Inhoudsopgave

Introductie

Wanneer foutcode 0x204 bij RDP een Remote Desktop-verbinding verhindert, kan het vinden van de oorzaak verschillende delen van het verbindingspad omvatten. In plaats van willekeurig instellingen te wijzigen, kunnen IT-beheerders elke laag in volgorde oplossen. Dit artikel behandelt de belangrijkste oorzaken van fout 0x204 en de controles die nodig zijn om deze op te lossen.

Wat is een RDP-foutcode 0x204?

Een RDP-foutcode 0x204 is een "verbinding mislukt" Remote Desktop-fout, wat in wezen betekent dat de client van de gebruiker geen succesvolle verbinding kon maken met de bedoelde pc.

Met andere woorden, 0x204 zelf wijst niet op één specifieke oorzaak, maar het geeft zeker aan dat er iets mis is gegaan op de weg naar een Remote Desktop-verbinding, en een systeembeheerder moet precies uitzoeken wat.

Typische oorzaken zijn onder andere:

  • Een onjuiste hostnaam of IP-adres
  • DNS- of naamresolutieproblemen
  • De externe computer is offline of niet bereikbaar
  • Remote Desktop is uitgeschakeld op de host
  • Firewall of beveiligingssoftware blokkeert RDP-verkeer
  • De RDP-luisterpoort is niet toegankelijk
  • Netwerkroutering of VPN-problemen
  • Gebruikersrechten of configuratie van Remote Desktop
  • Problemen met de RDP-client zelf

0x204 wordt vaak weergegeven tijdens het proces van het verbinden van een computer van het ene besturingssysteem (zoals Mac) naar een ander (zoals Windows). Het wordt echter aanbevolen om de verbindingen en instellingen op de Windows-computer en het netwerk te controleren voordat u probeert toegang te krijgen tot de externe machine.

Wat moet je als eerste controleren wanneer een RDP-fout 0x204 verschijnt?

Voordat u firewallregels, poorten of systeembeleid wijzigt, zorg er dan eerst voor dat de externe computer daadwerkelijk beschikbaar en bereikbaar is.

Begin met jezelf deze drie basisvragen te stellen:

1. Is de externe machine ingeschakeld en wakker?

2. Verbind je met de juiste hostnaam of IP-adres?

3. Kan de klant het bestemmingsnetwerk bereiken?

Een Windows-pc die is uitgeschakeld, in slaapstand of in hibernatie kan geen binnenkomende RDP-verbinding tot stand brengen. Evenzo blijft een perfect geconfigureerde RDP-host onbereikbaar als de client een oud IP gebruikt of geen route naar het bestemmingsnetwerk heeft.

Als de computer zich op een ander privé-netwerk bevindt, vergeet dan niet te definiëren hoe externe gebruikers dat netwerk moeten bereiken. Het verbindingspad kan een VPN, Remote Desktop Gateway (RD Gateway) of een andere gecontroleerde remote-accessarchitectuur omvatten.

Voortgaand zijn dit de stappen voor probleemoplossing om geleidelijk door te werken.

Hoe kunt u een RDP-foutcode 0x204 oplossen en verhelpen?

1. Controleer de Hostnaam en het IP-adres

Begin met het verifiëren dat de Remote Desktop-client verbinding maakt met de juiste host.

Als je normaal gesproken verbinding maakt met de host via een hostnaam, probeer dan in plaats daarvan verbinding te maken met het bestemmings-IP-adres. Als het IP-adres werkt, maar de hostnaam niet, is het waarschijnlijk dat de RDP-service bereikbaar is, en zou de focus moeten verschuiven naar het oplossen van DNS- of naamresolutieproblemen.

Op Windows kunnen beheerders de huidige netwerkinstellingen bekijken met behulp van:

ipconfig

Voor meer gedetailleerde informatie:

ipconfig /allemaal

Wees extra voorzichtig bij het omgaan met netwerken die gebruikmaken van DHCP. Het IP-adres dat je probeert te bereiken, kan zijn veranderd als de machine opnieuw is opgestart, de lease is vernieuwd of gedurende een langere periode is uitgeschakeld.

In het geval dat naamresolutie het probleem lijkt te zijn, controleren met nslookup of Resolve-DnsName Om te zien naar welk IP-adres de hostnaam wordt opgelost, kan helpen om het probleem te identificeren en te isoleren, door eenvoudig het opgeloste adres te vergelijken met het adres dat je probeert te bereiken.

2. Verifieer netwerkbereikbaarheid

Zodra de bestemming is bepaald, controleer of de client daadwerkelijk het externe systeem kan bereiken en, meer specifiek, de RDP-service.

Terwijl pingen is een nuttige tool om dit te doen, het resultaat moet echter met voorzichtigheid worden geïnterpreteerd. Een mislukte ping betekent niet noodzakelijk dat de host onbereikbaar is, aangezien veel netwerken opzettelijk pakketten filteren met behulp van het Internet Control Message Protocol (ICMP).

Het testen van de RDP-poort van de bestemming is in dit geval productiever. Vanuit een ander Windows-systeem biedt PowerShell een eenvoudige manier om te controleren of er inderdaad een luisteraar is die wacht op binnenkomende verbindingen:

Test-NetConnection -Port 3389

Het poortnummer moet mogelijk worden gewijzigd als de omgeving om de een of andere reden een aangepaste RDP-poort gebruikt. Een succesvolle poging om een verbinding tot stand te brengen bewijst dat de client de doelmachine via TCP kan bereiken.

Een mislukte poging daarentegen leidt de aandacht naar routering, mogelijke VPN-gerelateerde problemen, firewalls, Network Address Translation (NAT), beveiligingsapparaten of de RDP-luisteraar zelf.

Deze aanpak kan veel tijd en moeite besparen die aan irrelevante taken wordt besteed: bevestig dat RDP-verkeer daadwerkelijk de bestemming bereikt voordat u verdergaat met het oplossen van authenticatie- of sessieproblemen.

3. Zorg ervoor dat Remote Desktop is ingeschakeld

Als je de machine kunt zien, zorg er dan voor dat de Windows-host daadwerkelijk is ingeschakeld om Remote Desktop-verzoeken te beantwoorden.

In moderne Windows-versies, ga naar Instellingen > Systeem > Externe bureaublad & schakel "Remote Desktop" in In een beheerde omgeving betekent het eenvoudigweg ervoor zorgen dat uw lokale Windows-hosts zijn ingesteld om externe desktoptoegang toe te staan, mogelijk niet dat het apparaatsbeleid dit inschakelt.

Wanneer je kijkt naar lokale configuratie en probeert te diagnosticeren op beheerde apparaten (met behulp van AD, GPO of andere tools), moet je mogelijk de effectieve beleidsconfiguratie van de machine bekijken in plaats van de lokale configuratie.

Houd er rekening mee dat er ook Windows-edities zijn die geen Remote Desktop (RDP) serverrol blootstellen die velen als "standaard" beschouwen - met name Windows Home-edities. Als RDP op uw apparaat ooit goed functioneerde, maar fout 0x204 verschijnt na een beleids- of andere configuratiewijziging, wilt u de huidige effectieve configuratie vergelijken met de vorige.

4. Controleer Windows Firewall-regels

Controleer of de Windows Defender Firewall is ingeschakeld, maar niet het RDP-poort kan bereiken.

Schakel het niet permanent uit. Zorg ervoor dat de juiste RDP-inboundregels zijn ingeschakeld of geactiveerd voor het huidige netwerkprofiel. Microsoft Leren Windows Firewall documentatie biedt verdere richtlijnen voor het controleren en beheren van inkomende firewallregels

Dan moet je: WF.MSC en controleer de Inkomende regels .

U moet ook verifiëren dat RDP-regels zijn ingeschakeld op Inkomende regels Een snelle manier om te zien of de relevante regels momenteel zijn ingeschakeld voor uw verbindingstype, vooral als u PowerShell gebruikt, is met dit commando:

Get-NetFirewallRule -DisplayGroup "Remote Desktop"

Focus op het profiel waarvoor het is ingeschakeld; de regel die is ingeschakeld voor Domein of Privé zal geen invloed hebben op de verbinding die Windows momenteel als Publiek beschouwt.

Evenzo moet u altijd rekening houden met de beveiliging op alle apparaten waar RDP doorheen wordt getunneld of mee verbindt, zoals firewallprogramma's van derden, firewallregels van netwerkbeveiligingsapparaten en endpointbeveiligingsprogramma's die RDP op verschillende manieren kunnen blokkeren.

Zelfs als RDP een geldige regel heeft in zijn Windows-firewallregels, betekent dit niet dat het pad tussen hen zal openen.

Het tijdelijk uitschakelen van beveiligingscontroles kan een nuttige diagnose zijn, maar beschouw het nooit als een acceptabele definitieve oplossing om toegang te krijgen.

Neem contact op om de firewallregel of -beleid te corrigeren.

5. Controleer of de RDP-poort luistert

RDP gebruikt standaard TCP-poort 3389 Dit kan echter worden gewijzigd onder de configuratie van de eigenschappen van de RDP-server en beheerders moeten op andere waarden letten. Bevestig op de externe machine (server) dat deze luisteraar zichtbaar is. netstat -ano | findstr :3389

Of alternatief in PowerShell:

Get-NetTCPConnection -LocalPort 3389 -State Luisteren

Als er nog steeds niets wordt weergegeven dat op deze specifieke poort luistert, dan gaat het probleem verder dan basisconnectiviteit van client naar server.

Een beoordeling van de RDP-luisteraarconfiguratie en de diensten voor externe desktop moet worden gestart, samen met een controle van het relevante gebeurtenislogboek.

Mocht het zo zijn dat een niet-standaardpoort expliciet bedoeld en geconfigureerd is, controleer dan alle verbindingspunten; Client RDP-hostconfiguratie, Windows Firewall, perimeter firewall, NAT-regels, enzovoort, moeten allemaal de opgegeven poort gebruiken en niet de standaardpoort.

6. Controleer Remote Desktop Services

Controleer of de Remote Desktop Services-service draait op de Windows-machine als de host bereikbaar is, maar er geen geldige RDP-luisteraars konden worden gedetecteerd.

Open:

services.msc

en locate Remote Desktop Services .

De service moet de hele tijd draaien dat de computer RDP-sessies kan accepteren. Een mislukte service kan weer opstarten na het opnieuw opstarten, hoewel een abrupte afsluiting of meerdere herstarts van die service meer moet waarschuwen voor symptomen, wat de uiteindelijke diagnose kan zijn.

Observeer Windows Event Viewer voor fouten en waarschuwingen. Deze logs zullen zelfs nuttig voor u zijn, als de 0x204-fout bij meer gebruikers is opgetreden of wanneer de fout begon op te treden na een Windows-, beleidsupdate of een systeemwijziging.

Overweeg de timing in relatie tot de verbindingspoging en de Log-gebeurtenissen die precies op deze momenten zijn gecorreleerd; je zou waarschijnlijk nuttige bewijzen vinden, zelfs meer dan wanneer je de Log in het algemeen analyseert zonder enige tijdsperiode om rekening mee te houden.

7. Controleer gebruikersrechten en RDP-beleid

Als de netwerkverbinding en de RDP-luisteraar beide goed lijken te werken, probeer dan te zien of uw account echt is toegestaan om een externe sessie te starten.

Standaardbeheerders zouden RDP-toegang moeten hebben, maar andere accounts moeten mogelijk aan de juiste configuratie van Remote Desktop Users worden toegevoegd.

Als uw computer domeingestuurd is, zorg er dan voor dat u ook naar de effectieve Groepsbeleidinstellingen kijkt. Of gebruikers of groepen zijn toegestaan of verboden om op afstand in te loggen, evenals of Remote Desktop-sessies überhaupt zijn toegestaan, kan vaak door beleid worden bepaald.

De volgende situaties kunnen de privileges van gebruikers/groepen bijzonder interessant maken:

  • Andere gebruikers loggen in en slechts één faalt.
  • Een gloednieuwe gebruiker kan niet inloggen
  • Het probleem begon direct na een wijziging in het Groepsbeleid.
  • De machine is recentelijk lid geworden van (of heeft een domein verlaten)
  • Beheerdersaccount heeft toegang terwijl de standaardgebruiker dat niet heeft.

Deze voorbeelden zijn uitstekende vergelijkingspunten bij het diagnosticeren. Terwijl één gebruiker de host niet kon bereiken terwijl verschillende anderen de host allemaal gemakkelijk konden benaderen, zijn basisnetwerkconnectiviteit en RDP-luisteraars minder verdacht.

8. Controleer netwerkniveau-authenticatie

Netwerk Niveau Authenticatie (NLA) authenticeert een gebruiker voordat de volledige Remote Desktop-sessie in Windows wordt opgezet. NLA moet om veiligheidsredenen over het algemeen actief blijven. Desondanks kunnen compatibiliteitsproblemen of misconfiguraties met betrekking tot authenticatie verbindingen verhinderen.

Om problemen op te lossen, zorg ervoor dat de client het authenticatiebeleid ondersteunt dat door de host is ingesteld, controleer de inloggegevens, domeindetails en zorg ervoor dat de systeemtijden nauwkeurig en consistent zijn.

Vergeet niet dat het uitschakelen van NLA niet de primaire oplossing is voor fout 0x204 - het verwijdert alleen een beveiligingsmaatregel en kan het werkelijke probleem verdoezelen. Als u het echter tijdelijk moet uitschakelen om te testen, beschouw dit dan als een tijdelijke diagnose en keer terug naar een veilige configuratie en los de werkelijke onderliggende oorzaak op zodra u de betrokkenheid ervan heeft bewezen of weerlegd.

9. Onderzoek VPN, routering en NAT

Als RDP werkt lokaal maar geeft fout 0x204 op afstand terug de verandering tussen die twee verbindingspaden is een van de krachtigste aanwijzingen die je kunt hebben.

Inspecteer de punten die bestaan tussen de externe client en de bestemming, namelijk:

  • VPN-connectiviteit en de gegeven routes
  • VPN-connectiviteit en toegewezen routes
  • Subnet- en VLAN-routering
  • NAT-regels
  • Netwerkfirewall
  • G gatewayconfiguratie
  • Cloudbeveiligingsgroepen of equivalente controles
  • Overlappende client- en bedrijfsnetwerken

Bijvoorbeeld, een VPN-verbinding lijkt misschien succesvol, maar draagt mogelijk niet de route die nodig is om het RDP-subnet te bereiken, of een thuis- en bedrijfsnetwerk kunnen overlappen, waardoor verkeer het verkeerde lokale pad gebruikt.

Het helpt allemaal om te onderscheiden of hostconfiguratieproblemen of netwerkpadproblemen de schuld zijn. Door met succes hetzelfde account en dezelfde client vanaf de LAN-kant te verbinden, heb je meer vertrouwen dat de Remote Desktop-services niet de schuld zijn.

10. Probleemoplossing voor de Remote Desktop Client

De focus op RDP-probleemoplossing is een verre laatste optie zodra zowel de host als de netwerkroutes als vermoedelijke oorzaken zijn uitgesloten. Maak het opgeslagen verbindingsprofiel (hostnaam, domein, gebruikersnaam, gateway) opnieuw aan in plaats van alleen te vertrouwen op een bestaand profiel dat mogelijk verouderd is. Als er inloggegevens zijn opgeslagen, wis deze dan en probeer opnieuw in te loggen (en nogmaals, dit is vooral nuttig na een wijziging van wachtwoord/domein/account!).

Op macOS specifiek, waar deze 0x204 foutmelding bijzonder vaak voorkomt, controleer of je Microsoft Remote Desktop en Windows App-client up-to-date zijn, het opnieuw aanmaken van het verbindingsprofiel om gecachte instellingen te verwijderen kan je probleem oplossen, en als dat niet helpt, reset dan de gegevens van de client-app of installeer deze volledig opnieuw.

Een test op een tweede apparaat is een fantastisch idee; als een ander cliëntapparaat met exact hetzelfde account toegang kan krijgen tot de server via RDP, is de boosdoener waarschijnlijk het oorspronkelijke RDP-clientapparaat zelf of de configuratie ervan.

Is het nodig om poort 3389 te openen om een RDP-fout 0x204 op te lossen?

Niet noodzakelijk.

RDP loopt standaard over TCP-poort 3389, dus je moet dat toestaan op alle firewalls waar verkeer legitiem doorheen moet gaan. In een interne omgeving kan het wijzigen van fout 0x204 gewoon inhouden dat je de juiste Windows-firewallschakelaar omdraait of een firewallregel op de interne firewall aanpast.

Dat betekent echter niet dat je TCP 3389 eenvoudig over het openbare internet kunt inschakelen; Voor RDP-remote toegang via het internet, gebruik een architectuur die past bij je beveiligingsbehoeften, inclusief een vorm van VPN, een veilige remote access gateway of een ander veilig remote-access systeem.

U moet ook de firewallregels vergrendelen om specifieke, beperkte bron- en bestemmings-IP-adressen te gebruiken wanneer mogelijk. Het wijzigen van de standaard RDP-poort kan helpen om een deel van de geautomatiseerde ruis op de lijn te verminderen, maar doet weinig om Remote Desktop zelf te beveiligen. Authenticatie, Toegangscontrole, Patching, Netwerkbescherming en Remote access-architectuur zijn essentieel.

Hoe kunt u de oorzaak van fout 0x204 sneller identificeren?

De snelste manier om fout 0x204 te diagnosticeren, is om elke testantwoord een specifieke vraag over de verbindingsketen te laten zijn.

Test Resultaat Wat te onderzoeken volgende
Verbind via hostnaam Mislukt DNS/naamresolutie of bredere connectiviteit
Verbind via IP Werkt DNS/naamresolutie
Verbind via IP Mislukt Netwerk, firewall, poort of host
Test-NetConnection naar RDP-poort Mislukt Routering, firewall, NAT, VPN of listener
RDP-poorttest Werkt Authenticatie, machtigingen, beleidsregels of cliënt
Een andere gebruiker maakt verbinding Werkt Gebruikersmachtigingen, inloggegevens of gebruikersspecifiek beleid
Een andere klant maakt verbinding Werkt Originele clientconfiguratie
Verbinding werkt alleen op LAN Werkt lokaal VPN, gateway, NAT, routering of perimeter firewall
Er bestaat geen RDP-luisteraar Lokaal en op afstand mislukt RDP-configuratie of Remote Desktop Services

Gecombineerd verkleinen deze tests geleidelijk het verbindingspad. Weten dat test 3389 via TCP is geslaagd, toont aan dat er waarschijnlijk weinig te winnen valt door herhaaldelijk eenvoudige routeringsconfiguraties te verschuiven wanneer de storing zich mogelijk op de authenticatie- of sessielaag bevindt.

Dit verwijdert ook de mogelijkheid van de veelvoorkomende fout bij probleemoplossing waarbij meerdere instellingen tegelijkertijd worden gewijzigd: als je firewallregels, authenticatie, poorten en clientconfiguratie wijzigt, en RDP weer gaat werken, weet je niet of dat het resultaat was van het wijzigen van de juiste instelling, of een van de drie foutieve wijzigingen.

Test één laag tegelijk en noteer het resultaat. Diagnose is zowel sneller als reproduceerbaar als 0x204 ergens anders opduikt.

Wat als de RDP-foutcode 0x204 nog steeds niet verdwijnt?

Als de basiscontroles hierboven niet in staat zijn om de 0x204-fout te diagnosticeren, ga dan van configuratieproblemen over naar het verzamelen van bewijs. Begin met het bekijken van het gebeurtenislogboek op de Windows-host op het exacte moment dat een poging tot verbinding is mislukt. Windows-beveiligings- en Remote Desktop Services-gebeurtenislogboeken kunnen luister- of aanmeld- of verbindingsfouten tonen die niet op de client kunnen worden gezien.

Voor voortdurende problemen of problemen op de site, controleer of het eerste evenement heeft plaatsgevonden na:

  • Een Windows-update
  • Elke wijziging in het firewall- of endpointbeveiligingsbeleid
  • Groepsbeleid updates
  • Elke netwerk- of VPN-wijziging
  • Certificaatwijzigingen
  • DNS-wijzigingen
  • Een RDP-clientupdate
  • Serverconfiguratie wijzigingen

De wijdverspreide aard van het probleem leidt ook tot. Bij één gebruiker kon het probleem worden gezien als veroorzaakt door een heel andere set van problemen, zoals in het geval van alle gebruikers die onmiddellijk de toegang verliezen. Bij een andere gebruiker kon het probleem worden veroorzaakt door één cliënt in plaats van alle accounts. Ook konden de problemen worden veroorzaakt door de cliënt in plaats van de netwerk- of serverinfrastructuur.

Vanaf dit punt is het ongewenst om te zeggen dat de 0x204 de diagnose is. Het is bewijs geleverd door de klant. Het is onze taak om te zoeken naar het Windows-, netwerk- of authenticatie-evenement dat ervoor zorgt dat de klant geen verbinding kan maken.

Wat is de definitieve checklist voor een RDP-fout 0x204?

Wanneer u fout 0x204 tegenkomt, los dit dan in deze volgorde op:

  1. Controleer de stroom- en wake-status.
  2. Controleer de hostnaam en IP.
  3. Test het IP-adres rechtstreeks om DNS-problemen uit te sluiten.
  4. Controleer de netwerk- en VPN-bereikbaarheid.
  5. Test RDP-poort vanaf clientnetwerk.
  6. Controleer of RDP is ingeschakeld.
  7. Onderzoek firewallregels.
  8. Controleer of de poort luistert.
  9. Onderzoek Remote Desktop Services en evenementen.
  10. Controleer de accountmachtigingen, beleidsregels en authenticatiemethoden.
  11. Probeer het vanuit een ander gebruikersaccount of clientapparaat.
  12. Inspecteer de RDP-client.

Deze volgorde gaat systematisch door de connectiviteit met de host. Het stelt ons in staat om potentiële problemen te elimineren en verhoogt de specificiteit met elke succesvolle stap in deze volgorde.

Hoe kunt u TSplus gebruiken voor Remote Desktop en applicatie-toegang?

Voor organisaties die externe toegang tot Windows-desktops en zakelijke applicaties moeten bieden, TSplus Remote Access biedt een alternatieve manier om de remote-access omgeving te bouwen en te beheren. Het ondersteunt RDP-compatibele verbindingsmethoden naast RemoteApp-stijl applicatiedistributie en browsergebaseerde HTML5-toegang, waardoor IT-teams verschillende manieren hebben om toegang te bieden tot gecentraliseerde Windows-bronnen.

Voor omgevingen die meerdere externe gebruikers bedienen, biedt onze oplossing ook mogelijkheden zoals een webportaal, applicatiepublicatie, gatewayfunctionaliteit en farmbeheer, afhankelijk van de editie en de implementatiearchitectuur. In plaats van externe connectiviteit te beheren als een verzameling individuele point-to-point RDP-verbindingen, kunnen organisaties deze mogelijkheden gebruiken om een meer gecentraliseerde externe toegangsomgeving te creëren.

Conclusie

RDP-foutcode 0x204 wordt het beste opgelost door systematische probleemoplossing in plaats van geïsoleerde oplossingen. Door de connectiviteit, RDP-configuratie, firewallregels, services, machtigingen en clientinstellingen in volgorde te controleren, kunnen beheerders het probleem geleidelijk verkleinen. Zodra het is geïdentificeerd, kan de onderliggende oorzaak worden gecorrigeerd zonder de remote-accessomgeving onnodig te verzwakken.

TSplus Gratis proefversie voor externe toegang

Ultimate Citrix/RDS-alternatief voor desktop/app-toegang. Veilig, kosteneffectief, on-premises/cloud

Verder lezen

back to top of the page icon