Sadržaj

Uvod

Kada kod pogreške RDP 0x204 sprječava vezu s Remote Desktop, pronalaženje uzroka može uključivati nekoliko dijelova puta veze. Umjesto da nasumično mijenjaju postavke, IT administratori mogu rješavati probleme na svakoj razini redom. Ovaj članak pokriva glavne uzroke pogreške 0x204 i provjere potrebne za njihovo rješavanje.

Što je RDP greška kod 0x204?

RDP kod greške 0x204 je greška "neuspjela povezanost" za Remote Desktop, što u suštini znači da klijent korisnika nije mogao završiti uspješnu vezu s namjenskim računalom.

Drugim riječima, 0x204 sam po sebi ne ukazuje na jedan određeni uzrok - ali definitivno označava da je nešto na putu do veze s Remote Desktop-om pošlo po zlu, i sysadmin mora točno utvrditi što.

Tipični uzroci uključuju:

  • Neispravno ime hosta ili IP adresa
  • DNS ili problemi s razrješavanjem imena
  • Udaljeni računalnik je izvan mreže ili nedostupan
  • Onemogućavanje udaljenog radnog stola na hostu
  • Firewall ili sigurnosni softver blokira RDP promet
  • Port za slušanje RDP-a nije dostupan
  • Problemi s mrežnim usmjeravanjem ili VPN-om
  • Dozvole korisnika ili konfiguracija udaljenog radnog površine
  • Problemi s RDP klijentom samim po sebi

0x204 se često prikazuje tijekom procesa povezivanja računala s jednog operativnog sustava (kao što je Mac) na drugi (kao što je Windows). Ipak, preporučuje se provjeriti veze i postavke na Windows računalu i mreži prije nego što pokušate pristupiti udaljenoj mašini.

Što biste trebali prvo provjeriti kada se pojavi RDP greška 0x204?

Prije promjene pravila vatrozida, portova ili sustavskih politika, prvo se pobrinite da udaljeno računalo zapravo bude dostupno i da ga možete doseći.

Započnite postavljanjem ovih tri osnovna pitanja:

1. Je li udaljeni stroj uključen i budan?

2. Povezujete li se na ispravno ime hosta ili IP adresu?

3. Može li klijent doći do odredišne mreže?

Windows PC koji je isključen, u stanju mirovanja ili hibernacije ne može primiti dolaznu RDP vezu. Slično tome, savršeno konfigurirani RDP domaćin će ostati nedostupan ako klijent koristi staru IP adresu ili nema put do odredišne mreže.

Ako se računalo nalazi na drugoj privatnoj mreži, zapamtite definirati kako bi udaljeni korisnici trebali doći do te mreže. Putanja veze može uključivati VPN, Remote Desktop Gateway (RD Gateway) ili neku drugu kontroliranu arhitekturu za udaljeni pristup.

Krećući se naprijed, ovo su koraci za rješavanje problema koje treba postupno proći.

Kako možete otkloniti i ispraviti RDP grešku kod 0x204?

1. Provjerite naziv hosta i IP adresu

Započnite provjerom da li se klijent za Remote Desktop povezuje na ispravnog domaćina.

Ako se obično povezujete na poslužitelj koristeći naziv poslužitelja, pokušajte se povezati koristeći IP adresu odredišta umjesto toga. Ako IP adresa radi, ali naziv poslužitelja ne, vjerojatno je da je RDP usluga dostupna, a fokus bi trebao biti na rješavanju problema s DNS-om ili razrješavanjem imena.

Na Windowsu, administratori mogu pregledati trenutnu mrežnu konfiguraciju koristeći:

ipconfig

Za više detaljnih informacija:

ipconfig /sve

Pazite dodatno kada se bavite mrežama koje koriste DHCP. IP adresa koju pokušavate doseći mogla bi se promijeniti ako je stroj ponovno pokrenut, najam obnovljen ili isključen na duže vrijeme.

U slučaju da se čini da je rješavanje imena problem, provjerite s nslookup ili Riješi-DnsIme da biste vidjeli na koju IP adresu se imensko rješenje odnosi, može pomoći u identifikaciji i izolaciji problema, jednostavno uspoređujući riješenu adresu s onom koju pokušavate doseći.

2. Provjerite dostupnost mreže

Jednom kada je odredište određeno, provjerite može li klijent zapravo doći do udaljenog sustava i, preciznije, do njegove RDP usluge.

Dok ping je korisna usluga za to, a njezin rezultat treba tumačiti s oprezom. Neuspjeli ping ne znači nužno da je domaćin nedostupan, jer mnoge mreže namjerno filtriraju pakete koristeći Internet Control Message Protocol (ICMP).

Testiranje RDP porta odredišta je u ovom slučaju produktivnije. Iz drugog Windows sustava, PowerShell pruža jednostavan način za provjeru postoji li doista slušatelj koji čeka na dolazne veze:

Test-NetConnection -Port 3389

Broj porta možda će biti potrebno promijeniti ako okruženje koristi prilagođeni RDP port iz nekog razloga. Uspješan pokušaj uspostavljanja veze dokazuje da klijent može doći do ciljne mašine putem TCP-a.

Neuspjeli pokušaj, s druge strane, preusmjerava pažnju na usmjeravanje, moguće probleme povezane s VPN-om, vatrozide, prevođenje mrežnih adresa (NAT), sigurnosne uređaje ili sam RDP slušatelj.

Ovaj pristup može uštedjeti puno vremena i truda potrošenog na irelevantne zadatke: utvrditi da RDP promet zapravo doseže odredište prije nego što se nastavi s rješavanjem problema s autentifikacijom ili sesijama.

3. Provjerite je li Udaljena radna površina omogućena

Ako možete vidjeti stroj, provjerite je li stvarno Windows domaćin omogućen za odgovaranje na zahtjeve za Remote Desktop.

U modernim verzijama sustava Windows, idite na Postavke > Sustav > Daljinska radna površina & omogući "Remote Desktop" U upravljanom okruženju, jednostavno osiguravanje da su vaši lokalni Windows hostovi postavljeni za omogućavanje udaljenog radnog površine možda ne znači da politika uređaja to omogućava.

Kada gledate lokalnu konfiguraciju i pokušavate dijagnosticirati na upravljanim uređajima (koristeći AD, GPO ili druge alate), možda ćete morati pregledati učinkovitu konfiguraciju politike uređaja umjesto lokalne konfiguracije.

Imajte na umu da postoje i Windows edicije koje ne izlažu ulogu poslužitelja za udaljenu radnu površinu (RDP) koju mnogi smatraju "standardnom" - posebno, Windows Home edicije. Ako je RDP na vašem uređaju nekada ispravno funkcionirao, ali se nakon promjene politike ili druge konfiguracije pojavila greška 0x204, trebate usporediti trenutnu učinkovitu konfiguraciju s prethodnom.

4. Provjerite pravila Windows vatrozida

Provjerite je li Windows Defender Firewall uključen, ali ne može doći do RDP porta.

Nemojte ga isključiti trajno prvo. Pokušajte osigurati da su ispravna RDP ulazna pravila uključena ili omogućena za trenutni mrežni profil. Microsoft Učenje Windows Vatrozid dokumentacija daje dodatne smjernice o provjeri i upravljanju dolaznim pravilima vatrozida

Zatim ćete trebati: WF.MSC i provjerite Ulazna pravila .

Također trebate provjeriti jesu li RDP pravila omogućena na Pravila dolaznih veza Brzi način da provjerite jesu li relevantna pravila trenutno omogućena za vaš tip veze, posebno ako koristite PowerShell, je s ovom naredbom:

Get-NetFirewallRule -DisplayGroup "Remote Desktop"

Usredotočite se na profil za koji je omogućeno; pravilo omogućeno za Domenu ili Privatno neće imati značaj za vezu za koju Windows trenutno vjeruje da je Javna.

Slično, uvijek morate uzeti u obzir svaku sigurnost na bilo kojim uređajima kroz koje je RDP tuneliran ili se povezuje, kao što su pravila vatrozida programa trećih strana, pravila vatrozida mrežnih sigurnosnih uređaja, programi zaštite krajnjih točaka koji mogu blokirati RDP na različite načine.

Čak i ako RDP ima važeće pravilo u pravilima vatrozida sustava Windows, to ne znači da će put između biti otvoren.

Privremeno onemogućavanje sigurnosnih kontrola može biti korisna dijagnostika, ali nikada to ne smatrate prihvatljivim kao konačno rješenje za stjecanje pristupa.

Vratite se kako biste ispravili pravilo ili politiku vatrozida.

5. Provjerite je li RDP port aktivan

RDP koristi zadano od TCP port 3389 . Ovo se može promijeniti u konfiguraciji svojstava RDP poslužitelja, a administratori bi trebali zabilježiti sve druge vrijednosti. Na udaljenom računalu (poslužitelju) potvrdite da se ovaj slušatelj može vidjeti: netstat -ano | findstr :3389

Ili alternativno u PowerShell-u:

Get-NetTCPConnection -LocalPort 3389 -State Listen

Ako se još uvijek ništa ne prikazuje na ovom određenom portu, tada problem prelazi osnovnu povezanost između klijenta i poslužitelja.

Pregled konfiguracije RDP slušatelja i usluga udaljenog radnog stola mora započeti zajedno s ispitivanjem relevantnog zapisnika događaja.

Ako je namijenjen i konfiguriran nestandardni port, tada treba pregledati sve točke povezivanja; konfiguracija klijenta RDP, Windows Firewall, perimetralni firewall, NAT pravila itd., svi moraju koristiti navedeni port, a ne zadani.

6. Provjerite usluge udaljene radne površine

Provjerite radi li usluga Remote Desktop Services na Windows računalu ako je domaćin dostupan, ali nisu mogli biti otkriveni valjani RDP slušatelji.

Otvoreno:

usluge.msc

i locirati Usluge udaljenog radnog stola .

Usluga treba biti pokrenuta cijelo vrijeme dok računalo može prihvatiti RDP sesije. Neuspješna usluga može se ponovno pokrenuti nakon ponovnog pokretanja, iako naglo isključivanje ili višestruka ponovna pokretanja te usluge trebala bi upozoriti na simptome, na što bi konačna dijagnoza mogla ukazivati.

Pratite Windows Event Viewer za pogreške i upozorenja Ovi zapisi će vam biti korisni, ako se pogreška 0x204 dogodila više korisnicima ili kada je pogreška počela nastajati nakon ažuriranja Windowsa, politika ili promjene sustava.

Razmotrite vrijeme u vezi s pokušajem povezivanja i događajima u dnevniku koji su točno povezani u tim trenucima, vjerojatno biste pronašli korisne dokaze, čak i više nego kada analizirate dnevnik općenito bez ikakvog vremenskog okvira na koji se treba osvrnuti.

7. Provjerite korisničke dozvole i RDP politike

Ako se čini da su mrežna veza i RDP slušatelj u redu, pokušajte provjeriti je li vaš račun zaista dopušten da započne udaljenu sesiju.

Standardni administratori trebali bi imati RDP pristup, ali bi se drugi računi mogli dodati u ispravnu konfiguraciju korisnika udaljenog radnog površine.

Ako je vaše računalo upravljano domenom, pobrinite se da pogledate i učinkovite postavke grupne politike. Hoće li korisnicima ili grupama biti dopušteno ili zabranjeno daljinsko prijavljivanje, kao i hoće li daljinske radne površine biti dopuštene, često se može odlučiti politikama.

Sljedeće situacije mogu učiniti privilegije korisnika/grupa posebno zanimljivima:

  • Ostali korisnici se prijavljuju, a samo jedan ne uspijeva.
  • Novi korisnik se ne može prijaviti
  • Problem je započeo odmah nakon promjene grupne politike.
  • Stroj je nedavno pridružen (ili napustio) domenu.
  • Administrator račun ima pristup dok standardni korisnik nema.

Ovi primjeri su izvrsne točke usporedbe prilikom dijagnosticiranja. Dok jedan korisnik nije mogao doći do hosta dok su ga nekoliko drugih korisnika lako mogli pristupiti, osnovna mrežna povezanost i RDP slušatelji su manje sumnjivi.

8. Provjerite autentifikaciju na razini mreže

Autentikacija na razini mreže (NLA) autentificira korisnika prije nego što se postavi puna sesija Remote Desktop u sustavu Windows. NLA bi općenito trebala ostati aktivna iz sigurnosnih razloga. Ipak, problemi s kompatibilnošću ili pogrešne konfiguracije povezane s autentifikacijom mogu spriječiti veze.

Da biste otklonili poteškoće, osigurajte da klijent podržava politiku autentifikacije koju postavlja domaćin, provjerite vjerodajnice, detalje domene i da su sustavski satovi točni i dosljedni.

Zapamtite da isključivanje NLA nije primarno rješenje za grešku 0x204 - samo uklanja sigurnosnu mjeru i može prikriti pravi problem. Međutim, ako ga morate privremeno onemogućiti radi testiranja, smatrate to privremenom dijagnostikom i kada dokažete ili opovrgnite njegovu uključenost, vratite se na sigurnu konfiguraciju i ispravite stvarni temeljni uzrok.

9. Istražite VPN, usmjeravanje i NAT

Ako RDP funkcije lokalno, ali vraća grešku 0x204 na daljinu. Promjena između ta dva puta veze jedan je od najmoćnijih tragova koje možete imati.

Istražite točke koje postoje između udaljenog klijenta i odredišta, naime:

  • VPN povezanost i dane rute
  • VPN povezanost i dodijeljene rute
  • Usmjeravanje podmreže i VLAN-a
  • NAT pravila
  • Mrežni vatrozid
  • G konfiguracija prolaza
  • Grupama sigurnosti u oblaku ili ekvivalentnim kontrolama
  • Preklapajući klijentske i poslovne podmreže

Na primjer, VPN veza može izgledati uspješno, ali ne nosi rutu potrebnu za pristup RDP podmreži, ili se može dogoditi preklapanje kućne i korporativne podmreže, što uzrokuje da promet koristi pogrešan lokalni put.

Sve to pomaže razlikovati jesu li problemi s konfiguracijom hosta ili problemi s mrežnom putanjom uzrok. Povezivanjem istog računa i klijenta s LAN strane, imate veću sigurnost da usluge Remote Desktop-a nisu krive.

10. Rješavanje problema s klijentom za udaljenu radnu površinu

Fokus na rješavanje problema s RDP-om je daleko posljednji kada su i domaćin i mrežni put identificirani kao sumnjivi uzroci. Ponovno stvorite spremljeni profil veze (ime domaćina, domena, korisničko ime, pristupna točka) umjesto da jednostavno vjerujete da postojeći profil nije zastario. Ako su spremljene bilo kakve vjerodajnice, obrišite ih i pokušajte se ponovno prijaviti (i ponovno, ovo je posebno korisno nakon promjene lozinke/dome/računa!).

Na macOS-u posebno, gdje se čini da je ova 0x204 poruka o grešci posebno česta, provjerite je li vaš Microsoft Remote Desktop i Windows App klijent ažuriran, ponovo kreiranje profila veze kako biste se riješili predmemoriranih postavki može riješiti vaš problem, a ako to ne pomogne, resetirajte podatke klijentske aplikacije ili je potpuno deinstalirajte.

Testiranje na drugom uređaju je fantastična ideja; ako drugi klijentski uređaj koristi isti račun i može pristupiti poslužitelju putem RDP-a, krivac je vjerojatno izvorni RDP klijentski uređaj ili njegova konfiguracija.

Je li potrebno otvoriti port 3389 za ispravak RDP pogreške 0x204?

Ne nužno.

RDP radi preko TCP porta 3389 prema zadanim postavkama, stoga trebate omogućiti to na svim vatrozidima kroz koje bi legitimno trebao prolaziti promet. U internom okruženju, promjena pogreške 0x204 može uključivati samo prebacivanje ispravnog prekidača vatrozida sustava Windows ili prilagodbu pravila vatrozida na internom vatrozidu.

To, međutim, ne znači da možete jednostavno otvoriti TCP 3389 na javnom internetu; Za RDP daljinski pristup putem Interneta, koristite arhitekturu koja odgovara vašim sigurnosnim potrebama, uključujući neku vrstu VPN-a, sigurnog daljinskog pristupnog portala ili drugog sigurnog sustava za daljinski pristup.

Također biste trebali zaključati pravila vatrozida kako biste koristili specifične, ograničene izvorne i odredišne IP adrese kad god je to moguće. Promjena zadane RDP port može pomoći u smanjenju nekih od automatiziranih smetnji na mreži, ali malo pomaže u osiguravanju Remote Desktop-a. Autentifikacija, Kontrola pristupa, Zakrpe, Zaštita mreže i arhitektura daljinskog pristupa su ključni.

Kako možete brže identificirati uzrok pogreške 0x204?

Najbrži način za dijagnosticiranje pogreške 0x204 je postaviti svaki test da odgovori na specifično pitanje o lancu veze.

Test Rezultat Što istražiti sljedeće
Povežite se prema imenu računala Neuspjeh DNS/rezolucija imena ili šira povezanost
Poveži se putem IP-a Radi DNS/rezolucija imena
Poveži se putem IP-a Neuspjeh Mreža, vatrozid, port ili domaćin
Test-NetConnection na RDP portu Neuspjeh Usmjeravanje, vatrozid, NAT, VPN ili slušatelj
Test RDP porta Radi Autentifikacija, dozvole, politike ili klijent
Drugi korisnik se povezuje Radi Dozvole korisnika, vjerodajnice ili politika specifična za korisnika
Drugi klijent se povezuje Radi Izvorna konfiguracija klijenta
Veza radi samo na LAN-u Radi lokalno VPN, gateway, NAT, usmjeravanje ili perimetarska vatrozid
Ne postoji RDP slušatelj Neuspjeh lokalno i udaljeno RDP konfiguracija ili Usluge udaljenog radnog stola

Kombinirani, ovi testovi postupno sužavaju putanju veze. Znajući da je test 3389 putem TCP-a prošao, pokazuje da vjerojatno nema mnogo koristi od ponovnog premještanja jednostavnih konfiguracija usmjeravanja kada bi kvar mogao biti na razini autentifikacije ili sesije.

To također uklanja mogućnost uobičajene pogreške pri rješavanju problema koja se javlja kada se istovremeno mijenja više postavki: ako promijenite pravila vatrozida, autentifikaciju, portove i konfiguraciju klijenta, tada, ako RDP ponovno počne raditi, nećete znati je li to rezultat promjene ispravne postavke ili jedne od tri pogrešne izmjene.

Testirajte jedan sloj u isto vrijeme i zabilježite rezultat. Dijagnoza je brža i ponovljiva ako se 0x204 pojavi negdje drugdje.

Što ako RDP greška kod 0x204 još uvijek ne nestaje?

Ako osnovne provjere iznad ne uspiju dijagnosticirati grešku 0x204, napredujte od problema s konfiguracijom do prikupljanja dokaza. Započnite pregledom zapisnika događaja na Windows hostu u točno vrijeme kada je pokušaj povezivanja propao. Zapisnici događaja Windows sigurnosti i usluga udaljene radne površine mogu prikazati greške slušatelja, prijave ili uspostave veze koje se ne mogu vidjeti na klijentu.

Za tekuće probleme ili probleme na cijelom mjestu, provjerite je li se prvi događaj dogodio nakon:

  • Ažuriranje sustava Windows
  • Bilo kakve promjene u politici vatrozida ili sigurnosti krajnjih točaka
  • Ažuriranja grupnih politika
  • Bilo kakve promjene u mreži ili VPN-u
  • Promjene certifikata
  • Promjene DNS-a
  • Ažuriranje RDP klijenta
  • Promjene u konfiguraciji poslužitelja

Široka priroda problema također se može povezati s tim. Kod jednog korisnika problem bi mogao biti uzrokovan vrlo različitim skupom problema, kao u slučaju kada svi korisnici odmah gube pristup. S druge strane, problem bi mogao biti uzrokovan jednim klijentom, a ne svim računima. Također, problemi bi mogli biti uzrokovani klijentom, a ne mrežnom ili poslužiteljskom infrastrukturom.

S obzirom na to, nepoželjno je reći da je 0x204 dijagnoza. To je dokaz koji daje klijent. Naš je zadatak tražiti Windows, mrežni ili autentifikacijski događaj koji uzrokuje da klijent ne uspije uspostaviti vezu.

Što je konačna kontrolna lista za RDP pogrešku 0x204?

Kada naiđete na grešku 0x204, rješavajte probleme u ovom redoslijedu:

  1. Provjerite stanje napajanja i buđenja.
  2. Provjerite naziv hosta i IP.
  3. Testirajte IP adresu izravno kako biste isključili DNS probleme.
  4. Provjerite dostupnost mreže i VPN-a.
  5. Testirajte RDP port iz klijentske mreže.
  6. Provjerite je li RDP omogućen.
  7. Istražite pravila vatrozida.
  8. Provjerite je li port aktivan.
  9. Istražite usluge udaljenog radnog stola i događaje.
  10. Provjerite dozvole računa, politike i metode autentifikacije.
  11. Pokušajte s alternativnim korisničkim računom ili klijentskim uređajem.
  12. Inspekcija RDP klijenta.

Ova se sekvenca sustavno provodi kroz povezivanje s domaćinom. Omogućuje eliminaciju potencijalnih problema i povećava specifičnost s svakim uspješnim korakom u ovom redoslijedu.

Kako možete koristiti TSplus za daljinski pristup radnoj površini i aplikacijama?

Za organizacije koje trebaju omogućiti daljinski pristup Windows radnim površinama i poslovnim aplikacijama, TSplus Remote Access nudi alternativni način za izgradnju i upravljanje okruženjem za daljinski pristup. Podržava RDP-kompatibilne metode povezivanja uz isporuku aplikacija u stilu RemoteApp i pristup putem preglednika zasnovan na HTML5, pružajući IT timovima nekoliko načina za omogućavanje pristupa centraliziranim Windows resursima.

Za okruženja koja poslužuju više udaljenih korisnika, naše rješenje također pruža mogućnosti kao što su Web Portal, objavljivanje aplikacija, funkcionalnost prolaza i upravljanje farmama, ovisno o izdanju i arhitekturi implementacije. Umjesto upravljanja udaljenom povezanošću kao skupom pojedinačnih točaka do točke RDP veza, organizacije mogu koristiti ove mogućnosti za izgradnju centraliziranijeg okruženja za udaljeni pristup.

Zaključak

RDP kod pogreške 0x204 najbolje se rješava sustavnim rješavanjem problema umjesto izoliranim popravcima. Provjerom povezanosti, RDP konfiguracije, pravila vatrozida, usluga, dozvola i postavki klijenta redom, administratori mogu postupno suziti problem. Kada se identificira, temeljni uzrok može se ispraviti bez nepotrebnog slabljenja okruženja za daljinski pristup.

TSplus Besplatno probno razdoblje za daljinski pristup

Krajnja alternativa za Citrix/RDS za pristup radnoj površini/aplikacijama. Sigurno, isplativo, lokalno/u oblaku

Daljnje čitanje

back to top of the page icon