inaccessible
- Bureau à distance désactivé sur l'hôte
- Pare-feu ou logiciel de sécurité bloquant le trafic RDP
- Le port d'écoute RDP étant inaccessible
- Problèmes de routage réseau ou de VPN
- Permissions utilisateur ou configuration du Bureau à distance
- Problèmes avec le client RDP lui-même
0x204 est souvent affiché lors du processus de connexion d'un ordinateur d'un système d'exploitation (tel que Mac) à un autre (tel que Windows). Néanmoins, il est recommandé de vérifier les connexions et les paramètres sur l'ordinateur Windows et le réseau avant d'essayer d'accéder à la machine distante.
Que devez-vous vérifier en premier lorsque l'erreur RDP 0x204 apparaît ?
Avant de modifier les règles de pare-feu, les ports ou les politiques système, assurez-vous d'abord que l'ordinateur distant est effectivement disponible et accessible.
Commencez par vous poser ces trois questions de base :
1. La machine distante est-elle allumée et éveillée ?
2. Vous connectez-vous au bon nom d'hôte ou à la bonne adresse IP ?
3. Le client peut-il atteindre le réseau de destination ?
Un PC Windows qui est éteint, en veille ou en hibernation ne peut pas recevoir une connexion RDP entrante. De même, un hôte RDP parfaitement configuré restera inaccessible si le client utilise une ancienne IP ou n'a pas de route vers le réseau de destination.
Si l'ordinateur est situé sur un autre réseau privé, n'oubliez pas de définir comment les utilisateurs distants sont censés atteindre ce réseau. Le chemin de connexion peut impliquer un VPN, un portail de passerelle de bureau à distance (RD Gateway) ou une autre architecture d'accès à distance contrôlée.
En avançant, voici les étapes de dépannage à suivre progressivement.
Comment pouvez-vous dépanner et corriger un code d'erreur RDP 0x204 ?
1. Vérifiez le nom d'hôte et l'adresse IP
Commencez par vérifier que le client de Bureau à distance se connecte à l'hôte correct.
Si vous vous connectez normalement à l'hôte en utilisant un nom d'hôte, essayez de vous connecter en utilisant l'adresse IP de destination à la place. Si l'adresse IP fonctionne, mais que le nom d'hôte ne fonctionne pas, il est probable que le service RDP soit accessible, et l'accent devrait être mis sur le dépannage DNS ou la résolution de noms.
Sur Windows, les administrateurs peuvent afficher la configuration réseau actuelle en utilisant :
ipconfig
Pour plus d'informations détaillées :
ipconfig /all
Faites preuve de prudence lorsque vous traitez des réseaux utilisant DHCP. L'IP que vous essayez d'atteindre pourrait avoir changé si la machine a été redémarrée, si le bail a été renouvelé ou si elle a été éteinte pendant une période prolongée.
Dans le cas où la résolution de nom semble être le problème, vérifiez avec
nslookup
ou
Résoudre-DnsNom
voir quelle adresse IP le nom d'hôte résout peut aider à identifier et isoler le problème, en comparant simplement l'adresse résolue avec celle que vous essayez d'atteindre.
2. Vérifier la connectivité du réseau
Une fois la destination déterminée, vérifiez si le client peut réellement accéder au système distant et, plus précisément, à son service RDP.
Tandis que
ping
est un utilitaire utile pour cela, son résultat doit être interprété avec prudence. Un ping échoué ne signifie pas nécessairement que l'hôte est inaccessible, car de nombreux réseaux filtrent délibérément les paquets en utilisant le protocole de message de contrôle Internet (ICMP).
Tester le port RDP de la destination est plus productif dans ce cas. Depuis un autre système Windows, PowerShell fournit un moyen simple de vérifier s'il y a effectivement un écouteur attendant des connexions entrantes :
Test-NetConnection -Port 3389
Le numéro de port peut devoir être modifié si l'environnement utilise un port RDP personnalisé pour une raison quelconque. Une tentative réussie d'établissement d'une connexion prouve que le client peut atteindre la machine cible via TCP.
Une tentative échouée, en revanche, redirige l'attention vers le routage, les problèmes possibles liés au VPN, les pare-feu, la traduction d'adresses réseau (NAT), les dispositifs de sécurité ou l'écouteur RDP lui-même.
Cette approche peut faire gagner beaucoup de temps et d'efforts consacrés à des tâches non pertinentes : établir que le trafic RDP atteint effectivement la destination avant de procéder au dépannage des problèmes d'authentification ou de session.
3. Assurez-vous que le Bureau à distance est activé
Si vous pouvez voir la machine, assurez-vous que l'hôte Windows est réellement activé pour répondre aux demandes de Bureau à distance.
Dans les versions modernes de Windows, allez à
Paramètres > Système > Bureau à distance
&
activer "Remote Desktop"
Dans un environnement géré, s'assurer simplement que vos hôtes Windows locaux sont configurés pour autoriser le bureau à distance ne signifie pas nécessairement que la politique de l'appareil l'active.
Lorsque vous examinez la configuration locale et que vous essayez de diagnostiquer sur des appareils gérés (en utilisant AD, GPO ou d'autres outils), vous devrez peut-être examiner la configuration de la stratégie effective de la machine plutôt que la configuration locale.
Gardez à l'esprit qu'il existe également des éditions Windows qui n'exposent pas un rôle de serveur de Bureau à distance (RDP) que beaucoup considèrent comme "standard", notamment les éditions Windows Home. Si le RDP sur votre appareil fonctionnait bien auparavant, mais que l'erreur 0x204 apparaît après un changement de politique ou d'autre configuration, vous voudrez comparer sa configuration effective actuelle avec celle précédente.
4. Vérifiez les règles du pare-feu Windows
Vérifiez si le pare-feu Windows Defender est activé mais ne peut pas atteindre le port RDP.
Ne l'éteignez pas définitivement d'abord. Essayez de vous assurer que les règles RDP entrantes correctes sont activées pour le profil réseau actuel. Microsoft Apprendre Windows Pare-feu documentation fournit des conseils supplémentaires sur la vérification et la gestion des règles de pare-feu entrantes
Ensuite, vous devrez :
WF.MSC
et vérifiez le
Règles d'entrée
.
Vous devez également vérifier que les règles RDP sont activées sur
Règles entrantes
Une façon rapide de vérifier si les règles pertinentes sont actuellement activées pour votre type de connexion, surtout si vous utilisez PowerShell, est d'utiliser cette commande :
Get-NetFirewallRule -DisplayGroup "Bureau à distance"
Concentrez-vous sur le profil pour lequel il est activé ; la règle activée pour le Domaine ou le Privé n'aura pas d'importance pour la connexion que Windows considère actuellement comme Publique.
De même, vous devez toujours prendre en compte la sécurité de tous les appareils par lesquels RDP est tunnelé ou se connecte, tels que les programmes de pare-feu d'hôtes tiers, les règles de pare-feu des appareils de sécurité réseau, les programmes de sécurité des points de terminaison qui peuvent tous bloquer RDP de différentes manières.
Même si RDP a une règle valide dans ses règles de pare-feu Windows, cela ne signifie pas que le chemin entre s'ouvrira.
La désactivation temporaire des contrôles de sécurité peut être un diagnostic utile, mais ne la considérez jamais comme une solution finale acceptable pour obtenir l'accès.
Revenez pour corriger la règle ou la politique du pare-feu.
5. Vérifiez si le port RDP écoute
RDP utilise un défaut de
port TCP 3389
. Cela peut être modifié dans la configuration des propriétés du serveur RDP, mais les administrateurs doivent noter d'autres valeurs. Sur la machine distante (serveur), confirmez que cet écouteur peut être vu :
netstat -ano | findstr :3389
Ou alternativement dans PowerShell :
Get-NetTCPConnection -LocalPort 3389 -State Listen
Si rien n'est toujours affiché à l'écoute sur ce port particulier, alors le problème va au-delà de la connectivité de base entre le client et le serveur.
Une révision de la configuration de l'écouteur RDP et des services de bureau à distance doit être commencée, accompagnée d'un examen du journal des événements pertinent.
S'il s'avère qu'un port non standard est explicitement prévu et configuré, alors examinez tous les points de connexion ; la configuration de l'hôte Client RDP, le pare-feu Windows, le pare-feu périmétrique, les règles NAT, etc., doivent tous utiliser le port spécifié et non le port par défaut.
6. Vérifier les services de bureau à distance
Vérifiez que le service des Services Bureau à distance fonctionne sur la machine Windows si l'hôte est accessible, mais aucun écouteur RDP valide n'a pu être détecté.
Ouvrir :
services.msc
et localiser
Services de Bureau à Distance
.
Le service doit être en cours d'exécution tout le temps que l'ordinateur peut accepter des sessions RDP. Un service échoué peut revenir après son redémarrage, bien qu'un arrêt brutal ou plusieurs redémarrages de ce service devraient alerter davantage sur des symptômes, quant à ce que le diagnostic final pourrait être.
Observez le Visualiseur d'événements Windows pour les erreurs et les avertissements. Ces journaux vous seront encore utiles si l'erreur 0x204 s'est produite pour plusieurs utilisateurs ou lorsque l'erreur a commencé à se produire après une mise à jour de Windows, des politiques ou un changement de système.
Considérez le timing par rapport à la tentative de connexion et aux événements de journal corrélés exactement à ces moments, vous trouveriez probablement des preuves utiles, encore plus que lorsque vous analysez le journal en général sans aucun cadre temporel à prendre en compte.
7. Vérifiez les autorisations des utilisateurs et les politiques RDP
Si la connexion réseau et l'écouteur RDP semblent toutes deux fonctionner correctement, essayez de vérifier si votre compte est vraiment autorisé à initier une session à distance.
Les administrateurs standard devraient avoir accès RDP, mais d'autres comptes peuvent devoir être ajoutés à la configuration correcte des utilisateurs de bureau à distance.
Si votre ordinateur est géré par un domaine, assurez-vous également de vérifier les paramètres de stratégie de groupe effectifs. Que les utilisateurs ou les groupes soient autorisés ou interdits de se connecter à distance, ainsi que si les sessions de Bureau à distance sont autorisées ou non, peut souvent être décidé par des politiques.
Les situations suivantes peuvent rendre les privilèges des utilisateurs/groupes particulièrement intéressants :
- D'autres utilisateurs se connectent et un seul échoue.
- Un nouvel utilisateur ne peut pas se connecter.
- Le problème a commencé juste après un changement de stratégie de groupe.
- La machine a récemment rejoint (ou quitté) un domaine
- Le compte administrateur a accès tandis que l'utilisateur standard n'en a pas.
Ces exemples sont d'excellents points de comparaison lors du diagnostic. Alors qu'un utilisateur n'a pas pu atteindre l'hôte alors que plusieurs autres pouvaient tous accéder facilement à l'hôte, la connectivité réseau de base et les écouteurs RDP sont moins suspects.
8. Vérifiez l'authentification au niveau du réseau
Authentification au niveau réseau (NLA) authentifie un utilisateur avant la configuration complète de la session de Bureau à distance dans Windows. NLA doit généralement rester actif pour des raisons de sécurité. Néanmoins, des problèmes de compatibilité liés à l'authentification ou des erreurs de configuration peuvent empêcher les connexions.
Pour résoudre les problèmes, assurez-vous que le client prend en charge la politique d'authentification définie par l'hôte, vérifiez que les identifiants, les détails du domaine et les horloges système sont exacts et cohérents.
N'oubliez pas que désactiver NLA n'est pas la solution principale à l'erreur 0x204 - cela supprime simplement une mesure de sécurité et pourrait obscurcir le véritable problème. Cependant, si vous devez le désactiver temporairement pour tester, considérez cela comme un diagnostic temporaire et une fois que vous avez prouvé ou réfuté son implication, revenez à une configuration sécurisée et corrigez la véritable cause sous-jacente.
9. Enquêter sur le VPN, le routage et le NAT
Si RDP fonctionne localement mais renvoie l'erreur 0x204 à distance le changement entre ces deux chemins de connexion est l'un des indices les plus puissants que vous puissiez avoir.
Inspectez les points qui existent entre le client distant et la destination, à savoir :
- Connectivité VPN et les itinéraires donnés
- Connectivité VPN et itinéraires assignés
- Routage de sous-réseau et de VLAN
- règles NAT
- Pare-feu réseau
- G configuration de la passerelle
- Groupes de sécurité cloud ou contrôles équivalents
- Sous-réseaux clients et d'entreprise qui se chevauchent
Par exemple, une connexion VPN peut sembler réussie mais ne pas transporter le chemin nécessaire pour atteindre le sous-réseau RDP, ou un sous-réseau domestique et un sous-réseau d'entreprise peuvent se chevaucher, ce qui entraîne une utilisation du mauvais chemin local.
Tout cela aide à distinguer si les problèmes de configuration de l'hôte ou les problèmes de chemin réseau sont en cause. En vous connectant avec succès au même compte et client depuis le côté LAN, vous avez plus de confiance que les services de Bureau à distance ne sont pas en cause.
10. Dépanner le client de bureau à distance
Le dépannage RDP est un dernier recours lointain une fois que l'hôte et le réseau sont identifiés comme causes suspectes. Recréez le profil de connexion enregistré (nom d'hôte, domaine, nom d'utilisateur, passerelle) au lieu de simplement faire confiance à un profil existant qui n'était pas obsolète. Si des identifiants sont enregistrés, effacez-les et essayez de vous connecter à nouveau (et encore, cela est particulièrement utile après un changement de mot de passe/domaine/compte !).
Sur macOS en particulier, où ce message d'erreur 0x204 semble être particulièrement courant, vérifiez que votre client Microsoft Remote Desktop et Windows App est à jour, recréer le profil de connexion pour abandonner les paramètres mis en cache peut résoudre votre problème, et si cela ne suffit pas, réinitialisez les données de l'application cliente ou réinstallez-la complètement.
Un test sur un deuxième appareil est une idée fantastique ; si un autre appareil client utilisant le même compte peut accéder au serveur via RDP, le coupable est probablement l'appareil client RDP d'origine lui-même ou sa configuration.
Est-il nécessaire d'ouvrir le port 3389 pour corriger une erreur RDP 0x204 ?
Pas nécessairement.
RDP fonctionne par défaut sur le port TCP 3389, vous devez donc autoriser cela sur tout pare-feu par lequel le trafic doit légitimement passer. Dans un environnement interne, changer l'erreur 0x204 pourrait simplement impliquer d'activer le bon interrupteur du pare-feu Windows ou d'ajuster une règle de pare-feu sur le pare-feu interne.
Cela ne signifie cependant pas que vous pouvez simplement ouvrir le port TCP 3389 sur Internet public ; Pour l'accès RDP à distance via Internet, utilisez une architecture qui répond à vos besoins en matière de sécurité, y compris une forme de VPN, une passerelle d'accès à distance sécurisée ou un autre système d'accès à distance sécurisé.
Vous devriez également restreindre les règles de pare-feu pour utiliser des adresses IP source et destination spécifiques et limitées chaque fois que cela est possible. Changer le port RDP par défaut peut aider à réduire une partie du bruit automatisé sur le réseau, mais cela ne sécurise guère le Bureau à distance lui-même. L'authentification, le contrôle d'accès, les mises à jour, la protection du réseau et l'architecture d'accès à distance sont essentiels.
Comment pouvez-vous identifier la cause de l'erreur 0x204 plus rapidement ?
Le moyen le plus rapide de diagnostiquer l'erreur 0x204 est de faire en sorte que chaque réponse au test réponde à une question spécifique sur la chaîne de connexion.
| Test | Résultat | Que faire ensuite |
|---|---|---|
| Se connecter par nom d'hôte | Échoue | DNS/résolution de nom ou connectivité plus large |
| Se connecter par IP | Travaille | DNS/résolution de nom |
| Se connecter par IP | Échoue | Réseau, pare-feu, port ou hôte |
| Test-NetConnection au port RDP | Échoue | Routage, pare-feu, NAT, VPN ou écouteur |
| test de port RDP | Travaille | Authentification, autorisations, politiques ou client |
| Un autre utilisateur se connecte | Travaille | Permissions utilisateur, informations d'identification ou politique spécifique à l'utilisateur |
| Un autre client se connecte | Travaille | Configuration client originale |
| La connexion fonctionne uniquement sur le LAN. | Fonctionne localement | VPN, passerelle, NAT, routage ou pare-feu de périmètre |
| Aucun écouteur RDP n'existe | Échoue localement et à distance | configuration RDP ou Services de Bureau à Distance |
Combinés, ces tests réduisent progressivement le chemin de connexion. Savoir que le test 3389 via TCP a réussi démontre qu'il y a probablement peu à gagner en déplaçant à plusieurs reprises des configurations de routage simples lorsque l'échec peut se situer au niveau de l'authentification ou de la session.
Cela supprime également la possibilité de l'erreur de dépannage courante consistant à modifier plusieurs paramètres en même temps : si vous changez les règles de pare-feu, l'authentification, les ports et la configuration du client, alors si RDP recommence à fonctionner, vous ne saurez pas si cela était le résultat du changement du bon paramètre ou de l'une des trois modifications erronées.
Testez une couche à la fois et notez le résultat. Le diagnostic est à la fois plus rapide et reproductible si 0x204 apparaît ailleurs.
Que faire si le code d'erreur RDP 0x204 ne disparaît toujours pas ?
Si les vérifications de base ci-dessus échouent à diagnostiquer l'erreur 0x204, passez des problèmes de configuration à la collecte de preuves. Commencez par consulter le journal des événements sur l'hôte Windows au moment précis où une tentative de connexion a échoué. Les journaux d'événements de Windows Security et des services de bureau à distance peuvent montrer des erreurs d'écoute, de connexion ou d'établissement de connexion qui ne peuvent pas être vues sur le client.
Pour les problèmes en cours ou les problèmes à l'échelle du site, vérifiez si le premier événement s'est produit après :
- Une mise à jour de Windows
- Toute modification de la politique de pare-feu ou de sécurité des points de terminaison
- Mises à jour de la stratégie de groupe
- Toute modification de réseau ou de VPN
- Changements de certificat
- Modifications DNS
- Une mise à jour du client RDP
- Modifications de la configuration du serveur
La nature répandue du problème conduit également à cela. Avec un utilisateur, le problème pourrait être causé par un ensemble de problèmes très différent, comme dans le cas de tous les utilisateurs perdant immédiatement l'accès. Dans un autre cas, le problème pourrait être causé par un client plutôt que par tous les comptes. De plus, les problèmes pourraient être causés par le client plutôt que par l'infrastructure réseau ou serveur.
À ce stade, il est indésirable de dire que le 0x204 est le diagnostic. C'est une preuve fournie par le client. C'est notre tâche de rechercher l'événement Windows, réseau ou d'authentification qui empêche le client d'établir une connexion.
Quelle est la liste de contrôle finale pour une erreur RDP 0x204 ?
Lorsque vous rencontrez l'erreur 0x204, dépannez dans cet ordre :
- Vérifiez l'état d'alimentation et de réveil.
- Vérifiez le nom d'hôte et l'IP.
- Testez l'adresse IP directement pour écarter les problèmes de DNS.
- Vérifiez la connectivité réseau et VPN.
- Tester le port RDP depuis le réseau client.
- Vérifiez que RDP est activé.
- Examinez les règles du pare-feu.
- Vérifiez que le port est à l'écoute.
- Examinez les services et événements de bureau à distance.
- Vérifiez les autorisations de compte, les politiques et les méthodes d'authentification.
- Essayez depuis un compte utilisateur alternatif ou un appareil client.
- Inspectez le client RDP.
Cette séquence progresse systématiquement à travers la connectivité à l'hôte. Elle permet d'éliminer les problèmes potentiels et augmente la spécificité à chaque étape réussie dans cet ordre.
Comment pouvez-vous utiliser TSplus pour l'accès au bureau à distance et aux applications ?
Pour les organisations qui ont besoin de fournir un accès à distance aux bureaux Windows et aux applications professionnelles, TSplus Remote Access offre une alternative pour construire et gérer l'environnement d'accès à distance. Il prend en charge les méthodes de connexion compatibles RDP ainsi que la livraison d'applications de style RemoteApp et l'accès basé sur HTML5, offrant aux équipes informatiques plusieurs façons de fournir un accès aux ressources Windows centralisées.
Pour les environnements servant plusieurs utilisateurs distants, notre solution offre également des fonctionnalités telles qu'un portail Web, la publication d'applications, des fonctionnalités de passerelle et la gestion de ferme, en fonction de l'édition et de l'architecture de déploiement. Plutôt que de gérer la connectivité à distance comme un ensemble de connexions RDP point à point individuelles, les organisations peuvent utiliser ces capacités pour construire un environnement d'accès à distance plus centralisé.
Conclusion
Le code d'erreur RDP 0x204 est mieux résolu par un dépannage systématique plutôt que par des corrections isolées. En vérifiant la connectivité, la configuration RDP, les règles de pare-feu, les services, les autorisations et les paramètres du client dans l'ordre, les administrateurs peuvent progressivement cerner le problème. Une fois identifié, la cause sous-jacente peut être corrigée sans affaiblir inutilement l'environnement d'accès à distance.
Essai gratuit de TSplus Remote Access
Alternative ultime à Citrix/RDS pour l'accès aux bureaux/applications. Sécurisé, rentable, sur site/cloud