Innholdsfortegnelse

Introduksjon

Når RDP-feilkode 0x204 hindrer en Remote Desktop-tilkobling, kan det å finne årsaken involvere flere deler av tilkoblingsveien. I stedet for å endre innstillinger tilfeldig, kan IT-administratorer feilsøke hvert lag i rekkefølge. Denne artikkelen dekker de viktigste årsakene til feilen 0x204, og sjekkene som er nødvendige for å løse dem.

Hva er en RDP-feilkode 0x204?

En RDP-feilkode 0x204 er en "mislykket tilkobling" Remote Desktop-feil, som i hovedsak betyr at brukerens klient ikke klarte å fullføre en vellykket tilkobling til den tiltenkte PC-en.

Med andre ord, 0x204 peker ikke på en bestemt rotårsak - men det betyr definitivt at noe på veien til en Remote Desktop-tilkobling gikk galt, og en systemadministrator må finne ut nøyaktig hva.

Typiske årsaker inkluderer:

  • Et feilaktig vertsnavn eller IP-adresse
  • DNS eller navneoppløsningsproblemer
  • Den eksterne datamaskinen er offline eller utilgjengelig
  • Fjernkontrollskriving er deaktivert på verten
  • Brannmur eller sikkerhetsprogramvare som blokkerer RDP-trafikk
  • RDP lytteporten er utilgjengelig
  • Nettverksruting eller VPN-problemer
  • Brukertillatelser eller konfigurasjon av Remote Desktop
  • Problemer med RDP-klienten selv

0x204 vises ofte under prosessen med å koble en datamaskin fra ett operativsystem (som Mac) til et annet (som Windows). Likevel anbefales det å sjekke tilkoblingene og innstillingene på Windows-datamaskinen og nettverket før du prøver å få tilgang til den eksterne maskinen.

Hva bør du sjekke først når en RDP-feil 0x204 vises?

Før du endrer brannmurregler, porter eller systempolitikker, må du først forsikre deg om at den eksterne datamaskinen faktisk er tilgjengelig og kan nås.

Start med å stille deg selv disse tre grunnleggende spørsmålene:

1. Er den eksterne maskinen påslått og våken?

2. Koble du til riktig vertsnavn eller IP-adresse?

3. Kan klienten nå destinasjonsnettverket?

En Windows-PC som er slått av, i dvale eller hibernert kan ikke ta imot en innkommende RDP-tilkobling. Tilsvarende vil en perfekt konfigurert RDP-vert forbli utilgjengelig hvis klienten bruker en gammel IP eller ikke har rute til destinasjonsnettverket.

Hvis datamaskinen er plassert på et annet privat nettverk, husk å definere hvordan eksterne brukere skal nå det nettverket. Tilkoblingsveien kan involvere en VPN, Remote Desktop Gateway (RD Gateway) eller en annen kontrollert fjernaksessarkitektur.

Fremover er dette feilsøkingstrinnene for å jobbe seg gjennom.

Hvordan kan du feilsøke og fikse en RDP-feilkode 0x204?

1. Sjekk vertsnavn og IP-adresse

Begynn med å verifisere at Remote Desktop-klienten kobler til riktig vert.

Hvis du vanligvis kobler til verten ved å bruke et vertsnavn, prøv å koble til ved å bruke destinasjons-IP-adressen i stedet. Hvis IP-adressen fungerer, men vertsnavnet ikke gjør det, er det sannsynlig at RDP-tjenesten er tilgjengelig, og fokuset bør skiftes til feilsøking av DNS eller navneløsning.

På Windows kan administratorer se den nåværende nettverkskonfigurasjonen ved å bruke:

ipconfig

For mer detaljert informasjon:

ipconfig /all

Vær ekstra forsiktig når du håndterer nettverk som bruker DHCP. IP-adressen du prøver å nå kan ha endret seg hvis maskinen ble omstartet, leieforholdet fornyet eller slått av i en lengre periode.

I tilfelle navneoppløsning ser ut til å være problemet, sjekk med nslookup eller Løsning-DnsNavn å se hva IP-adressen vertsnavnet løser til kan hjelpe med å identifisere og isolere problemet, ved enkelt å sammenligne den løste adressen med den du prøver å nå.

2. Bekreft nettverks tilgjengelighet

Når destinasjonen er bestemt, sjekk om klienten faktisk kan nå det eksterne systemet og, mer spesifikt, dets RDP-tjeneste.

Mens ping er et nyttig verktøy for å gjøre dette, men resultatet bør tolkes med forsiktighet. En mislykket ping betyr ikke nødvendigvis at verten er utilgjengelig, da mange nettverk bevisst filtrerer pakker ved hjelp av Internet Control Message Protocol (ICMP).

Testing av destinasjonens RDP-port er mer produktivt i dette tilfellet. Fra et annet Windows-system gir PowerShell en enkel måte å sjekke om det faktisk er en lytter som venter på innkommende tilkoblinger:

Test-NetConnection -Port 3389

Portnummeret må kanskje endres hvis miljøet bruker en tilpasset RDP-port av en eller annen grunn. Et vellykket forsøk på å etablere en forbindelse beviser at klienten kan nå målmaskinen over TCP.

Et mislykket forsøk, derimot, omdirigerer oppmerksomheten til ruting, mulige VPN-relaterte problemer, brannmurer, nettverksadresseoversettelse (NAT), sikkerhetsapparater eller RDP-lytteren selv.

Denne tilnærmingen kan spare mye tid og innsats brukt på irrelevante oppgaver: bekreft at RDP-trafikk faktisk når destinasjonen før du går videre med feilsøking av autentisering eller sesjonsproblemer.

3. Sørg for at Fjernskrivbord er aktivert

Hvis du kan se maskinen, må du sørge for at den virkelig er Windows-vert som er aktivert for å svare på Remote Desktop-forespørselene.

I moderne Windows-versjoner, gå til Innstillinger > System > Eksternt skrivebord & aktivere "Remote Desktop" I et administrert miljø betyr det å sørge for at dine lokale Windows-verter er satt til å tillate ekstern skrivebord kanskje ikke at enhetspolicyen aktiverer det.

Når du ser på lokal konfigurasjon og prøver å diagnostisere på administrerte enheter (ved bruk av AD, GPO eller andre verktøy), kan det hende du må gjennomgå maskinens effektive policykonfigurasjon i stedet for lokal konfigurasjon.

Husk at det også finnes Windows-utgaver som ikke eksponerer en Remote Desktop (RDP) serverrolle som mange anser for å være "standard" - spesielt Windows Home-utgaver. Hvis RDP på enheten din en gang fungerte bra, men feil 0x204 dukker opp etter en policy- eller annen konfigurasjonsendring, vil du sammenligne den nåværende effektive konfigurasjonen med den forrige.

4. Sjekk Windows-brannmurregler

Sjekk Windows Defender-brannmur hvis den er aktiv, men ikke kan nå RDP-porten.

Ikke slå det av permanent først. Prøv å sørge for at de riktige RDP innkommende reglene er på eller aktivert for den nåværende nettverksprofilen. Microsoft Lær's Windows Brannmur dokumentasjon gir ytterligere veiledning om sjekking og håndtering av innkommende brannmurregler

Da må du: WF.MSC og sjekk den Inngangsregler .

Du må også verifisere at RDP-regler er aktivert på Innkommende regler En rask måte å se om de relevante reglene for din tilkoblingstype er aktivert, spesielt hvis du bruker PowerShell, er med denne kommandoen:

Get-NetFirewallRule -DisplayGroup "Remote Desktop"

Fokuser på profilen det er aktivert for; regelen aktivert for Domene eller Privat vil ikke ha betydning for tilkoblingen som Windows for øyeblikket tror er Offentlig.

På samme måte må du alltid vurdere sikkerheten på enheter som RDP tunneleres gjennom eller kobles mellom, som brannmurprogrammer fra tredjepart, brannmurregler for nettverkssikkerhetsapparater og endepunktsikkerhetsprogrammer som alle kan blokkere RDP på forskjellige måter.

Selv om RDP har en gyldig regel i sine Windows brannmurregler, betyr det ikke at stien mellom vil åpne.

Den midlertidige deaktiveringen av sikkerhetskontroller kan være en nyttig diagnose, men aldri vurder det som akseptabelt som en endelig løsning for å få tilgang.

Gå tilbake for å fikse brannmurregelen eller -politikken.

5. Sjekk om RDP-porten lytter

RDP bruker en standard på TCP-port 3389 . Dette kan endres under RDP-serverens egenskapskonfigurasjon, men administratorer bør merke seg eventuelle andre verdier. På den eksterne maskinen (serveren), bekreft at denne lytteren kan sees: netstat -ano | findstr :3389

Eller alternativt i PowerShell:

Get-NetTCPConnection -LocalPort 3389 -State Listen

Hvis det fortsatt ikke vises noe som lytter på denne spesifikke porten, går problemet utover grunnleggende tilkobling fra klient til server.

En gjennomgang av RDP-lytterkonfigurasjonen og fjernskrivbordstjenestene må påbegynnes sammen med granskning av den relevante hendelsesloggen.

Skulle det være slik at en ikke-standard port er eksplisitt ment og konfigurert, må alle tilkoblingspunkter undersøkes; Klient RDP verts konfigurasjon, Windows-brannmur, perimeter brannmur, NAT-regler osv., må alle bruke den spesifiserte porten, ikke standardporten.

6. Sjekk Remote Desktop-tjenester

Sjekk om tjenesten for Fjernskrivbordstjenester kjører på Windows-maskinen hvis verten er tilgjengelig, men ingen gyldige RDP-lyttere kunne bli oppdaget.

Åpne:

services.msc

og lokalisere Eksterne skrivebordstjenester .

Tjenesten må være i gang hele tiden datamaskinen kan akseptere RDP-økter. En mislykket tjeneste kan komme tilbake etter å ha blitt startet på nytt, selv om en brå nedstengning eller flere omstarter av den tjenesten bør varsle mer om symptomer, til hva den endelige diagnosen kan være.

Observer Windows Hendelsesfanger for feil og advarsler. Disse loggene vil være nyttige for deg, hvis 0x204-feilen oppstod for flere brukere eller når feilen begynte å oppstå etter Windows, oppdatering av retningslinjer eller en systemendring.

Vurder tidspunktet i forhold til tilkoblingsforsøket og logghendelsene som er korrelert nøyaktig på disse tidspunktene, vil du sannsynligvis finne nyttige bevis, enda mer enn når du analyserer loggen generelt uten noe tidsramme å ta hensyn til.

7. Sjekk brukerrettigheter og RDP-policyer

Hvis nettverkstilkoblingen og RDP-lytteren begge ser ut til å fungere bra, prøv å se om kontoen din virkelig har lov til å starte en ekstern økt.

Standardadministratorer bør ha RDP-tilgang, men andre kontoer kan trenge å legges til i den riktige konfigurasjonen for Remote Desktop-brukere.

Hvis datamaskinen din administreres av et domene, må du også se på effektive gruppepolicyinnstillinger. Om brukere eller grupper har lov eller er forbudt fra ekstern pålogging, samt om Remote Desktop-økter er tillatt i det hele tatt, kan ofte avgjøres av retningslinjer.

Følgende situasjoner kan gjøre brukeres/gruppers privilegier spesielt interessante:

  • Andre brukere logger inn, og bare én feiler.
  • En helt ny bruker kan ikke logge inn
  • Problemet startet rett etter en endring i gruppepolicyen.
  • Maskinen ble nylig med i (eller forlot) et domene
  • Administratorkonto har tilgang mens standardbrukeren ikke har det.

Disse eksemplene er utmerkede sammenligningspunkter når man diagnostiserer. Mens en bruker har vært ute av stand til å nå verten når flere andre lett kunne få tilgang til verten, er grunnleggende nettverkstilkobling og RDP-lyttere mindre mistenkelige.

8. Sjekk nettverksnivåautentisering

Nettverksnivåautentisering (NLA) autentiserer en bruker før den fullstendige Remote Desktop-økten settes opp i Windows. NLA bør generelt være aktivert av sikkerhetsgrunner. Likevel kan autentiseringsrelaterte kompatibilitetsproblemer eller feilkonfigurasjoner hindre tilkoblinger.

For å feilsøke, må du sikre at klienten støtter autentiseringspolicyen som er satt av verten, verifisere legitimasjon, domenedetaljer, og at systemklokker er nøyaktige og konsistente.

Husk at å slå av NLA ikke er den primære løsningen på feil 0x204 - det fjerner bare et sikkerhetstiltak og kan skjule det virkelige problemet. Men hvis du må deaktivere det midlertidig for å teste, betrakt dette som en midlertidig diagnose, og når du har bevist eller motbevist dets involvering, gå tilbake til en sikker konfigurasjon og fikse den faktiske underliggende årsaken.

9. Undersøk VPN, ruting og NAT

Hvis RDP fungerer lokalt, men returnerer feil 0x204 eksternt , endringen mellom de to tilkoblingsveiene er en av de mest kraftfulle ledetrådene du kan ha.

Inspiser punktene som eksisterer mellom den eksterne klienten og destinasjonen, nemlig:

  • VPN-tilkobling og de angitte rutene
  • VPN-tilkobling og tildelte ruter
  • Subnet og VLAN-ruting
  • NAT-regler
  • Nettverksbrannmur
  • G gateway-konfigurasjon
  • Sky sikkerhetsgrupper eller tilsvarende kontroller
  • Overlappende klient- og bedriftsnettverk

For eksempel kan en VPN-tilkobling virke vellykket, men ikke ha ruten som trengs for å nå RDP-subnettet, eller et hjemme- og bedrifts-subnett kan overlappe og forårsake at trafikken bruker feil lokal rute.

Det hjelper alle med å skille mellom om det er problemer med vertskonfigurasjonen eller nettverksbaneproblemer som er årsaken. Ved å koble til den samme kontoen og klienten fra LAN-siden, har du større tillit til at Remote Desktop-tjenester ikke er å klandre.

10. Feilsøk Remote Desktop-klienten

RDP-feilsøking fokuset er en fjern siste gang når både verten og nettverksruten viser seg å være mistenkte årsaker. Gjenopprett den lagrede tilkoblingsprofilen (vertsnavn, domene, brukernavn, gateway) i stedet for bare å stole på at en eksisterende profil ikke var utdatert. Hvis noen legitimasjoner er lagret, slett dem og prøv å logge inn igjen (og igjen, dette er spesielt nyttig etter en passord/domenen/brukerkontoendring!).

På macOS spesielt, hvor denne 0x204 feilmeldingen ser ut til å være spesielt vanlig, verifiser at Microsoft Remote Desktop og Windows App-klienten din er oppdatert, gjenoppretting av tilkoblingsprofilen for å kvitte seg med bufrede innstillinger kan løse problemet ditt, og hvis det ikke hjelper, tilbakestill klientappens data eller installer den på nytt helt.

En test på en annen enhet er en fantastisk idé; hvis en annen klientenhet som bruker nøyaktig samme konto kan få tilgang til serveren via RDP, er det sannsynlig at problemet ligger i den opprinnelige RDP-klientenheten eller dens konfigurasjon.

Er det nødvendig å åpne port 3389 for å fikse en RDP-feil 0x204?

Ikke nødvendigvis.

RDP kjører over TCP-port 3389 som standard, så du må tillate det på alle brannmurer der trafikk legitimt bør passere. I et internt miljø kan det å endre feil 0x204 bare innebære å vri på den riktige Windows-brannmurbryteren eller justere en brannmurregel på den interne brannmuren.

Det betyr imidlertid ikke at du bare kan åpne TCP 3389 over det offentlige internett; For RDP fjernadgang over internett, bruk en arkitektur som passer til dine sikkerhetsbehov, inkludert en form for VPN, sikker fjernadgangsportal eller et annet sikkert fjernadgangssystem.

Du bør også låse brannmurregler for å bruke spesifikke, begrensede kilde- og destinasjons-IP-adresser når det er mulig. Å endre standard RDP-port kan bidra til å dempe noe av det automatiserte støyet på linjen, men gjør lite for å sikre Remote Desktop i seg selv. Autentisering, tilgangskontroll, oppdatering, nettverksbeskyttelse og arkitektur for fjernadgang er nøkkelen.

Hvordan kan du identifisere årsaken til feil 0x204 raskere?

Den raskeste måten å diagnostisere feil 0x204 på, er å la hvert test svar på et spesifikt spørsmål om tilkoblingskjeden.

Test Resultat Hva som skal undersøkes neste
Koble til med vertsnavn Feil DNS/navneoppløsning eller bredere tilkobling
Koble til via IP Fungerer DNS/navnoppløsning
Koble til via IP Feil Nettverk, brannmur, port eller vert
Test-NetConnection til RDP-port Feil Ruting, brannmur, NAT, VPN eller lytter
RDP port test Fungerer Autentisering, tillatelser, retningslinjer eller klient
En annen bruker kobler til Fungerer Brukertillatelser, legitimasjon eller brukerspesifikk policy
En annen klient kobler til Fungerer Opprinnelig klientkonfigurasjon
Tilkoblingen fungerer kun på LAN Fungerer lokalt VPN, gateway, NAT, ruting eller perimeter brannmur
Ingen RDP-lytter eksisterer Feiler lokalt og eksternt RDP-konfigurasjon eller Remote Desktop Services

Kombinert, disse testene smalner gradvis inn forbindelsesveien. Å vite at test 3389 via TCP har bestått, viser at det sannsynligvis er lite å vinne ved gjentatte endringer av enkle rutekonfigurasjoner når feilen kan være på autentiserings- eller sesjonslaget.

Dette fjerner også muligheten for den vanlige feilen ved feilsøking som oppstår når man endrer flere innstillinger samtidig: hvis du endrer brannmurregler, autentisering, porter og klientkonfigurasjon, så hvis RDP begynner å fungere igjen, vil du ikke vite om det var et resultat av å endre den riktige innstillingen, eller en av de tre feilaktige endringene.

Test ett lag av gangen og noter resultatet. Diagnosen er både raskere og reproducerbar hvis 0x204 dukker opp et annet sted.

Hva om RDP-feilkoden 0x204 fortsatt ikke forsvinner?

Hvis de grunnleggende sjekkene ovenfor ikke klarer å diagnostisere 0x204-feilen, gå videre fra konfigurasjonsproblemer til å samle bevis. Begynn med å se på hendelsesloggen på Windows-vert ved det nøyaktige tidspunktet en forsøkt tilkobling feilet. Windows-sikkerhet og hendelseslogger for Remote Desktop Services kan vise lytter- eller påloggings- eller tilkoblingsetableringsfeil som ikke kan sees på klienten.

For pågående problemer eller problemer på hele nettstedet, bekreft om den første hendelsen skjedde etter:

  • En Windows-oppdatering
  • Eventuelle endringer i brannmur- eller endepunktsikkerhetspolicyer
  • Gruppepolicyoppdateringer
  • Eventuelle endringer i nettverket eller VPN
  • Endringer i sertifikat
  • DNS-endringer
  • En oppdatering av RDP-klienten
  • Serverkonfigurasjonsendringer

Den utbredte naturen av problemet fører også til dette. Med én bruker kunne problemet sees å være forårsaket av et svært forskjellig sett med problemer, som i tilfellet der alle brukere umiddelbart mister tilgang. I et annet tilfelle kunne problemet være forårsaket av én klient i motsetning til alle kontoer. Også, problemene kunne være forårsaket av klienten snarere enn nettverket eller serverinfrastrukturen.

På dette tidspunktet er det uønsket å si at 0x204 er diagnosen. Det er bevis gitt av klienten. Det er vår oppgave å se etter Windows-, nettverks- eller autentiseringseventet som får klienten til å mislykkes i å etablere en forbindelse.

Hva er den endelige sjekklisten for en RDP-feil 0x204?

Når du støter på feil 0x204, feilsøk i denne rekkefølgen:

  1. Verifiser strøm- og vekketilstand.
  2. Sjekk vertsnavn og IP.
  3. Test IP-adresse direkte for å utelukke DNS-problemer.
  4. Verifiser nettverks- og VPN-tilgjengelighet.
  5. Test RDP-port fra klientnettverk.
  6. Bekreft at RDP er aktivert.
  7. Undersøk brannmurregler.
  8. Bekreft at porten lytter.
  9. Undersøk Remote Desktop-tjenester og hendelser.
  10. Bekreft kontotillatelser, retningslinjer og autentiseringsmetoder.
  11. Prøv fra alternativ brukerkonto eller klientenhet.
  12. Inspiser RDP-klienten.

Denne sekvensen går systematisk gjennom tilkoblingen til verten. Den tillater eliminering av potensielle problemer og øker spesifisiteten med hvert vellykket steg i denne rekkefølgen.

Hvordan kan du bruke TSplus for Remote Desktop og applikasjonstilgang?

For organisasjoner som trenger å gi ekstern tilgang til Windows-skrivebord og forretningsapplikasjoner, TSplus Remote Access tilbyr en alternativ måte å bygge og administrere fjernaksessmiljøet på. Det støtter RDP-kompatible tilkoblingsmetoder sammen med RemoteApp-stil applikasjonslevering og nettleserbasert HTML5-tilgang, noe som gir IT-team flere måter å gi tilgang til sentraliserte Windows-ressurser.

For miljøer som betjener flere eksterne brukere, gir vår løsning også funksjoner som en webportal, applikasjonspublisering, gateway-funksjonalitet og gårdsadministrasjon, avhengig av utgaven og distribusjonsarkitekturen. I stedet for å administrere ekstern tilkobling som en samling av individuelle punkt-til-punkt RDP-tilkoblinger, kan organisasjoner bruke disse funksjonene til å bygge et mer sentralisert ekstern-tilgangsmiljø.

Konklusjon

RDP-feilkode 0x204 løses best gjennom systematisk feilsøking snarere enn isolerte løsninger. Ved å sjekke tilkobling, RDP-konfigurasjon, brannmurregler, tjenester, tillatelser og klientinnstillinger i rekkefølge, kan administratorer gradvis snevre inn problemet. Når det er identifisert, kan den underliggende årsaken rettes uten å unødvendig svekke fjernadgangsmiljøet.

TSplus Fjernaksess Gratis prøveversjon

Ultimate Citrix/RDS-alternativ for skrivebords-/app-tilgang. Sikker, kostnadseffektiv, lokalt/cloud

Videre lesning

back to top of the page icon