Introduzione
Quando il codice di errore RDP 0x204 impedisce una connessione Remote Desktop, trovare la causa può coinvolgere diverse parti del percorso di connessione. Invece di modificare le impostazioni a caso, gli amministratori IT possono risolvere i problemi di ciascun livello in sequenza. Questo articolo tratta le principali cause dell'errore 0x204 e i controlli necessari per risolverle.
Cosa è un codice di errore RDP 0x204?
Un codice di errore RDP 0x204 è un errore di "connessione fallita" di Remote Desktop, che significa essenzialmente che il client dell'utente non è riuscito a completare una connessione riuscita al PC previsto.
In altre parole, 0x204 di per sé non punta a una causa radice particolare, ma significa sicuramente che qualcosa nel percorso verso una connessione Remote Desktop è andato storto, e un sysadmin deve capire esattamente cosa.
Cause tipiche includono:
- Un nome host o un indirizzo IP errato
- problemi di DNS o risoluzione dei nomi
- Il computer remoto è offline o irraggiungibile
- Remote Desktop disabilitato sull'host
- Firewall o software di sicurezza che blocca il traffico RDP
- La porta di ascolto RDP non è accessibile
- Problemi di routing di rete o VPN
- Autorizzazioni utente o configurazione del Desktop Remoto
- Problemi con il client RDP stesso
0x204 viene spesso visualizzato durante il processo di connessione di un computer da un sistema operativo (come Mac) a un altro (come Windows). Tuttavia, si consiglia di controllare le connessioni e le impostazioni sul computer Windows e sulla rete prima di tentare di accedere alla macchina remota.
Cosa dovresti controllare per primo quando appare un errore RDP 0x204?
Prima di modificare le regole del firewall, le porte o le politiche di sistema, assicurati innanzitutto che il computer remoto sia effettivamente disponibile e raggiungibile.
Inizia ponendoti queste tre domande fondamentali:
1. La macchina remota è accesa e attiva?
2. Ti stai connettendo al nome host o all'indirizzo IP corretto?
3. Il cliente può raggiungere la rete di destinazione?
Un PC Windows che è spento, in modalità sleep o ibernato non può ricevere una connessione RDP in ingresso. Allo stesso modo, un host RDP perfettamente configurato rimarrà irraggiungibile se il client sta utilizzando un IP obsoleto o non ha una rotta verso la rete di destinazione.
Se il computer si trova su un'altra rete privata, ricorda di definire come gli utenti remoti devono raggiungere quella rete. Il percorso di connessione può coinvolgere un VPN, un Gateway Desktop Remoto (RD Gateway) o un'altra architettura di accesso remoto controllata.
Procedendo, questi sono i passaggi per la risoluzione dei problemi da seguire progressivamente.
Come puoi risolvere e correggere un codice di errore RDP 0x204?
1. Controlla il nome host e l'indirizzo IP
Inizia verificando che il client di Desktop Remoto si stia connettendo all'host corretto.
Se normalmente ti connetti all'host utilizzando un nome host, prova a connetterti utilizzando invece l'indirizzo IP di destinazione. Se l'indirizzo IP funziona, ma il nome host no, è probabile che il servizio RDP sia raggiungibile e l'attenzione dovrebbe spostarsi sulla risoluzione dei problemi DNS o della risoluzione dei nomi.
Su Windows, gli amministratori possono visualizzare la configurazione di rete attuale utilizzando:
ipconfig
Per ulteriori informazioni dettagliate:
ipconfig /all
Fai particolare attenzione quando gestisci reti che utilizzano DHCP. L'IP che stai cercando di raggiungere potrebbe essere cambiato se la macchina è stata riavviata, il lease rinnovato o spenta per un periodo prolungato.
Nel caso in cui la risoluzione dei nomi sembri essere il problema, controllando con
nslookup
o
Risolvere-NomeDns
vedere a quale indirizzo IP il nome host si sta risolvendo può aiutare a identificare e isolare il problema, semplicemente confrontando l'indirizzo risolto con quello che stai cercando di raggiungere.
2. Verifica la raggiungibilità della rete
Una volta determinata la destinazione, verifica se il client può effettivamente raggiungere il sistema remoto e, più specificamente, il suo servizio RDP.
Mentre
ping
è un'utilità utile per farlo, il suo risultato dovrebbe essere interpretato con cautela. Un ping non riuscito non significa necessariamente che l'host sia irraggiungibile, poiché molte reti filtrano deliberatamente i pacchetti utilizzando il Protocollo di Controllo dei Messaggi Internet (ICMP).
Testare la porta RDP della destinazione è più produttivo in questo caso. Da un altro sistema Windows, PowerShell offre un modo semplice per verificare se c'è effettivamente un listener in attesa di connessioni in arrivo:
Test-NetConnection -Port 3389
Il numero di porta potrebbe dover essere cambiato se l'ambiente utilizza una porta RDP personalizzata per qualche motivo. Un tentativo riuscito di stabilire una connessione dimostra che il client può raggiungere la macchina di destinazione tramite TCP.
Un tentativo fallito, d'altra parte, reindirizza l'attenzione al routing, a possibili problemi legati alla VPN, ai firewall, alla traduzione degli indirizzi di rete (NAT), ai dispositivi di sicurezza o allo stesso listener RDP.
Questo approccio può far risparmiare molto tempo e sforzi spesi in compiti irrilevanti: stabilire che il traffico RDP raggiunga effettivamente la destinazione prima di procedere alla risoluzione dei problemi di autenticazione o di sessione.
3. Assicurati che il Desktop Remoto sia abilitato
Se puoi vedere la macchina, assicurati che l'host Windows sia realmente abilitato a rispondere alle richieste di Desktop Remoto.
In moderne versioni di Windows, vai a
Impostazioni > Sistema > Desktop Remoto
&
abilitare "Remote Desktop"
In un ambiente gestito, semplicemente assicurarsi che i tuoi host Windows locali siano impostati per consentire il desktop remoto potrebbe non significare che la politica del dispositivo lo stia abilitando.
Quando stai esaminando la configurazione locale e stai cercando di diagnosticare su dispositivi gestiti (utilizzando AD, GPO o altri strumenti), potresti dover rivedere la configurazione della policy efficace della macchina invece della configurazione locale.
Tieni presente che ci sono anche edizioni di Windows che non espongono un ruolo di server Remote Desktop (RDP) che molti considerano "standard", in particolare le edizioni Home di Windows. Se RDP sul tuo dispositivo funzionava correttamente, ma appare l'errore 0x204 dopo una modifica della policy o di un'altra configurazione, dovrai confrontare la sua attuale configurazione efficace con quella precedente.
4. Controlla le regole del firewall di Windows
Controlla Windows Defender Firewall se è attivo ma non riesce a raggiungere la porta RDP.
Non disattivarlo permanentemente per prima cosa. Assicurati che le corrette regole RDP in entrata siano attive o abilitate per il profilo di rete attuale. Microsoft Impara Windows Firewall documentazione fornisce ulteriori indicazioni su come controllare e gestire le regole del firewall in entrata
Poi dovrai:
WF.MSC
e controlla il
Regole in entrata
.
Devi anche verificare che le regole RDP siano abilitate su
Regole in entrata
Un modo rapido per vedere se le regole pertinenti sono attualmente abilitate per il tuo tipo di connessione, specialmente se utilizzi PowerShell, è con questo comando:
Get-NetFirewallRule -DisplayGroup "Remote Desktop"
Concentrati sul profilo per cui è abilitato; la regola abilitata per Dominio o Privato non avrà importanza per la connessione che Windows attualmente crede sia Pubblica.
Allo stesso modo, devi sempre considerare qualsiasi sicurezza su qualsiasi dispositivo attraverso cui RDP è incapsulato o si connette, come i programmi firewall di host di terze parti, le regole del firewall degli appliance di sicurezza di rete e i programmi di sicurezza degli endpoint, che possono tutti bloccare RDP in vari modi.
Anche se RDP ha una regola valida nelle sue regole del firewall di Windows, non significa che il percorso tra si aprirà.
La disabilitazione temporanea dei controlli di sicurezza può essere un utile strumento diagnostico, ma non considerarla mai accettabile come rimedio finale per ottenere accesso.
Ritornare per correggere la regola o la politica del firewall.
5. Controlla se la porta RDP è in ascolto
RDP utilizza un valore predefinito di
TCP porta 3389
Questo può essere modificato nelle proprietà di configurazione del server RDP, ma gli amministratori dovrebbero annotare eventuali altri valori. Sulla macchina remota (server), confermare che questo listener possa essere visto.
netstat -ano | findstr :3389
Oppure in PowerShell:
Get-NetTCPConnection -LocalPort 3389 -State Listen
Se ancora non viene mostrato nulla in ascolto su questa particolare porta, allora il problema va oltre la connettività di base dal client al server.
Deve essere avviata una revisione della configurazione del listener RDP e dei servizi desktop remoto, insieme a un'analisi del registro eventi pertinente.
Se è previsto e configurato un porto non standard, esaminare tutti i punti di connessione; la configurazione dell'host RDP del client, il firewall di Windows, il firewall perimetrale, le regole NAT, ecc., devono utilizzare tutti il porto specificato e non quello predefinito.
6. Controlla i Servizi Desktop Remoto
Controlla il servizio Remote Desktop Services in esecuzione sulla macchina Windows se l'host è raggiungibile, ma non è stato possibile rilevare listener RDP validi.
Apri:
services.msc
e localizza
Servizi Desktop Remoto
.
Il servizio deve essere in esecuzione tutto il tempo in cui il computer potrebbe accettare sessioni RDP. Un servizio non riuscito potrebbe ripartire dopo il riavvio, anche se un arresto anomalo o più riavvii di quel servizio dovrebbero far sorgere maggiori preoccupazioni sui sintomi, rispetto a quale potrebbe essere la diagnosi finale.
Osserva il Visualizzatore eventi di Windows per errori e avvisi Questi registri saranno utili anche a te, se si è verificato l'errore 0x204 per più utenti o quando l'errore ha iniziato a verificarsi dopo un aggiornamento di Windows, delle politiche o un cambiamento di sistema.
Considera il momento in relazione al tentativo di connessione e agli eventi di Log correlati esattamente a questi momenti; probabilmente troveresti prove utili, ancora di più rispetto a quando analizzi il Log in generale senza alcun intervallo di tempo da considerare.
7. Controlla i permessi utente e le politiche RDP
Se la connessione di rete e il listener RDP sembrano funzionare correttamente, prova a verificare se il tuo account è realmente autorizzato a avviare una sessione remota.
Gli amministratori standard dovrebbero avere accesso RDP, ma potrebbero essere necessari altri account da aggiungere alla corretta configurazione degli utenti di Desktop Remoto.
Se il tuo computer è gestito da un dominio, assicurati di controllare anche le impostazioni efficaci della Group Policy. Se agli utenti o ai gruppi è consentito o vietato l'accesso remoto, così come se le sessioni di Remote Desktop sono consentite, può spesso essere deciso dalle politiche.
Le seguenti situazioni possono rendere i privilegi degli utenti/gruppi particolarmente interessanti:
- Altri utenti stanno accedendo e solo uno sta fallendo.
- Un nuovo utente non è in grado di accedere.
- Il problema è iniziato subito dopo una modifica della Group Policy.
- La macchina è recentemente entrata (o uscita) in un dominio
- L'account amministratore ha accesso mentre l'utente standard non ha accesso.
Questi esempi sono ottimi punti di confronto durante la diagnosi. Mentre un utente non è riuscito a raggiungere l'host quando diversi altri potevano accedere facilmente all'host, la connettività di rete di base e gli ascoltatori RDP sono meno sospetti.
8. Controlla l'autenticazione a livello di rete
Autenticazione a livello di rete (NLA) autentica un utente prima della configurazione completa della sessione di Remote Desktop in Windows. NLA dovrebbe generalmente rimanere attivo per motivi di sicurezza. Tuttavia, problemi di compatibilità o configurazioni errate relative all'autenticazione possono impedire le connessioni.
Per risolvere i problemi, assicurati che il client supporti la politica di autenticazione impostata dall'host, verifica le credenziali, i dettagli del dominio e che gli orologi di sistema siano accurati e coerenti.
Ricorda che disattivare NLA non è la soluzione principale all'errore 0x204: rimuove solo una misura di sicurezza e potrebbe nascondere il vero problema. Tuttavia, se devi disattivarlo temporaneamente per testare, considera questo come un diagnostico temporaneo e, una volta che hai dimostrato o smentito il suo coinvolgimento, torna a una configurazione sicura e risolvi la causa sottostante reale.
9. Indagare su VPN, Routing e NAT
Se RDP funziona localmente ma restituisce l'errore 0x204 da remoto , il cambiamento tra quei due percorsi di connessione è uno dei suggerimenti più potenti che puoi avere.
Ispeziona i punti che esistono tra il client remoto e la destinazione, ovvero:
- Connettività VPN e i percorsi forniti
- Connettività VPN e percorsi assegnati
- Routing Subnet e VLAN
- regole NAT
- Firewall di rete
- G configurazione del gateway
- Gruppi di sicurezza cloud o controlli equivalenti
- Sottoreti client ed enterprise sovrapposte
Ad esempio, una connessione VPN potrebbe sembrare riuscita ma non portare il percorso necessario per raggiungere la subnet RDP, oppure una subnet domestica e aziendale potrebbe sovrapporsi causando il traffico a utilizzare il percorso locale sbagliato.
Tutto ciò aiuta a distinguere se i problemi sono dovuti alla configurazione dell'host o ai problemi del percorso di rete. Collegando con successo lo stesso account e client dal lato LAN, hai maggiore fiducia che i servizi di Remote Desktop non siano da incolpare.
10. Risolvere i problemi del Client Desktop Remoto
Il focus sulla risoluzione dei problemi RDP è un lontano ultimo posto una volta che sia l'host che il percorso di rete sono identificati come cause sospette. Ricrea il profilo di connessione salvato (nome host, dominio, nome utente, gateway) invece di fidarti semplicemente di un profilo esistente che non fosse obsoleto. Se sono salvate delle credenziali, cancellale e prova a effettuare nuovamente il login (e ancora, questo è particolarmente utile dopo un cambiamento di password/dominio/account!).
Su macOS in particolare, dove questo messaggio di errore 0x204 sembra essere particolarmente comune, verifica che il tuo client Microsoft Remote Desktop e Windows App sia aggiornato, ricreare il profilo di connessione per eliminare le impostazioni memorizzate nella cache potrebbe risolvere il tuo problema, e se ciò non aiuta, allora ripristina i dati dell'app client o reinstallala completamente.
Un test su un secondo dispositivo è un'idea fantastica; se un altro dispositivo client e utilizzando lo stesso account può accedere al server tramite RDP, il colpevole è probabilmente il dispositivo client RDP originale stesso o la sua configurazione.
È necessario aprire la porta 3389 per risolvere un errore RDP 0x204?
Non necessariamente.
RDP utilizza la porta TCP 3389 per impostazione predefinita, quindi è necessario consentire che il traffico legittimo possa attraversare qualsiasi firewall. In un ambiente interno, modificare l'errore 0x204 potrebbe comportare semplicemente l'attivazione dell'interruttore corretto del firewall di Windows o la regolazione di una regola del firewall sul firewall interno.
Tuttavia, ciò non significa che puoi semplicemente aprire TCP 3389 su Internet pubblico; per l'accesso remoto RDP su Internet, utilizza un'architettura che soddisfi le tue esigenze di sicurezza, inclusa qualche forma di VPN, gateway di accesso remoto sicuro o un altro sistema di accesso remoto sicuro.
Dovresti anche bloccare le regole del firewall per utilizzare indirizzi IP di origine e destinazione specifici e limitati ogni volta che è possibile. Cambiare la porta RDP predefinita può aiutare a ridurre parte del rumore automatizzato sulla rete, ma fa poco per proteggere il Remote Desktop stesso. L'autenticazione, il controllo degli accessi, la patching, la protezione della rete e l'architettura di accesso remoto sono fondamentali.
Come puoi identificare la causa dell'errore 0x204 più rapidamente?
Il modo più rapido per diagnosticare l'errore 0x204 è fare in modo che ogni risposta al test risponda a una domanda specifica sulla catena di connessione.
| Test | Risultato | Cosa indagare dopo |
|---|---|---|
| Connetti tramite nome host | Fallimenti | risoluzione DNS/nome o connettività più ampia |
| Connetti tramite IP | Funziona | risoluzione DNS/nome |
| Connetti tramite IP | Fallimenti | Rete, firewall, porta o host |
| Test-NetConnection alla porta RDP | Fallimenti | Routing, firewall, NAT, VPN o listener |
| test della porta RDP | Funziona | Autenticazione, autorizzazioni, politiche o client |
| Un altro utente si connette | Funziona | Permessi utente, credenziali o politica specifica per l'utente |
| Un altro cliente si connette | Funziona | Configurazione client originale |
| La connessione funziona solo su LAN | Funziona localmente | VPN, gateway, NAT, routing o firewall perimetrale |
| Non esiste alcun listener RDP | Fallisce localmente e da remoto | Configurazione RDP o Servizi Desktop Remoto |
Combinati, questi test restringono gradualmente il percorso di connessione. Sapere che il test 3389 tramite TCP è passato dimostra che probabilmente c'è poco da guadagnare spostando ripetutamente semplici configurazioni di routing quando il fallimento potrebbe essere a livello di autenticazione o di sessione.
Questo rimuove anche la possibilità dell'errore comune di risoluzione dei problemi di modificare più impostazioni contemporaneamente: se cambi le regole del firewall, l'autenticazione, le porte e la configurazione del client, allora se RDP ricomincia a funzionare, non saprai se ciò è stato il risultato della modifica dell'impostazione corretta o di una delle tre modifiche errate.
Testa un livello alla volta e annota il risultato. La diagnosi è sia più veloce che riproducibile se 0x204 appare da qualche altra parte.
Cosa fare se il codice di errore RDP 0x204 continua a non scomparire?
Se i controlli di base sopra non riescono a diagnosticare l'errore 0x204, passa dai problemi di configurazione alla raccolta di prove. Inizia visualizzando il registro eventi sull'host Windows nel preciso momento in cui un tentativo di connessione è fallito. I registri eventi di Windows Security e Remote Desktop Services possono mostrare errori di ascolto, accesso o stabilimento della connessione che non possono essere visti sul client.
Per problemi in corso o problemi a livello di sito, verifica se il primo evento è avvenuto dopo:
- Un aggiornamento di Windows
- Qualsiasi modifica alle politiche di firewall o sicurezza degli endpoint
- Aggiornamenti della Group Policy
- Qualsiasi modifica alla rete o VPN
- Modifiche al certificato
- Modifiche DNS
- Un aggiornamento del client RDP
- Modifiche alla configurazione del server
La natura diffusa del problema porta anche a. Con un utente, il problema potrebbe essere causato da un insieme di problemi molto diversi, come nel caso di tutti gli utenti che perdono immediatamente l'accesso. In un altro caso, il problema potrebbe essere causato da un cliente anziché da tutti gli account. Inoltre, i problemi potrebbero essere causati dal cliente piuttosto che dall'infrastruttura di rete o del server.
A questo punto non è auspicabile affermare che il 0x204 sia la diagnosi. È una prova fornita dal cliente. È nostro compito cercare l'evento di Windows, rete o autenticazione che causa al cliente di non riuscire a stabilire una connessione.
Qual è l'elenco di controllo finale per un errore RDP 0x204?
Quando si incontra l'errore 0x204, eseguire la risoluzione dei problemi in quest'ordine:
- Verifica lo stato di alimentazione e di attivazione.
- Controlla il nome host e l'IP.
- Testa l'indirizzo IP direttamente per escludere problemi di DNS.
- Verifica la raggiungibilità della rete e della VPN.
- Testa la porta RDP dalla rete client.
- Verifica che RDP sia abilitato.
- Esaminare le regole del firewall.
- Verifica che la porta sia in ascolto.
- Esaminare i servizi e gli eventi di Remote Desktop.
- Verifica i permessi dell'account, le politiche e i metodi di autenticazione.
- Prova da un altro account utente o dispositivo client.
- Ispeziona il client RDP.
Questa sequenza procede sistematicamente attraverso la connettività con l'host. Consente di eliminare potenziali problemi e aumenta la specificità con ogni passaggio riuscito in quest'ordine.
Come puoi utilizzare TSplus per l'accesso al desktop remoto e alle applicazioni?
Per le organizzazioni che devono fornire accesso remoto a desktop Windows e applicazioni aziendali, TSplus Remote Access offre un modo alternativo per costruire e gestire l'ambiente di accesso remoto. Supporta metodi di connessione compatibili con RDP insieme alla consegna delle applicazioni in stile RemoteApp e all'accesso basato su browser HTML5, offrendo ai team IT diversi modi per fornire accesso alle risorse Windows centralizzate.
Per ambienti che servono più utenti remoti, la nostra soluzione offre anche funzionalità come un Portale Web, pubblicazione di applicazioni, funzionalità di gateway e gestione del farm, a seconda dell'edizione e dell'architettura di distribuzione. Invece di gestire la connettività remota come una raccolta di singole connessioni RDP punto a punto, le organizzazioni possono utilizzare queste funzionalità per costruire un ambiente di accesso remoto più centralizzato.
Conclusione
Il codice di errore RDP 0x204 è meglio risolto attraverso una risoluzione sistematica dei problemi piuttosto che con soluzioni isolate. Controllando la connettività, la configurazione RDP, le regole del firewall, i servizi, i permessi e le impostazioni del client in sequenza, gli amministratori possono progressivamente restringere il problema. Una volta identificata, la causa sottostante può essere corretta senza indebolire inutilmente l'ambiente di accesso remoto.
TSplus Remote Access Prova Gratuita
Alternativa definitiva a Citrix/RDS per accesso a desktop/app. Sicuro, conveniente, on-premises/cloud