Содержание

Введение

Когда код ошибки RDP 0x204 предотвращает подключение к удаленному рабочему столу, поиск причины может включать несколько частей пути подключения. Вместо того чтобы случайно изменять настройки, администраторы ИТ могут последовательно устранять неполадки на каждом уровне. Эта статья охватывает основные причины ошибки 0x204 и проверки, необходимые для их устранения.

Что такое код ошибки RDP 0x204?

Код ошибки RDP 0x204 — это ошибка "не удалось подключиться" к удаленному рабочему столу, что в основном означает, что клиент пользователя не смог завершить успешное подключение к предполагаемому ПК.

Другими словами, 0x204 сам по себе не указывает на одну конкретную причину, но определенно сигнализирует о том, что что-то на пути к соединению с удаленным рабочим столом пошло не так, и системному администратору нужно выяснить, что именно.

Типичные причины включают:

  • Неверное имя хоста или IP-адрес
  • Проблемы с DNS или разрешением имен
  • Удаленный компьютер недоступен или не в сети
  • Удаление удаленного рабочего стола на хосте
  • Брандмауэр или программное обеспечение безопасности блокирует RDP-трафик
  • Недоступный порт прослушивания RDP
  • Проблемы с маршрутизацией сети или VPN
  • Права пользователя или конфигурация удаленного рабочего стола
  • Проблемы с самим клиентом RDP

0x204 часто отображается во время процесса подключения компьютера с одной операционной системой (например, Mac) к другой (например, Windows). Тем не менее, рекомендуется проверить соединения и настройки на компьютере с Windows и в сети перед тем, как пытаться получить доступ к удаленной машине.

Что следует проверить в первую очередь, когда появляется ошибка RDP 0x204?

Перед изменением правил брандмауэра, портов или системных политик убедитесь, что удаленный компьютер действительно доступен и reachable.

Начните с того, чтобы задать себе эти три основных вопроса:

1. Включен ли удаленный компьютер и находится в активном состоянии?

2. Вы подключаетесь к правильному имени хоста или IP-адресу?

3. Может ли клиент достичь целевой сети?

Выключенный, спящий или находящийся в режиме гибернации ПК с Windows не может принимать входящее RDP-соединение. Аналогично, идеально настроенный RDP-хост останется недоступным, если клиент использует старый IP или не имеет маршрута к целевой сети.

Если компьютер находится в другой частной сети, не забудьте определить, как удаленные пользователи должны получить доступ к этой сети. Путь подключения может включать VPN, шлюз удаленного рабочего стола (RD Gateway) или другую контролируемую архитектуру удаленного доступа.

Двигаясь вперед, это шаги по устранению неполадок, которые нужно последовательно пройти.

Как вы можете устранить и исправить код ошибки RDP 0x204?

1. Проверьте имя хоста и IP-адрес

Начните с проверки того, что клиент удаленного рабочего стола подключается к правильному хосту.

Если вы обычно подключаетесь к хосту, используя имя хоста, попробуйте подключиться, используя IP-адрес назначения. Если IP-адрес работает, а имя хоста нет, вероятно, служба RDP доступна, и внимание следует сосредоточить на устранении неполадок с DNS или разрешением имен.

На Windows администраторы могут просмотреть текущую сетевую конфигурацию, используя:

ipconfig

Для получения более подробной информации:

ipconfig /all

Будьте особенно внимательны при работе с сетями, использующими DHCP. IP-адрес, к которому вы пытаетесь получить доступ, мог измениться, если машина была перезагружена, срок аренды продлен или она была отключена на длительный период времени.

В случае, если проблема заключается в разрешении имен, проверьте с nslookup или Разрешить-DnsName Узнать, к какому IP-адресу разрешается имя хоста, может помочь в выявлении и изоляции проблемы, просто сравнив разрешенный адрес с тем, к которому вы пытаетесь подключиться.

2. Проверьте доступность сети

Как только место назначения определено, проверьте, может ли клиент на самом деле получить доступ к удаленной системе и, более конкретно, к ее службе RDP.

В то время пинг является полезной утилитой для этого, однако ее результат следует интерпретировать с осторожностью. Неудачный пинг не обязательно означает, что хост недоступен, так как многие сети намеренно фильтруют пакеты с использованием Протокола управления сообщениями Интернета (ICMP).

Проверка порта RDP назначения более продуктивна в этом случае. С другого Windows-системы PowerShell предоставляет простой способ проверить, действительно ли есть слушатель, ожидающий входящих соединений:

Test-NetConnection -Port 3389

Номер порта может потребоваться изменить, если среда использует пользовательский RDP-порт по какой-либо причине. Успешная попытка установить соединение подтверждает, что клиент может достичь целевой машины по TCP.

Неудачная попытка, с другой стороны, обращает внимание на маршрутизацию, возможные проблемы, связанные с VPN, брандмауэры, преобразование сетевых адресов (NAT), средства безопасности или сам слушатель RDP.

Этот подход может сэкономить много времени и усилий, потраченных на несущественные задачи: установить, что трафик RDP действительно достигает назначения, прежде чем переходить к устранению проблем с аутентификацией или сессиями.

3. Убедитесь, что удаленный рабочий стол включен

Если вы видите машину, убедитесь, что на самом деле хост Windows включен для ответа на запросы Remote Desktop.

В современных версиях Windows перейдите в Настройки > Система > Удаленный рабочий стол & включить "Remote Desktop" В управляемой среде простое обеспечение того, чтобы ваши локальные хосты Windows были настроены на разрешение удаленного рабочего стола, может не означать, что политика устройства это позволяет.

Когда вы просматриваете локальную конфигурацию и пытаетесь диагностировать на управляемых устройствах (используя AD, GPO или другие инструменты), вам может потребоваться просмотреть эффективную конфигурацию политики машины вместо локальной конфигурации.

Имейте в виду, что существуют также версии Windows, которые не предоставляют роль сервера удаленного рабочего стола (RDP), которую многие считают "стандартной", в частности, версии Windows Home. Если RDP на вашем устройстве ранее работал нормально, но после изменения политики или другой конфигурации появляется ошибка 0x204, вам следует сравнить его текущую эффективную конфигурацию с предыдущей.

4. Проверьте правила брандмауэра Windows

Проверьте брандмауэр Windows Defender, если он включен, но не может достучаться до порта RDP.

Сначала не отключайте его навсегда. Попробуйте убедиться, что правильные входящие правила RDP включены для текущего сетевого профиля. Майкрософт Учитесь Windows Файрвол документация предоставляет дополнительные рекомендации по проверке и управлению входящими правилами брандмауэра

Затем вам нужно будет: WF.MSC и проверьте Правила входа .

Вам также необходимо убедиться, что правила RDP включены на Правила входящего трафика Быстрый способ проверить, включены ли соответствующие правила для вашего типа подключения, особенно если вы используете PowerShell, это с помощью этой команды:

Get-NetFirewallRule -DisplayGroup "Удаленный рабочий стол"

Сосредоточьтесь на профиле, для которого он включен; правило, включенное для домена или частного, не будет иметь значения для соединения, которое Windows в настоящее время считает общедоступным.

Аналогично, вы всегда должны учитывать любую безопасность на любых устройствах, через которые туннелируется RDP или с которыми он соединяется, таких как программы брандмауэра сторонних хостов, правила брандмауэра сетевых устройств безопасности, программы безопасности конечных точек, которые могут блокировать RDP различными способами.

Даже если RDP имеет действующее правило в своих правилах брандмауэра Windows, это не означает, что путь между ними откроется.

Временное отключение средств безопасности может быть полезной диагностикой, но никогда не рассматривайте это как приемлемое окончательное решение для получения доступа.

Вернитесь, чтобы исправить правило или политику брандмауэра.

5. Проверьте, слушает ли порт RDP

RDP использует значение по умолчанию для TCP порт 3389 Это можно изменить в конфигурации свойств RDP-сервера, однако администраторам следует отметить любые другие значения. На удаленной машине (сервере) подтвердите, что этот слушатель виден: netstat -ano | findstr :3389

Или, альтернативно, в PowerShell:

Get-NetTCPConnection -LocalPort 3389 -State Listen

Если по-прежнему ничего не отображается при прослушивании этого конкретного порта, то проблема выходит за рамки базовой связи между клиентом и сервером.

Необходимо начать обзор конфигурации слушателя RDP и служб удаленного рабочего стола, а также проверить соответствующий журнал событий.

Если предполагается, что не стандартный порт явно предназначен и настроен, то необходимо проверить все точки подключения; конфигурация клиента RDP, брандмауэр Windows, периметральный брандмауэр, правила NAT и т. д. должны использовать указанный порт, а не порт по умолчанию.

6. Проверьте службы удаленного рабочего стола

Проверьте, работает ли служба Удаленных рабочих столов на машине с Windows, если хост доступен, но не удалось обнаружить действительные слушатели RDP.

Открыть:

services.msc

и находить Удаленные службы рабочего стола .

Служба должна работать все время, пока компьютер может принимать RDP-сессии. Неудачная служба может снова запуститься после перезапуска, хотя резкое завершение работы или множественные перезапуски этой службы должны насторожить в отношении симптомов, которые могут указывать на окончательный диагноз.

Наблюдайте за Просмотрщиком событий Windows на наличие ошибок и предупреждений. Эти журналы будут полезны вам, если ошибка 0x204 возникла у нескольких пользователей или когда ошибка начала возникать после обновления Windows, политик или изменения системы.

Учитывайте время в связи с попыткой подключения и событиями журнала, которые коррелируют именно в эти моменты, вы, вероятно, найдете полезные доказательства, даже больше, чем когда вы анализируете журнал в общем без учета временных рамок.

7. Проверьте разрешения пользователей и политики RDP

Если сетевое соединение и слушатель RDP, похоже, работают нормально, попробуйте выяснить, действительно ли ваша учетная запись имеет право инициировать удаленную сессию.

Стандартные администраторы должны иметь доступ по RDP, но другие учетные записи могут потребоваться добавить в правильную конфигурацию пользователей удаленного рабочего стола.

Если ваш компьютер управляется доменом, убедитесь, что вы также обращаете внимание на эффективные настройки групповой политики. Разрешено ли пользователям или группам удаленное подключение, а также разрешены ли сессии удаленного рабочего стола, часто может решаться политиками.

Следующие ситуации могут сделать привилегии пользователей/групп особенно интересными:

  • Другие пользователи входят в систему, и только один не удается.
  • Новый пользователь не может войти в систему
  • Проблема началась сразу после изменения групповой политики.
  • Машина недавно присоединилась (или покинула) домен.
  • Администраторская учетная запись имеет доступ, в то время как стандартный пользователь - нет.

Эти примеры являются отличными точками сравнения при диагностике. В то время как один пользователь не смог подключиться к хосту, когда несколько других могли легко получить доступ к хосту, базовая сетевая подключаемость и слушатели RDP менее подозрительны.

8. Проверьте аутентификацию на уровне сети

Аутентификация на уровне сети (NLA) аутентифицирует пользователя перед полной настройкой сеанса Remote Desktop в Windows. NLA обычно следует оставлять активным по соображениям безопасности. Тем не менее, проблемы совместимости, связанные с аутентификацией, или неправильные настройки могут препятствовать подключениям.

Чтобы устранить неполадки, убедитесь, что клиент поддерживает политику аутентификации, установленную хостом, проверьте учетные данные, данные домена и точность системных часов.

Помните, что отключение NLA не является основным решением ошибки 0x204 — это просто убирает меру безопасности и может скрыть настоящую проблему. Однако, если вам необходимо временно отключить его для тестирования, рассматривайте это как временную диагностику, и как только вы подтвердите или опровергнете его участие, вернитесь к безопасной конфигурации и исправьте настоящую основную причину.

9. Исследуйте VPN, маршрутизацию и NAT

Если RDP работает локально, но возвращает ошибку 0x204 удаленно. , изменение между этими двумя путями подключения является одним из самых мощных подсказок, которые вы можете иметь.

Проверьте точки, которые существуют между удаленным клиентом и местом назначения, а именно:

  • VPN-соединение и указанные маршруты
  • Подключение VPN и назначенные маршруты
  • Маршрутизация подсетей и VLAN
  • Правила NAT
  • Сетевой экран
  • Г конфигурация шлюза
  • Группы облачной безопасности или эквивалентные меры контроля
  • Перекрывающиеся подсети клиентов и предприятий

Например, соединение VPN может казаться успешным, но не иметь маршрута, необходимого для достижения подсети RDP, или домашняя и корпоративная подсети могут пересекаться, что приводит к использованию неправильного локального пути для трафика.

Это все помогает определить, являются ли проблемы с конфигурацией хоста или проблемы с сетевым путем причиной. Успешно подключив ту же учетную запись и клиент с LAN-стороны, вы можете быть более уверены, что услуги Remote Desktop не виноваты.

10. Устранение неполадок клиента удаленного рабочего стола

Фокус на устранении неполадок RDP оказывается на последнем месте, как только хост и сетевой маршрут определяются как подозреваемые причины. Воссоздайте сохраненный профиль подключения (имя хоста, домен, имя пользователя, шлюз), вместо того чтобы просто доверять существующему профилю, который мог устареть. Если какие-либо учетные данные сохранены, очистите их и попробуйте войти снова (и снова, это особенно полезно после изменения пароля/домена/учетной записи!).

На macOS, в частности, где это сообщение об ошибке 0x204 кажется особенно распространенным, проверьте, что ваш клиент Microsoft Remote Desktop и Windows App обновлены, воссоздание профиля подключения для удаления кэшированных настроек может решить вашу проблему, а если это не поможет, то сбросьте данные клиентского приложения или полностью переустановите его.

Тест на втором устройстве — это фантастическая идея; если другое клиентское устройство и использующее ту же учетную запись может получить доступ к серверу через RDP, виновником, вероятно, является само оригинальное устройство RDP или его конфигурация.

Необходимо ли открывать порт 3389 для исправления ошибки RDP 0x204?

Не обязательно.

RDP по умолчанию работает через TCP-порт 3389, поэтому вам нужно разрешить это на любых брандмауэрах, через которые законно должен проходить трафик. В внутренней среде изменение ошибки 0x204 может просто заключаться в переключении правильного переключателя брандмауэра Windows или корректировке правила брандмауэра на внутреннем брандмауэре.

Тем не менее, это не означает, что вы можете просто открыть TCP 3389 в публичном интернете; Для RDP удаленного доступа через Интернет используйте архитектуру, которая соответствует вашим требованиям безопасности, включая какую-либо форму VPN, безопасный шлюз удаленного доступа или другую безопасную систему удаленного доступа.

Вы также должны ограничить правила брандмауэра для использования конкретных, ограниченных IP-адресов источника и назначения, когда это возможно. Изменение порта RDP по умолчанию может помочь уменьшить автоматический шум в сети, но мало что делает для защиты Remote Desktop. Аутентификация, контроль доступа, обновление, защита сети и архитектура удаленного доступа являются ключевыми.

Как вы можете быстрее определить причину ошибки 0x204?

Самый быстрый способ диагностировать ошибку 0x204 — это сделать так, чтобы каждый тестовый ответ касался конкретного вопроса о цепочке соединения.

Тест Результат Что исследовать дальше
Подключиться по имени хоста Неудачи DNS/разрешение имен или более широкая связь
Подключиться по IP Работает DNS/разрешение имен
Подключиться по IP Неудачи Сеть, брандмауэр, порт или хост
Тестирование сетевого соединения с портом RDP Неудачи Маршрутизация, брандмауэр, NAT, VPN или слушатель
Тест порта RDP Работает Аутентификация, разрешения, политики или клиент
Другой пользователь подключается Работает Права пользователя, учетные данные или политика, специфичная для пользователя
Другой клиент подключается Работает Оригинальная конфигурация клиента
Подключение работает только по локальной сети Работает локально VPN, шлюз, NAT, маршрутизация или периметральный брандмауэр
Нет слушателя RDP Неудачи локально и удаленно Конфигурация RDP или службы удаленного рабочего стола

В совокупности эти тесты постепенно сужают путь соединения. Зная, что тест 3389 через TCP прошел, можно предположить, что, вероятно, нет смысла многократно изменять простые конфигурации маршрутизации, когда сбой может происходить на уровне аутентификации или сеанса.

Это также устраняет возможность распространенной ошибки при устранении неполадок, связанной с одновременным изменением нескольких настроек: если вы измените правила брандмауэра, аутентификацию, порты и конфигурацию клиента, то, если RDP снова начнет работать, вы не будете знать, было ли это результатом изменения правильной настройки или одной из трех ошибочных модификаций.

Тестируйте один слой за раз и отмечайте результат. Диагностика проходит быстрее и воспроизводится, если 0x204 появляется где-то еще.

Что делать, если код ошибки RDP 0x204 все еще не исчезает?

Если основные проверки выше не смогли диагностировать ошибку 0x204, переходите от проблем конфигурации к сбору доказательств. Начните с просмотра журнала событий на хосте Windows в точное время, когда не удалось установить соединение. Журналы событий безопасности Windows и службы удаленного рабочего стола могут показать ошибки слушателя, входа в систему или установления соединения, которые не могут быть видны на клиенте.

Для текущих проблем или проблем на сайте проверьте, произошло ли первое событие после:

  • Обновление Windows
  • Любые изменения в политике брандмауэра или безопасности конечных точек
  • Обновления групповой политики
  • Любые изменения в сети или VPN
  • Изменения сертификата
  • Изменения DNS
  • Обновление клиента RDP
  • Изменения конфигурации сервера

Широкое распространение проблемы также приводит к этому. У одного пользователя проблема может быть вызвана совершенно другим набором проблем, как в случае, когда все пользователи сразу теряют доступ. В другом случае проблема может быть вызвана одним клиентом, а не всеми аккаунтами. Также проблемы могут быть вызваны клиентом, а не сетью или серверной инфраструктурой.

На данный момент нежелательно утверждать, что 0x204 является диагнозом. Это доказательство, предоставленное клиентом. Наша задача - искать событие Windows, сети или аутентификации, которое вызывает у клиента сбой при установлении соединения.

Что такое окончательный контрольный список для ошибки RDP 0x204?

Когда вы столкнетесь с ошибкой 0x204, устраняйте неполадки в следующем порядке:

  1. Проверьте состояние питания и пробуждения.
  2. Проверьте имя хоста и IP.
  3. Проверьте IP-адрес напрямую, чтобы исключить проблемы с DNS.
  4. Проверьте доступность сети и VPN.
  5. Проверка порта RDP из клиентской сети.
  6. Проверьте, что RDP включен.
  7. Изучите правила брандмауэра.
  8. Проверьте, что порт прослушивается.
  9. Изучите службы удаленного рабочего стола и события.
  10. Проверьте разрешения учетной записи, политики и методы аутентификации.
  11. Попробуйте с другого учетной записи пользователя или клиентского устройства.
  12. Проверьте RDP-клиент.

Эта последовательность систематически проходит через подключение к хосту. Она позволяет устранить потенциальные проблемы и увеличивает специфичность с каждым успешным шагом в этом порядке.

Как вы можете использовать TSplus для удаленного рабочего стола и доступа к приложениям?

Для организаций, которым необходимо предоставить удаленный доступ к рабочим столам Windows и бизнес-приложениям, TSplus Удаленный доступ предлагает альтернативный способ создания и управления средой удаленного доступа. Он поддерживает методы подключения, совместимые с RDP, наряду с доставкой приложений в стиле RemoteApp и доступом через браузер на основе HTML5, предоставляя ИТ-командам несколько способов обеспечить доступ к централизованным ресурсам Windows.

Для сред, обслуживающих нескольких удаленных пользователей, наше решение также предоставляет возможности, такие как веб-портал, публикация приложений, функциональность шлюза и управление фермами, в зависимости от издания и архитектуры развертывания. Вместо управления удаленной связью как набором отдельных точечных RDP-соединений организации могут использовать эти возможности для создания более централизованной среды удаленного доступа.

Заключение

Код ошибки RDP 0x204 лучше всего решать с помощью систематической диагностики, а не изолированных исправлений. Проверяя подключение, конфигурацию RDP, правила брандмауэра, службы, разрешения и настройки клиента по порядку, администраторы могут постепенно сузить проблему. Как только причина будет выявлена, ее можно исправить, не ослабляя ненужным образом среду удаленного доступа.

TSplus Бесплатная пробная версия удаленного доступа

Ультимативная альтернатива Citrix/RDS для доступа к рабочему столу/приложениям. Безопасно, экономично, на месте/в облаке

Дальнейшее чтение

TSplus Remote Desktop Access - Advanced Security Software

Агенты ИИ и настольные приложения: что происходит с устаревшим программным обеспечением Windows?

Читать статью →
back to top of the page icon