Introdução
Quando o código de erro RDP 0x204 impede uma conexão de Desktop Remoto, encontrar a causa pode envolver várias partes do caminho de conexão. Em vez de alterar configurações aleatoriamente, os administradores de TI podem solucionar cada camada em sequência. Este artigo aborda as principais causas do erro 0x204 e as verificações necessárias para resolvê-las.
O que é um código de erro RDP 0x204?
Um código de erro RDP 0x204 é um erro de "falha ao conectar" do Remote Desktop, significando essencialmente que o cliente do usuário não conseguiu completar uma conexão bem-sucedida com o PC pretendido.
Em outras palavras, 0x204 em si não aponta para uma causa raiz particular - mas definitivamente significa que algo no caminho para uma conexão de Remote Desktop deu errado, e um administrador de sistema precisa descobrir exatamente o que.
Causas típicas incluem:
- Um nome de host ou endereço IP incorreto
- Problemas de DNS ou resolução de nomes
- O computador remoto estar offline ou inacessível
- Área de Trabalho Remota desativada no host
- Firewall ou software de segurança bloqueando o tráfego RDP
- A porta de escuta RDP sendo inacessível
- Problemas de roteamento de rede ou VPN
- Permissões de usuário ou configuração do Remote Desktop
- Problemas com o cliente RDP em si
0x204 é frequentemente exibido durante o processo de conexão de um computador de um sistema operacional (como Mac) para outro (como Windows). No entanto, é recomendável verificar as conexões e configurações no computador Windows e na rede antes de tentar acessar a máquina remota.
O que você deve verificar primeiro quando aparece um erro RDP 0x204?
Antes de alterar as regras do firewall, portas ou políticas do sistema, certifique-se de primeiro verificar se o computador remoto está realmente disponível e acessível.
Comece perguntando a si mesmo estas três perguntas básicas:
1. A máquina remota está ligada e acordada?
2. Você está se conectando ao nome do host ou endereço IP corretos?
3. O cliente pode acessar a rede de destino?
Um PC com Windows que está desligado, em modo de espera ou hibernação não pode receber uma conexão RDP. Da mesma forma, um host RDP perfeitamente configurado permanecerá inacessível se o cliente estiver usando um IP antigo ou não tiver rota para a rede de destino.
Se o computador estiver localizado em outra rede privada, lembre-se de definir como os usuários remotos devem acessar essa rede. O caminho de conexão pode envolver uma VPN, Gateway de Área de Trabalho Remota (RD Gateway) ou outra arquitetura de acesso remoto controlada.
Seguindo em frente, estes são os passos de solução de problemas para trabalhar progressivamente.
Como você pode solucionar e corrigir um código de erro RDP 0x204?
1. Verifique o Nome do Host e o Endereço IP
Comece verificando se o cliente de Área de Trabalho Remota está se conectando ao host correto.
Se você normalmente está se conectando ao host usando um nome de host, tente se conectar usando o endereço IP de destino em vez disso. Se o endereço IP funcionar, mas o nome de host não, é provável que o serviço RDP esteja acessível, e o foco deve mudar para solucionar problemas de DNS ou resolução de nomes.
No Windows, os administradores podem visualizar a configuração de rede atual usando:
ipconfig
Para mais informações detalhadas:
ipconfig /all
Tenha cuidado extra ao lidar com redes que utilizam DHCP. O IP que você está tentando alcançar pode ter mudado se a máquina foi reiniciada, o contrato foi renovado ou desligada por um período prolongado.
No caso de a resolução de nomes parecer ser o problema, verifique com
nslookup
ou
Resolve-DnsName
ver qual endereço IP o nome do host está resolvendo pode ajudar a identificar e isolar o problema, simplesmente comparando o endereço resolvido com aquele que você está tentando alcançar.
2. Verificar a Acessibilidade da Rede
Uma vez que o destino é determinado, verifique se o cliente pode realmente acessar o sistema remoto e, mais especificamente, seu serviço RDP.
Enquanto
ping
é uma ferramenta útil para isso, seu resultado deve ser interpretado com cautela. Um ping falhado não significa necessariamente que o host está inacessível, pois muitas redes filtram deliberadamente pacotes usando o Protocolo de Mensagens de Controle da Internet (ICMP).
Testar a porta RDP do destino é mais produtivo neste caso. De outro sistema Windows, o PowerShell oferece uma maneira simples de verificar se há de fato um ouvinte aguardando conexões de entrada:
Test-NetConnection -Port 3389
O número da porta pode precisar ser alterado se o ambiente usar uma porta RDP personalizada por algum motivo. Uma tentativa bem-sucedida de estabelecer uma conexão prova que o cliente pode alcançar a máquina de destino via TCP.
Uma tentativa falha, por outro lado, redireciona a atenção para o roteamento, possíveis problemas relacionados a VPN, firewalls, Tradução de Endereço de Rede (NAT), dispositivos de segurança ou o próprio listener RDP.
Essa abordagem pode economizar muito tempo e esforço gastos em tarefas irrelevantes: estabelecer que o tráfego RDP realmente chega ao destino antes de prosseguir para a solução de problemas de autenticação ou de sessão.
3. Certifique-se de que o Remote Desktop está habilitado
Se você consegue ver a máquina, certifique-se de que o host Windows esteja realmente habilitado para responder a solicitações de Remote Desktop.
Nas versões modernas do Windows, vá para
Configurações > Sistema > Área de Trabalho Remota
&
habilitar "Remote Desktop"
Em um ambiente gerenciado, simplesmente garantir que seus hosts locais do Windows estejam configurados para permitir o acesso remoto pode não significar que a política do dispositivo esteja habilitando isso.
Quando você está analisando a configuração local e tentando diagnosticar em dispositivos gerenciados (usando AD, GPO ou outras ferramentas), pode ser necessário revisar a configuração de política efetiva da máquina em vez da configuração local.
Tenha em mente que também existem edições do Windows que não expõem um papel de servidor de Área de Trabalho Remota (RDP) que muitos consideram "padrão" - notavelmente, as edições Home do Windows. Se o RDP no seu dispositivo estava funcionando bem, mas o erro 0x204 aparece após uma política ou outra alteração de configuração, você vai querer comparar a configuração efetiva atual com a anterior.
4. Verifique as Regras do Firewall do Windows
Verifique o Firewall do Windows Defender se está ativado, mas não consegue acessar a porta RDP.
Não desative permanentemente primeiro. Tente garantir que as regras de entrada RDP corretas estejam ativadas ou habilitadas para o perfil de rede atual. Microsoft Aprenda Windows Firewall documentação fornece orientações adicionais sobre como verificar e gerenciar regras de firewall de entrada
Então você precisará:
WF.MSC
e verifique o
Regras de entrada
.
Você também precisa verificar se as regras RDP estão habilitadas em
Regras de entrada
Uma maneira rápida de ver se as regras relevantes estão atualmente habilitadas para o seu tipo de conexão, especialmente se você usar PowerShell, é com este comando:
Get-NetFirewallRule -DisplayGroup "Remote Desktop"
Concentre-se no perfil para o qual está habilitado; a regra habilitada para Domínio ou Privado não importará para a conexão que o Windows atualmente acredita ser Pública.
Da mesma forma, você deve sempre considerar qualquer segurança em qualquer dispositivo pelo qual o RDP é tunelado ou está se conectando, como programas de firewall de host de terceiros, regras de firewall de dispositivos de segurança de rede e programas de segurança de endpoint, que podem bloquear o RDP de várias maneiras.
Mesmo que o RDP tenha uma regra válida em suas regras de firewall do Windows, isso não significa que o caminho entre abrirá.
A desativação temporária dos controles de segurança pode ser um diagnóstico útil, mas nunca a considere aceitável como um remédio final para obter acesso.
Volte para corrigir a regra ou política do firewall.
5. Verifique se a porta RDP está ouvindo
O RDP usa um padrão de
porta TCP 3389
. Isso pode ser alterado nas configurações de propriedades do servidor RDP, e os administradores devem observar quaisquer outros valores. Na máquina remota (servidor), confirme se este ouvinte pode ser visto:
netstat -ano | findstr :3389
Ou alternativamente no PowerShell:
Get-NetTCPConnection -LocalPort 3389 -State Listen
Se ainda nada estiver sendo exibido escutando nesta porta específica, então o problema vai além da conectividade básica do cliente para o servidor.
Uma revisão da configuração do listener RDP e dos serviços de desktop remoto deve ser iniciada juntamente com a análise do log de eventos relevante.
Caso um porta não padrão seja explicitamente pretendida e configurada, examine todos os pontos de conexão; a configuração do host RDP do cliente, o firewall do Windows, o firewall de perímetro, as regras de NAT etc., devem usar a porta especificada e não a padrão.
6. Verifique os Serviços de Área de Trabalho Remota
Verifique se o serviço de Serviços de Área de Trabalho Remota está em execução na máquina Windows se o host for acessível, mas nenhum ouvinte RDP válido pôde ser detectado.
Abrir:
services.msc
e localizar
Serviços de Área de Trabalho Remota
.
O serviço precisa estar em execução o tempo todo em que o computador pode aceitar sessões RDP. Um serviço falhado pode retornar novamente após ser reiniciado, embora uma interrupção abrupta ou múltiplos reinícios desse serviço deva alertar mais para os sintomas, para o que o diagnóstico final pode ser.
Observe o Visualizador de Eventos do Windows para Erros e Avisos. Esses logs serão ainda mais úteis para você, se o erro 0x204 ocorreu para mais usuários ou quando o erro começou a ocorrer após uma atualização do Windows, políticas ou uma mudança no sistema.
Considere o timing em relação à tentativa de conexão e os eventos de Log correlacionados exatamente nesses momentos; você provavelmente encontrará evidências úteis, ainda mais do que quando analisa o Log de forma geral, sem um período de tempo a considerar.
7. Verifique as permissões do usuário e as políticas RDP
Se a conexão de rede e o ouvinte RDP parecem estar funcionando bem, tente verificar se sua conta realmente tem permissão para iniciar uma sessão remota.
Administradores padrão devem ter acesso RDP, mas outras contas podem precisar ser adicionadas à configuração correta de Usuários de Área de Trabalho Remota.
Se o seu computador for gerenciado por domínio, certifique-se de verificar as configurações efetivas de Política de Grupo também. Se os usuários ou grupos são permitidos ou proibidos de fazer login remoto, assim como se as sessões de Remote Desktop são permitidas, muitas vezes podem ser decididas por políticas.
As seguintes situações podem tornar os privilégios de usuários/grupos especialmente interessantes:
- Outros usuários estão fazendo login e apenas um está falhando.
- Um novo usuário não consegue fazer login.
- O problema começou logo após uma alteração na Política de Grupo.
- A máquina recentemente ingressou (ou saiu) de um domínio
- A conta de administrador tem acesso enquanto o usuário padrão não tem.
Esses exemplos são excelentes pontos de comparação ao diagnosticar. Enquanto um usuário não conseguiu acessar o host, enquanto vários outros podiam acessar o host facilmente, a conectividade básica da rede e os ouvintes RDP são menos suspeitos.
8. Verificar a Autenticação de Nível de Rede
Autenticação em Nível de Rede (NLA) autentica um usuário antes da configuração completa da sessão de Remote Desktop no Windows. O NLA deve geralmente ser mantido ativo por razões de segurança. No entanto, problemas de compatibilidade relacionados à autenticação ou configurações incorretas podem impedir conexões.
Para solucionar problemas, verifique se o cliente suporta a política de autenticação definida pelo host, verifique as credenciais, os detalhes do domínio e se os relógios do sistema estão precisos e consistentes.
Lembre-se de que desativar o NLA não é a solução principal para o erro 0x204 - isso apenas remove uma medida de segurança e pode obscurecer o verdadeiro problema. No entanto, se você precisar desativá-lo temporariamente para testar, considere isso como um diagnóstico temporário e, uma vez que você tenha comprovado ou refutado sua participação, retorne a uma configuração segura e corrija a causa subjacente real.
9. Investigar VPN, Roteamento e NAT
Se RDP funciona localmente, mas retorna o erro 0x204 remotamente. a mudança entre esses dois caminhos de conexão é uma das pistas mais poderosas que você pode ter.
Inspecione os pontos que existem entre o cliente remoto e o destino, a saber:
- Conectividade VPN e as rotas fornecidas
- Conectividade VPN e rotas atribuídas
- Roteamento de Sub-rede e VLAN
- Regras NAT
- Firewall de rede
- G configuração do gateway
- Grupos de segurança em nuvem ou controles equivalentes
- Sub-redes de cliente e empresa sobrepostas
Por exemplo, uma conexão VPN pode parecer bem-sucedida, mas não carregar a rota necessária para alcançar a sub-rede RDP, ou uma sub-rede doméstica e corporativa pode se sobrepor, fazendo com que o tráfego utilize o caminho local errado.
Tudo isso ajuda a distinguir se os problemas estão na configuração do host ou no caminho da rede. Ao conectar com sucesso a mesma conta e cliente do lado da LAN, você tem maior confiança de que os serviços de Remote Desktop não são os culpados.
10. Solucionar problemas do Cliente de Área de Trabalho Remota
O foco na solução de problemas do RDP é o último recurso, uma vez que tanto o host quanto a rota da rede são considerados causas suspeitas. Recrie o perfil de conexão salvo (nome do host, domínio, nome de usuário, gateway) em vez de apenas confiar que um perfil existente não está desatualizado. Se houver credenciais salvas, limpe-as e tente fazer login novamente (e novamente, isso é especialmente útil após uma alteração de senha/domínio/conta!).
No macOS especificamente, onde essa mensagem de erro 0x204 parece ser particularmente comum, verifique se o seu cliente Microsoft Remote Desktop e o aplicativo Windows estão atualizados, recriar o perfil de conexão para descartar configurações em cache pode resolver seu problema, e se isso não ajudar, então redefina os dados do aplicativo cliente ou reinstale-o completamente.
Um teste em um segundo dispositivo é uma ideia fantástica; se outro dispositivo cliente e usando a mesma conta exata puder acessar o servidor via RDP, o culpado provavelmente é o dispositivo cliente RDP original ou sua configuração.
É necessário abrir a porta 3389 para corrigir um erro RDP 0x204?
Não necessariamente.
O RDP opera na porta TCP 3389 por padrão, portanto, você precisa permitir isso em qualquer tráfego de firewall que deva ser legitimamente permitido. Em um ambiente interno, alterar o erro 0x204 pode envolver apenas ativar o interruptor correto do firewall do Windows ou ajustar uma regra de firewall no firewall interno.
Isso, no entanto, não significa que você pode simplesmente liberar o TCP 3389 na internet pública; Para acesso remoto RDP pela Internet, use uma arquitetura que atenda às suas necessidades de segurança, incluindo alguma forma de VPN, gateway de acesso remoto seguro ou outro sistema de acesso remoto seguro.
Você também deve restringir as regras do firewall para usar endereços IP de origem e destino específicos e limitados sempre que possível. Mudar a porta RDP padrão pode ajudar a reduzir um pouco do ruído automatizado na rede, mas faz pouco para proteger o Remote Desktop em si. Autenticação, Controle de Acesso, Atualização, proteção de Rede e arquitetura de acesso remoto são fundamentais.
Como você pode identificar a causa do erro 0x204 mais rapidamente?
A maneira mais rápida de diagnosticar o erro 0x204 é fazer com que cada resposta de teste responda a uma pergunta específica sobre a cadeia de conexão.
| Teste | Resultado | O que investigar a seguir |
|---|---|---|
| Conectar pelo nome do host | Falhas | DNS/resolução de nome ou conectividade mais ampla |
| Conectar por IP | Funciona | DNS/resolução de nomes |
| Conectar por IP | Falhas | Rede, firewall, porta ou host |
| Teste-NetConnection para a porta RDP | Falhas | Roteamento, firewall, NAT, VPN ou listener |
| Teste de porta RDP | Funciona | Autenticação, permissões, políticas ou cliente |
| Outro usuário se conecta | Funciona | Permissões de usuário, credenciais ou política específica do usuário |
| Outro cliente se conecta | Funciona | Configuração original do cliente |
| A conexão funciona apenas na LAN | Funciona localmente | VPN, gateway, NAT, roteamento ou firewall de perímetro |
| Não existe um ouvinte RDP | Falha localmente e remotamente | Configuração RDP ou Serviços de Área de Trabalho Remota |
Combinados, esses testes gradualmente restringem o caminho de conexão. Saber que o teste 3389 via TCP foi aprovado demonstra que provavelmente há pouco a ser ganho ao mudar repetidamente configurações de roteamento simples quando a falha pode estar na camada de autenticação ou de sessão.
Isso também remove a possibilidade do erro comum de solução de problemas de modificar várias configurações ao mesmo tempo: se você alterar regras de firewall, autenticação, portas e configuração do cliente, então, se o RDP começar a funcionar novamente, você não saberá se isso foi resultado da alteração da configuração correta ou de uma das três modificações errôneas.
Teste uma camada de cada vez e anote o resultado. O diagnóstico é mais rápido e reproduzível se 0x204 aparecer em outro lugar.
E se o código de erro RDP 0x204 ainda não desaparecer?
Se as verificações básicas acima falharem em diagnosticar o erro 0x204, avance de problemas de configuração para a coleta de evidências. Comece visualizando o log de eventos no host Windows no momento exato em que uma tentativa de conexão falhou. Os logs de eventos de Segurança do Windows e Serviços de Área de Trabalho Remota podem mostrar erros de ouvinte, logon ou estabelecimento de conexão que não podem ser vistos no cliente.
Para problemas contínuos ou problemas em todo o site, verifique se o primeiro evento ocorreu após:
- Uma atualização do Windows
- Quaisquer alterações na política de firewall ou segurança de endpoint
- Atualizações de Política de Grupo
- Quaisquer alterações na rede ou VPN
- Mudanças de certificado
- Mudanças de DNS
- Uma atualização do cliente RDP
- Mudanças na configuração do servidor
A natureza generalizada do problema também se direciona para isso. Com um usuário, o problema pode ser visto como causado por um conjunto de questões amplamente diferentes, como no caso de todos os usuários perderem imediatamente o acesso. Em outro caso, o problema pode ser causado por um cliente em vez de todas as contas. Além disso, os problemas podem ser causados pelo cliente em vez da infraestrutura de rede ou servidor.
Neste momento, é indesejável afirmar que o 0x204 é o diagnóstico. É uma evidência fornecida pelo cliente. Nossa tarefa é procurar o evento do Windows, da rede ou de autenticação que faz com que o cliente não consiga estabelecer uma conexão.
Qual é a lista de verificação final para um erro RDP 0x204?
Quando você encontrar o erro 0x204, faça a solução de problemas nesta ordem:
- Verifique o estado de energia e de ativação.
- Verifique o nome do host e o IP.
- Teste o endereço IP diretamente para descartar problemas de DNS.
- Verifique a conectividade da rede e do VPN.
- Teste a porta RDP a partir da rede do cliente.
- Verifique se o RDP está habilitado.
- Examine as regras do firewall.
- Verifique se a porta está ouvindo.
- Examine os Serviços de Área de Trabalho Remota e eventos.
- Verifique as permissões da conta, políticas e métodos de autenticação.
- Tente de uma conta de usuário alternada ou dispositivo cliente.
- Inspecione o cliente RDP.
Esta sequência avança sistematicamente através da conectividade com o host. Ela permite a eliminação de problemas potenciais e aumenta a especificidade a cada passo bem-sucedido nesta ordem.
Como você pode usar TSplus para Acesso a Desktop Remoto e Aplicações?
Para organizações que precisam fornecer acesso remoto a desktops Windows e aplicativos empresariais, TSplus Acesso Remoto oferece uma alternativa para construir e gerenciar o ambiente de acesso remoto. Suporta métodos de conexão compatíveis com RDP, juntamente com a entrega de aplicativos no estilo RemoteApp e acesso baseado em HTML5 pelo navegador, oferecendo às equipes de TI várias maneiras de fornecer acesso a recursos centralizados do Windows.
Para ambientes que atendem a vários usuários remotos, nossa solução também oferece recursos como um Portal Web, publicação de aplicativos, funcionalidade de gateway e gerenciamento de fazendas, dependendo da edição e da arquitetura de implantação. Em vez de gerenciar a conectividade remota como uma coleção de conexões RDP ponto a ponto individuais, as organizações podem usar esses recursos para construir um ambiente de acesso remoto mais centralizado.
Conclusão
O código de erro RDP 0x204 é melhor resolvido por meio de uma solução sistemática de problemas em vez de correções isoladas. Ao verificar a conectividade, a configuração do RDP, as regras do firewall, os serviços, as permissões e as configurações do cliente em sequência, os administradores podem progressivamente restringir o problema. Uma vez identificado, a causa subjacente pode ser corrigida sem enfraquecer desnecessariamente o ambiente de acesso remoto.
TSplus Acesso Remoto Teste Gratuito
Alternativa definitiva ao Citrix/RDS para acesso a desktop/aplicativos. Seguro, econômico, local/nuvem