Cuprins

Introducere

Când codul de eroare RDP 0x204 împiedică o conexiune Remote Desktop, găsirea cauzei poate implica mai multe părți ale căii de conexiune. În loc să schimbe setările la întâmplare, administratorii IT pot depana fiecare strat în ordine. Acest articol acoperă principalele cauze ale erorii 0x204 și verificările necesare pentru a le rezolva.

Ce este un cod de eroare RDP 0x204?

Un cod de eroare RDP 0x204 este o eroare „conexiune eșuată” Remote Desktop, însemnând esențial că clientul utilizatorului nu a putut finaliza o conexiune de succes la PC-ul dorit.

Cu alte cuvinte, 0x204 în sine nu indică o cauză rădăcină particulară - dar semnifică cu siguranță că ceva pe calea către o conexiune Remote Desktop a mers prost, iar un administrator de sistem trebuie să descopere exact ce.

Cauzele tipice includ:

  • Un nume de gazdă sau o adresă IP incorectă
  • probleme cu DNS sau rezolvarea numelui
  • Computerul la distanță fiind offline sau inaccesibil
  • Remote Desktop fiind dezactivat pe gazdă
  • Firewall sau software de securitate care blochează traficul RDP
  • Portul de ascultare RDP fiind inaccesibil
  • Probleme de rutare a rețelei sau VPN
  • Permisiunile utilizatorului sau configurația Remote Desktop
  • Probleme cu clientul RDP în sine

0x204 este adesea afișat în timpul procesului de conectare a unui computer de la un sistem de operare (cum ar fi Mac) la altul (cum ar fi Windows). Cu toate acestea, se recomandă să verificați conexiunile și setările pe computerul Windows și pe rețea înainte de a încerca să accesați mașina remote.

Ce ar trebui să verificați mai întâi când apare o eroare RDP 0x204?

Înainte de a schimba regulile firewall-ului, porturile sau politicile de sistem, asigurați-vă mai întâi că computerul la distanță este de fapt disponibil și accesibil.

Începe prin a-ți pune aceste trei întrebări de bază:

1. Este mașina la distanță pornită și activă?

2. Te conectezi la numele de gazdă sau adresa IP corectă?

3. Poate clientul să ajungă la rețeaua de destinație?

Un PC Windows care este oprit, în modul de repaus sau hibernare nu poate accepta o conexiune RDP de intrare. În mod similar, un gazdă RDP perfect configurată va rămâne inaccesibilă dacă clientul folosește un IP vechi sau nu are o rută către rețeaua de destinație.

Dacă computerul se află pe o altă rețea privată, amintește-ți să definești cum ar trebui să ajungă utilizatorii de la distanță la acea rețea. Calea de conectare poate implica un VPN, un Gateway pentru Desktop la Distanță (RD Gateway) sau o altă arhitectură de acces la distanță controlată.

În continuare, acestea sunt pașii de depanare pentru a lucra progresiv.

Cum puteți depana și remedia un cod de eroare RDP 0x204?

1. Verificați numele gazdei și adresa IP

Începeți prin a verifica că clientul Remote Desktop se conectează la gazda corectă.

Dacă te conectezi de obicei la gazdă folosind un nume de gazdă, încearcă să te conectezi folosind adresa IP de destinație în schimb. Dacă adresa IP funcționează, dar numele de gazdă nu, este probabil ca serviciul RDP să fie accesibil, iar atenția ar trebui să se concentreze pe depanarea DNS sau a rezolvării numelui.

Pe Windows, administratorii pot vizualiza configurația rețelei curente folosind:

ipconfig

Pentru informații mai detaliate:

ipconfig /all

Aveți grijă suplimentară atunci când lucrați cu rețele care utilizează DHCP. IP-ul pe care încercați să-l accesați ar fi putut să se schimbe dacă mașina a fost repornită, închirierea a fost reînnoită sau a fost oprită pentru o perioadă extinsă de timp.

În cazul în care rezolvarea numelui pare a fi problema, verificând cu nslookup sau Rezolva-NumeDns a vedea ce adresă IP este rezolvată de numele gazdei poate ajuta la identificarea și izolarea problemei, comparând pur și simplu adresa rezolvată cu cea pe care încerci să o atingi.

2. Verificați accesibilitatea rețelei

Odată ce destinația este determinată, verificați dacă clientul poate ajunge efectiv la sistemul remote și, mai specific, la serviciul său RDP.

În timpul ping este o utilitate utilă pentru a face acest lucru, rezultatul său ar trebui interpretat cu precauție. Un ping eșuat nu înseamnă neapărat că gazda este inaccesibilă, deoarece multe rețele filtrează deliberat pachetele folosind Protocolul de Mesaje de Control Internet (ICMP).

Testarea portului RDP al destinației este mai productivă în acest caz. Dintr-un alt sistem Windows, PowerShell oferă o modalitate simplă de a verifica dacă există într-adevăr un ascultător care așteaptă conexiuni de intrare:

Test-NetConnection -Port 3389

Numărul portului poate necesita modificări dacă mediul folosește un port RDP personalizat dintr-un anumit motiv. O încercare reușită de a stabili o conexiune dovedește că clientul poate accesa mașina țintă prin TCP.

O încercare eșuată, pe de altă parte, redirecționează atenția către rutare, probleme posibile legate de VPN, firewall-uri, traducerea adreselor de rețea (NAT), dispozitive de securitate sau chiar către ascultătorul RDP.

Această abordare poate economisi mult timp și efort cheltuit pe sarcini irelevante: stabiliți că traficul RDP ajunge de fapt la destinație înainte de a continua cu depanarea problemelor de autentificare sau de sesiune.

3. Asigurați-vă că Remote Desktop este activat

Dacă poți vedea mașina, asigură-te că gazda Windows este activată pentru a răspunde la cererile Remote Desktop.

În versiunile moderne de Windows, accesați Setări > Sistem > Desktop la Distanță & activează "Remote Desktop" Într-un mediu gestionat, simpla asigurare că gazdele locale Windows sunt setate pentru a permite desktopul la distanță s-ar putea să nu însemne că politica dispozitivului o activează.

Când te uiți la configurația locală și încerci să diagnostichezi pe dispozitivele gestionate (folosind AD, GPO sau alte instrumente), s-ar putea să fie necesar să revizuiești configurația politicii efective a mașinii în loc de configurația locală.

Țineți cont că există și ediții Windows care nu expun un rol de server Remote Desktop (RDP) pe care mulți îl consideră "standard" - în special, edițiile Windows Home. Dacă RDP pe dispozitivul dvs. a funcționat bine odată, dar apare eroarea 0x204 după o modificare a politicii sau a altor configurații, va trebui să comparați configurația sa actuală efectivă cu cea anterioară.

4. Verificați regulile Windows Firewall

Verificați Windows Defender Firewall dacă este activ, dar nu poate accesa portul RDP.

Nu-l opri permanent mai întâi. Încearcă să te asiguri că regulile corecte de intrare RDP sunt activate sau permise pentru profilul de rețea curent. Microsoft Învățare Windows Firewall documentație oferă îndrumări suplimentare privind verificarea și gestionarea regulilor de firewall pentru intrare

Apoi va trebui să: WF.MSC și verificați Reguli de intrare .

De asemenea, trebuie să verificați că regulile RDP sunt activate pe Reguli de intrare O modalitate rapidă de a verifica dacă regulile relevante sunt în prezent activate pentru tipul tău de conexiune, mai ales dacă folosești PowerShell, este cu acest comandament:

Get-NetFirewallRule -DisplayGroup "Remote Desktop"

Concentrați-vă pe profilul pentru care este activat; regula activată pentru Domeniu sau Privat nu va conta pentru conexiunea pe care Windows o consideră în prezent Publică.

În mod similar, trebuie întotdeauna să luați în considerare orice securitate pe orice dispozitive prin care RDP este tunelat sau se conectează, cum ar fi programele de firewall ale gazdelor terțe, regulile firewall-ului dispozitivelor de securitate a rețelei, programele de securitate a punctelor finale care pot bloca RDP în diverse moduri.

Chiar dacă RDP are o regulă validă în regulile sale de firewall Windows, nu înseamnă că calea între ele se va deschide.

Dezactivarea temporară a controalelor de securitate poate fi un diagnostic util, dar nu o considera niciodată acceptabilă ca o soluție finală pentru a obține acces.

Reveniți pentru a corecta regula sau politica firewall-ului.

5. Verificați dacă portul RDP ascultă

RDP folosește un implicit de TCP port 3389 Aceasta poate fi modificată în configurația proprietăților serverului RDP, iar administratorii ar trebui să noteze orice alte valori. Pe mașina remote (server), confirmați că acest ascultător poate fi văzut: netstat -ano | findstr :3389

Sau alternativ în PowerShell:

Get-NetTCPConnection -LocalPort 3389 -State Listen

Dacă încă nu se afișează nimic ascultând pe acest port anume, atunci problema depășește conectivitatea de bază de la client la server.

O revizuire a configurației ascultătorului RDP și a serviciilor de desktop la distanță trebuie să fie începută împreună cu examinarea jurnalului de evenimente relevant.

Dacă se intenționează și se configurează explicit un port non-standard, atunci examinați toate punctele de conectare; configurația gazdei Client RDP, firewall-ul Windows, firewall-ul de perimetru, regulile NAT etc., trebuie să folosească toate portul specificat, nu pe cel implicit.

6. Verificați serviciile Remote Desktop

Verificați serviciul Remote Desktop Services care rulează pe mașina Windows dacă gazda este accesibilă, dar nu s-au putut detecta ascultători RDP validați.

Deschide:

services.msc

și localiza Servicii de desktop la distanță .

Serviciul trebuie să fie activ tot timpul în care computerul ar putea accepta sesiuni RDP. Un serviciu eșuat poate reveni din nou după repornire, deși o oprire bruscă sau multiple reporniri ale acelui serviciu ar trebui să alerteze mai mult asupra unor simptome, la ce ar putea fi diagnosticul final.

Observați Visualizator de Evenimente Windows pentru Erori și Avertizări Aceste jurnale vă vor fi chiar utile, dacă eroarea 0x204 a apărut la mai mulți utilizatori sau când eroarea a început să apară după actualizarea Windows, Politicile sau o modificare a Sistemului.

Considerați momentul în raport cu încercarea de conectare și evenimentele de jurnal corelate exact în aceste momente, probabil veți găsi dovezi utile, chiar mai mult decât atunci când analizați jurnalul în general, fără un interval de timp de care să vă preocupați.

7. Verificați permisiunile utilizatorului și politicile RDP

Dacă conexiunea la rețea și ascultătorul RDP par să funcționeze bine, încercați să verificați dacă contul dumneavoastră este într-adevăr autorizat să inițieze o sesiune la distanță.

Administratorii standard ar trebui să aibă acces RDP, dar alte conturi ar putea necesita să fie adăugate la configurația corectă a utilizatorilor Remote Desktop.

Dacă computerul dvs. este gestionat de domeniu, asigurați-vă că verificați și setările efective ale politicii de grup. Dacă utilizatorii sau grupurile sunt permise sau interzise de la conectarea de la distanță, precum și dacă sesiunile Remote Desktop sunt permise în general, pot fi adesea decise de politici.

Următoarele situații pot face privilegiile utilizatorilor/grupurilor deosebit de interesante:

  • Alți utilizatori se conectează și doar unul eșuează.
  • Un utilizator complet nou nu se poate conecta.
  • Problema a început imediat după o modificare a politicii de grup.
  • Mașina a aderat recent (sau a părăsit) un domeniu.
  • Contul de administrator are acces, în timp ce utilizatorul standard nu are.

Aceste exemple sunt puncte excelente de comparație atunci când se diagnostichează. În timp ce un utilizator nu a reușit să acceseze gazda când alții au putut să acceseze cu ușurință gazda, conectivitatea de bază a rețelei și ascultătorii RDP sunt mai puțin suspecti.

8. Verificați autentificarea la nivel de rețea

Autentificare la nivel de rețea (NLA) autentifică un utilizator înainte de configurarea completă a sesiunii Remote Desktop în Windows. NLA ar trebui, în general, să rămână activ din motive de securitate. Cu toate acestea, problemele de compatibilitate legate de autentificare sau configurările greșite pot împiedica conexiunile.

Pentru a depana, asigurați-vă că clientul suportă politica de autentificare stabilită de gazdă, verificați acreditivele, detaliile domeniului și ceasurile sistemului sunt corecte și consistente.

Amintește-ți că dezactivarea NLA nu este soluția principală pentru eroarea 0x204 - aceasta elimină doar o măsură de securitate și ar putea ascunde adevărata problemă. Cu toate acestea, dacă trebuie să o dezactivezi temporar pentru a testa, consideră aceasta ca un diagnostic temporar și, odată ce ai dovedit sau infirmat implicarea sa, revino la o configurație sigură și repară cauza reală de bază.

9. Investigați VPN, rutare și NAT

Dacă RDP funcționează local, dar returnează eroarea 0x204 de la distanță. schimbarea dintre cele două căi de conexiune este unul dintre cele mai puternice indicii pe care le poți avea.

Inspectați punctele care există între clientul remote și destinație, și anume:

  • Conectivitate VPN și rutele date
  • Conectivitate VPN și rute atribuite
  • Rutare Subnet și VLAN
  • Reguli NAT
  • Firewall de rețea
  • G configurarea gateway-ului
  • Grupuri de securitate cloud sau controale echivalente
  • Suprapunerea subrețelelor clienților și întreprinderilor

De exemplu, o conexiune VPN poate părea reușită, dar să nu aibă ruta necesară pentru a ajunge la subrețeaua RDP, sau o subrețea de acasă și una corporativă pot suprapune, cauzând traficul să utilizeze calea locală greșită.

Totul ajută la distingerea dacă problemele de configurare a gazdelor sau problemele de cale de rețea sunt de vină. Prin conectarea cu succes a aceleași cont și client din partea LAN, ai o încredere mai mare că serviciile Remote Desktop nu sunt de vină.

10. Depanare a clientului Remote Desktop

Concentrarea pe depanarea RDP este departe de a fi prioritară odată ce atât gazda, cât și ruta rețelei sunt suspectate ca fiind cauze. Recreați profilul de conexiune salvat (nume gazdă, domeniu, nume utilizator, gateway) în loc să vă bazați doar pe un profil existent care nu era depășit. Dacă sunt salvate credențiale, ștergeți-le și încercați să vă conectați din nou (și din nou, acest lucru este deosebit de util după o schimbare de parolă/domeniu/cont!).

Pe macOS, în special, unde acest mesaj de eroare 0x204 pare a fi deosebit de comun, verifică dacă Microsoft Remote Desktop și clientul Windows App sunt actualizate, recrearea profilului de conexiune pentru a elimina setările cache ar putea rezolva problema ta, iar dacă asta nu ajută, atunci resetează datele aplicației client sau reinstalează-o complet.

Un test pe un al doilea dispozitiv este o idee fantastică; dacă un alt dispozitiv client și folosind exact același cont poate accesa serverul prin RDP, vinovatul este probabil dispozitivul client RDP original sau configurația acestuia.

Este necesar să deschideți portul 3389 pentru a remedia o eroare RDP 0x204?

Nu neapărat.

RDP rulează pe portul TCP 3389 în mod implicit, așa că trebuie să permiteți acest lucru pe orice firewall-uri pe care traficul ar trebui să le traverseze în mod legitim. Într-un mediu intern, schimbarea erorii 0x204 ar putea implica doar activarea comutatorului corect al firewall-ului Windows sau ajustarea unei reguli de firewall pe firewall-ul intern.

Aceasta, totuși, nu înseamnă că poți pur și simplu să deschizi TCP 3389 pe internetul public; Pentru accesul RDP la distanță prin Internet, folosește o arhitectură care se potrivește nevoilor tale de securitate, inclusiv o formă de VPN, un gateway de acces la distanță securizat sau un alt sistem de acces la distanță securizat.

Ar trebui să restricționați și regulile firewall-ului pentru a utiliza adrese IP sursă și destinație specifice și limitate ori de câte ori este posibil. Schimbarea portului RDP implicit poate ajuta la reducerea unei părți din zgomotul automatizat pe fir, dar face puțin pentru a securiza Remote Desktop în sine. Autentificarea, Controlul accesului, Actualizările, protecția rețelei și arhitectura de acces de la distanță sunt esențiale.

Cum poți identifica mai repede cauza erorii 0x204?

Cea mai rapidă modalitate de a diagnostica eroarea 0x204 este să faci fiecare test să răspundă la o întrebare specifică despre lanțul de conexiune.

Test Rezultat Ce să investighezi în continuare
Conectați-vă prin nume gazdă Eșuează DNS/rezolvare a numelui sau conectivitate mai largă
Conectați prin IP Funcționează DNS/rezolvare a numelui
Conectați prin IP Eșuează Rețea, firewall, port sau gazdă
Test-NetConnection la portul RDP Eșuează Rutare, firewall, NAT, VPN sau ascultător
Testare port RDP Funcționează Autentificare, permisiuni, politici sau client
Un alt utilizator se conectează Funcționează Permisiuni ale utilizatorului, acreditive sau politică specifică utilizatorului
Un alt client se conectează Funcționează Configurarea originală a clientului
Conexiunea funcționează doar pe LAN Funcționează local VPN, gateway, NAT, rutare sau firewall de perimetru
Nu există niciun ascultător RDP Eșuează local și de la distanță Configurarea RDP sau Servicii de Desktop la Distanță

Combinate, aceste teste restrâng treptat calea de conexiune. Știind că testul 3389 prin TCP a fost trecut, demonstrează că probabil nu este mult de câștigat prin schimbarea repetată a configurațiilor simple de rutare atunci când eșecul poate fi la nivelul de autentificare sau de sesiune.

Aceasta elimină de asemenea posibilitatea erorii comune de depanare de a modifica mai multe setări în același timp: dacă schimbi regulile firewall-ului, autentificarea, porturile și configurația clientului, atunci dacă RDP începe să funcționeze din nou, nu vei ști dacă aceasta a fost rezultatul modificării setării corecte sau al uneia dintre cele trei modificări eronate.

Testați un strat la un moment dat și notați rezultatul. Diagnosticul este atât mai rapid, cât și reproducibil dacă 0x204 apare undeva altundeva.

Ce se întâmplă dacă codul de eroare RDP 0x204 încă nu dispare?

Dacă verificările de bază de mai sus nu reușesc să diagnosticheze eroarea 0x204, treceți de la problemele de configurare la colectarea de dovezi. Începeți prin a vizualiza jurnalul de evenimente pe gazda Windows la momentul precis în care a eșuat o conexiune încercată. Jurnalele de evenimente Windows Security și Remote Desktop Services pot arăta erori de ascultare, de autentificare sau de stabilire a conexiunii care nu pot fi văzute pe client.

Pentru probleme continue sau probleme la nivel de site, verificați dacă primul eveniment a avut loc după:

  • O actualizare Windows
  • Orice modificări ale politicii de securitate a firewall-ului sau a endpoint-ului
  • Actualizări ale politicii de grup
  • Orice modificări ale rețelei sau VPN-ului
  • Modificări ale certificatului
  • Modificări DNS
  • O actualizare a clientului RDP
  • Modificări ale configurației serverului

Natura extinsă a problemei se îndreaptă, de asemenea, spre. Cu un utilizator, problema ar putea fi considerată cauzată de un set foarte diferit de probleme, așa cum se întâmplă în cazul tuturor utilizatorilor care își pierd imediat accesul. În alt caz, problema ar putea fi cauzată de un client, spre deosebire de toate conturile. De asemenea, problemele ar putea fi cauzate de client mai degrabă decât de infrastructura rețelei sau a serverului.

În acest moment, nu este de dorit să spunem că 0x204 este diagnosticul. Este o dovadă oferită de client. Este sarcina noastră să căutăm evenimentul Windows, de rețea sau de autentificare care face ca clientul să nu reușească să stabilească o conexiune.

Ce este lista finală de verificare pentru o eroare RDP 0x204?

Când întâlniți eroarea 0x204, depanați în această ordine:

  1. Verificați starea de alimentare și de trezire.
  2. Verificați numele gazdei și IP-ul.
  3. Testați adresa IP direct pentru a exclude problemele DNS.
  4. Verificați accesibilitatea rețelei și a VPN-ului.
  5. Testați portul RDP din rețeaua clientului.
  6. Verificați dacă RDP este activat.
  7. Examinați regulile firewall-ului.
  8. Verificați dacă portul ascultă.
  9. Examinați serviciile și evenimentele Remote Desktop.
  10. Verificați permisiunile contului, politicile și metodele de autentificare.
  11. Încercați dintr-un cont de utilizator alternativ sau dispozitiv client.
  12. Inspectați clientul RDP.

Această secvență progresează sistematic prin conectivitatea la gazdă. Permite eliminarea problemelor potențiale și crește specificitatea cu fiecare pas reușit în această ordine.

Cum puteți utiliza TSplus pentru accesul la Desktop de la distanță și livrarea aplicațiilor?

Pentru organizații care trebuie să ofere acces de la distanță la desktopuri Windows și aplicații de afaceri, TSplus Remote Access oferă o modalitate alternativă de a construi și gestiona mediul de acces la distanță. Suportă metode de conectare compatibile RDP alături de livrarea aplicațiilor în stil RemoteApp și accesul bazat pe browser HTML5, oferind echipelor IT mai multe modalități de a oferi acces la resursele Windows centralizate.

Pentru medii care deservesc mai mulți utilizatori la distanță, soluția noastră oferă, de asemenea, funcționalități precum un portal web, publicarea aplicațiilor, funcționalitatea de gateway și gestionarea fermei, în funcție de ediție și arhitectura de implementare. În loc să gestioneze conectivitatea la distanță ca o colecție de conexiuni RDP punct-la-punct individuale, organizațiile pot folosi aceste capacități pentru a construi un mediu de acces la distanță mai centralizat.

Concluzie

Codul de eroare RDP 0x204 este cel mai bine rezolvat printr-o depanare sistematică, mai degrabă decât prin soluții izolate. Verificând conectivitatea, configurația RDP, regulile firewall-ului, serviciile, permisiunile și setările clientului în ordine, administratorii pot restrânge progresiv problema. Odată identificată, cauza de bază poate fi corectată fără a slăbi inutil mediul de acces de la distanță.

TSplus Acces la Distanță Încercare Gratuită

Alternativă finală la Citrix/RDS pentru acces la desktop/aplicații. Sigur, rentabil, pe premise/cloud

Lectură suplimentară

back to top of the page icon