Obsah

Úvod

Keď kód chyby RDP 0x204 bráni pripojeniu k vzdialenej pracovnej ploche, nájdenie príčiny môže zahŕňať niekoľko častí pripojovacej cesty. Namiesto náhodnej zmeny nastavení môžu IT administrátori postupne riešiť každú vrstvu. Tento článok pokrýva hlavné príčiny chyby 0x204 a kontroly potrebné na ich vyriešenie.

Čo je kód chyby RDP 0x204?

Chybový kód RDP 0x204 je chyba „nepodarilo sa pripojiť“ Remote Desktop, čo v podstate znamená, že klient používateľa nemohol úspešne dokončiť pripojenie k zamýšľanému PC.

Inými slovami, 0x204 samo o sebe neukazuje na jednu konkrétnu príčinu, ale určite naznačuje, že niečo na ceste k pripojeniu k Remote Desktop sa pokazilo a sysadmin musí presne zistiť, čo.

Typické príčiny zahŕňajú:

  • Nesprávny názov hostiteľa alebo IP adresa
  • Problémy s DNS alebo s rozlíšením názvov
  • Diaľkový počítač je offline alebo nedostupný
  • Vzdialená plocha je na hostiteľovi zakázaná
  • Firewall alebo bezpečnostný softvér blokujúci RDP prenosy
  • RDP počúvací port je nedostupný
  • Problémy s routovaním siete alebo VPN
  • Používateľské oprávnenia alebo konfigurácia vzdialenej plochy
  • Problémy s klientom RDP samotným

0x204 sa často zobrazuje počas procesu pripojenia počítača z jedného operačného systému (napríklad Mac) na iný (napríklad Windows). Odporúča sa skontrolovať pripojenia a nastavenia na počítači so systémom Windows a v sieti pred pokusom o prístup k vzdialenému zariadeniu.

Čo by ste mali skontrolovať ako prvé, keď sa objaví chyba RDP 0x204?

Predtým, ako zmeníte pravidlá firewallu, porty alebo systémové politiky, uistite sa, že je vzdialený počítač skutočne dostupný a dosiahnuteľný.

Začnite tým, že si položíte tieto tri základné otázky:

1. Je vzdialený stroj zapnutý a bdelý?

2. Pripojujete sa k správnemu názvu hostiteľa alebo IP adrese?

3. Môže klient dosiahnuť cieľovú sieť?

Windows PC, ktorý je vypnutý, v režime spánku alebo hibernácie, nemôže prijať prichádzajúce RDP pripojenie. Podobne, dokonale nakonfigurovaný RDP hostiteľ zostane nedosiahnuteľný, ak klient používa starú IP adresu alebo nemá trasu k cieľovej sieti.

Ak je počítač umiestnený v inej súkromnej sieti, nezabudnite definovať, ako sa majú vzdialení používatelia dostať k tejto sieti. Cesta pripojenia môže zahŕňať VPN, bránu Remote Desktop (RD Gateway) alebo inú kontrolovanú architektúru vzdialeného prístupu.

Posúvame sa dopredu, toto sú kroky na riešenie problémov, ktoré je potrebné postupne prejsť.

Ako môžete diagnostikovať a opraviť kód chyby RDP 0x204?

1. Skontrolujte názov hostiteľa a IP adresu

Začnite overením, že klient Remote Desktop sa pripája k správnemu hostiteľovi.

Ak sa zvyčajne pripájate k hostiteľovi pomocou názvu hostiteľa, skúste sa pripojiť pomocou cieľovej IP adresy. Ak IP adresa funguje, ale názov hostiteľa nie, je pravdepodobné, že služba RDP je dostupná a pozornosť by sa mala presunúť na riešenie problémov s DNS alebo rozlíšením názvov.

Na Windows môžu administrátori zobraziť aktuálnu sieťovú konfiguráciu pomocou:

ipconfig

Pre podrobnejšie informácie:

ipconfig /all

Buďte obzvlášť opatrní pri práci s sieťami, ktoré využívajú DHCP. IP adresa, ktorú sa snažíte dosiahnuť, sa mohla zmeniť, ak bol stroj reštartovaný, prenájom obnovený alebo bol vypnutý na dlhší čas.

V prípade, že sa zdá, že problémom je rozlíšenie názvu, skontrolujte s nslookup alebo Resolve-DnsName vidieť, na akú IP adresu sa hostiteľské meno prekladá, môže pomôcť identifikovať a izolovať problém, jednoducho porovnaním preloženej adresy s tou, ktorú sa snažíte dosiahnuť.

2. Overte dosiahnuteľnosť siete

Akonáhle je cieľ určený, skontrolujte, či sa klient skutočne môže pripojiť k vzdialenému systému a, konkrétnejšie, k jeho RDP službe.

Počas ping je užitočná utilita na to, aby to urobila, jej výsledok by sa mal interpretovať opatrne. Zlyhanie pingu neznamená nevyhnutne, že je hostiteľ nedosiahnuteľný, pretože mnohé siete úmyselne filtrujú pakety pomocou protokolu Internet Control Message Protocol (ICMP).

Testovanie RDP portu cieľa je v tomto prípade produktívnejšie. Z iného systému Windows poskytuje PowerShell jednoduchý spôsob, ako skontrolovať, či naozaj existuje poslucháč čakajúci na prichádzajúce pripojenia:

Test-NetConnection -Port 3389

Číslo portu môže byť potrebné zmeniť, ak prostredie používa vlastný RDP port z nejakého dôvodu. Úspešný pokus o nadviazanie pripojenia dokazuje, že klient môže dosiahnuť cieľový stroj cez TCP.

Neúspešný pokus na druhej strane presmerováva pozornosť na smerovanie, možné problémy súvisiace s VPN, firewally, preklad sieťových adries (NAT), bezpečnostné zariadenia alebo samotný RDP poslucháč.

Tento prístup môže ušetriť veľa času a námahy vynaloženej na irelevantné úlohy: overte, či RDP prenos skutočne dosahuje cieľ predtým, ako prejdete k riešeniu problémov s autentifikáciou alebo reláciou.

3. Uistite sa, že je povolené vzdialené pripojenie k desktopu

Ak vidíte stroj, uistite sa, že je naozaj povolený hostiteľ Windows, aby mohol odpovedať na požiadavky Remote Desktop.

V moderných verziách Windows prejdite na Nastavenia > Systém > Vzdialená plocha & povoliť "Remote Desktop" V spravovanom prostredí jednoducho zabezpečiť, aby boli vaše miestne Windows hostiteľské zariadenia nastavené na povolenie vzdialeného prístupu, nemusí znamenať, že politika zariadenia to umožňuje.

Keď sa pozeráte na miestnu konfiguráciu a snažíte sa diagnostikovať na spravovaných zariadeniach (používajúc AD, GPO alebo iné nástroje), možno budete musieť preskúmať efektívnu politiku konfigurácie zariadenia namiesto miestnej konfigurácie.

Majte na pamäti, že existujú aj verzie Windows, ktoré neponúkajú rolu servera Remote Desktop (RDP), ktorú mnohí považujú za "štandardnú" - najmä verzie Windows Home. Ak RDP na vašom zariadení predtým fungovalo správne, ale po zmene politiky alebo inej konfigurácie sa objaví chyba 0x204, budete chcieť porovnať jeho aktuálnu efektívnu konfiguráciu s predchádzajúcou.

4. Skontrolujte pravidlá brány Windows

Skontrolujte, či je zapnutý Windows Defender Firewall, ale nemôže dosiahnuť port RDP.

Nepozerajte to najprv trvalo. Skontrolujte, či sú správne pravidlá prichádzajúceho RDP zapnuté alebo povolené pre aktuálny sieťový profil. Microsoft Učte sa Windows Firewall dokumentácia poskytuje ďalšie pokyny na kontrolu a správu prichádzajúcich pravidiel firewallu

Potom budete musieť: WF.MSC a skontrolujte Pravidlá prichádzajúcej komunikácie .

Musíte tiež overiť, či sú pravidlá RDP povolené na Prichádzajúce pravidlá Rýchly spôsob, ako zistiť, či sú relevantné pravidlá aktuálne povolené pre váš typ pripojenia, najmä ak používate PowerShell, je pomocou tohto príkazu:

Get-NetFirewallRule -DisplayGroup "Remote Desktop"

Zamerajte sa na profil, pre ktorý je povolený; pravidlo povolené pre Doménu alebo Súkrmú nebude mať význam pre pripojenie, ktoré Windows v súčasnosti považuje za Verejné.

Rovnako musíte vždy zohľadniť akúkoľvek bezpečnosť na akýchkoľvek zariadeniach, cez ktoré je RDP tunelované alebo sa medzi nimi pripája, ako sú programy firewall tretích strán, pravidlá firewallu sieťových bezpečnostných zariadení, programy zabezpečenia koncových bodov, ktoré môžu všetky rôznymi spôsobmi blokovať RDP.

Aj keď má RDP platné pravidlo vo svojich pravidlách brány firewall systému Windows, neznamená to, že sa cesta medzi nimi otvorí.

Dočasné vypnutie bezpečnostných kontrol môže byť užitočná diagnostika, ale nikdy to nepovažujte za prijateľné ako konečné riešenie na získanie prístupu.

Vráťte sa späť, aby ste opravili pravidlo alebo politiku firewallu.

5. Skontrolujte, či RDP port počúva

RDP používa predvolené nastavenie TCP port 3389 Toto môže byť zmenené v konfigurácii vlastností RDP servera, avšak administrátori by mali poznamenať akékoľvek iné hodnoty. Na vzdialenom počítači (serveri) potvrďte, že tento poslucháč je viditeľný. netstat -ano | findstr :3389

Alebo alternatívne v PowerShell:

Get-NetTCPConnection -LocalPort 3389 -State Listen

Ak sa na tomto konkrétnom porte stále nič nezobrazuje, problém presahuje základnú konektivitu medzi klientom a serverom.

Musí sa začať preskúmanie konfigurácie RDP poslucháča a služieb vzdialenej plochy spolu s preskúmaním príslušného protokolu udalostí.

Ak je určený a nakonfigurovaný nestandardný port, skontrolujte všetky pripojovacie body; konfigurácia klienta RDP, brána firewall Windows, okrajová brána firewall, pravidlá NAT atď. musia všetky používať určený port, nie predvolený.

6. Skontrolujte služby vzdialenej plochy

Skontrolujte, či služba Remote Desktop Services beží na počítači so systémom Windows, ak je hostiteľ prístupný, ale nebolo možné zistiť žiadne platné RDP poslucháče.

Otvorené:

services.msc

a nájsť Služby vzdialeného plochy .

Služba musí byť spustená po celú dobu, keď môže počítač prijímať RDP relácie. Zlyhaná služba sa môže znova spustiť po jej reštartovaní, hoci náhle vypnutie alebo viaceré reštarty tejto služby by mali upozorniť na príznaky, aké môže byť konečná diagnóza.

Sledujte prehľadávač udalostí systému Windows pre chyby a upozornenia. Tieto protokoly vám budú užitočné, ak sa chyba 0x204 vyskytla u viacerých používateľov alebo keď sa chyba začala vyskytovať po aktualizácii systému Windows, politík alebo zmene systému.

Zvážte načasovanie v súvislosti s pokusom o pripojenie a udalosťami v protokole, ktoré sú presne korelované v týchto momentoch, pravdepodobne nájdete užitočné dôkazy, ešte viac ako keď analyzujete protokol vo všeobecnosti bez akéhokoľvek časového rámca, na ktorý by ste sa mali zamerať.

7. Skontrolujte oprávnenia používateľa a politiky RDP

Ak sa zdá, že sieťové pripojenie a RDP poslucháč fungujú správne, skúste zistiť, či je váš účet naozaj povolený na iniciovanie vzdialenej relácie.

Štandardní administrátori by mali mať prístup RDP, ale iné účty môže byť potrebné pridať do správnej konfigurácie používateľov vzdialenej plochy.

Ak je váš počítač spravovaný doménou, uistite sa, že sa pozriete aj na účinné nastavenia skupinovej politiky. To, či sú používateľom alebo skupinám povolené alebo zakázané vzdialené prihlásenia, ako aj to, či sú vzdialené relácie povolené, sa často rozhoduje na základe politík.

Nasledujúce situácie môžu urobiť práva používateľov/skupín obzvlášť zaujímavými:

  • Iní používatelia sa prihlasujú a iba jeden zlyháva.
  • Nový používateľ sa nemôže prihlásiť.
  • Problém sa začal hneď po zmene skupinovej politiky.
  • Stroj sa nedávno pripojil (alebo opustil) doménu.
  • Administrátorský účet má prístup, zatiaľ čo štandardný používateľ nemá.

Tieto príklady sú vynikajúce porovnania pri diagnostike. Zatiaľ čo jeden používateľ sa nedokázal pripojiť k hostiteľovi, keď niekoľko iných sa k hostiteľovi mohlo bez problémov pripojiť, základná sieťová konektivita a RDP poslucháče sú menej podozrivé.

8. Skontrolujte autentifikáciu na úrovni siete

Overovanie na úrovni siete (NLA) autentifikuje používateľa pred úplným nastavením relácie Remote Desktop vo Windows. NLA by mala byť z bezpečnostných dôvodov vo všeobecnosti ponechaná aktívna. Napriek tomu môžu problémy s kompatibilitou súvisiacou s autentifikáciou alebo nesprávne konfigurácie zabrániť pripojeniam.

Aby ste diagnostikovali problém, uistite sa, že klient podporuje autentifikačnú politiku nastavenú hostiteľom, overte poverenia, podrobnosti o doméne a systémové hodiny sú presné a konzistentné.

Pamätajte, že vypnutie NLA nie je primárnym riešením chyby 0x204 - iba odstráni bezpečnostné opatrenie a môže zakryť skutočný problém. Ak ho však musíte dočasne vypnúť na testovanie, považujte to za dočasnú diagnostiku a akonáhle preukážete alebo vyvrátite jeho zapojenie, vráťte sa k bezpečnej konfigurácii a opravte skutočnú základnú príčinu.

9. Preskúmajte VPN, smerovanie a NAT

Ak RDP funguje lokálne, ale pri vzdialenom prístupe vracia chybu 0x204. Zmena medzi týmito dvoma pripojovacími cestami je jednou z najsilnejších indícií, ktoré môžete mať.

Skontrolujte body, ktoré existujú medzi vzdialeným klientom a cieľom, a to:

  • VPN pripojenie a zadané trasy
  • VPN pripojenie a pridelené trasy
  • Smerovanie subnetu a VLAN
  • NAT pravidlá
  • Sieťový firewall
  • G konfigurácia brány
  • Skupiny zabezpečenia cloudu alebo ekvivalentné kontroly
  • Prekrývajúce sa podsiete klienta a podniku

Napríklad, pripojenie VPN sa môže zdať úspešné, ale nemusí mať trasu potrebnú na dosiahnutie RDP podsiete, alebo sa môže prekryť domáca a firemná podsieť, čo spôsobí, že prevádzka využije nesprávnu miestnu cestu.

Všetko to pomáha rozlíšiť, či sú na vine problémy s konfiguráciou hostiteľa alebo problémy s sieťovou cestou. Úspešným pripojením rovnakého účtu a klienta z LAN strany máte väčšiu istotu, že služby Remote Desktop nie sú na vine.

10. Riešenie problémov s klientom vzdialenej plochy

Zameranie na riešenie problémov s RDP je na poslednom mieste, ak sú hostiteľ a sieťová trasa považované za podozrivé príčiny. Znovu vytvorte uložený profil pripojenia (názov hostiteľa, doména, používateľské meno, brána) namiesto toho, aby ste sa len spoliehali na to, že existujúci profil nie je zastaraný. Ak sú uložené akékoľvek poverenia, vymažte ich a skúste sa prihlásiť znova (a opäť, toto je obzvlášť užitočné po zmene hesla/domény/účtu!).

Na macOS, kde sa táto chybová správa 0x204 zdá byť obzvlášť bežná, overte, či je váš Microsoft Remote Desktop a Windows App klient aktuálny, vytvorenie nového profilu pripojenia na odstránenie uložených nastavení môže vyriešiť váš problém, a ak to nepomôže, potom resetujte údaje klientskej aplikácie alebo ju úplne preinštalujte.

Test na druhom zariadení je fantastický nápad; ak iné klientské zariadenie a používanie presne toho istého účtu môžu pristupovať k serveru cez RDP, vinníkom je pravdepodobne pôvodné RDP klientské zariadenie alebo jeho konfigurácia.

Je potrebné otvoriť port 3389 na opravu chyby RDP 0x204?

Nie nevyhnutne.

RDP beží cez TCP port 3389 predvolene, takže to musíte povoliť na akýchkoľvek firewalloch, ktorými by mal legitímne prechádzať prenos. V internom prostredí môže zmena chyby 0x204 zahŕňať iba prepnúť správny prepínač vo firewalli Windows alebo upraviť pravidlo firewallu na internom firewalle.

To však neznamená, že môžete jednoducho otvoriť TCP 3389 na verejnom internete; Pre RDP vzdialený prístup cez internet použite architektúru, ktorá vyhovuje vašim bezpečnostným potrebám, vrátane nejakej formy VPN, zabezpečeného brány pre vzdialený prístup alebo iného zabezpečeného systému vzdialeného prístupu.

Mali by ste tiež obmedziť pravidlá firewallu na používanie konkrétnych, obmedzených zdrojových a cieľových IP adries, kedykoľvek je to možné. Zmena predvoleného portu RDP môže pomôcť potlačiť niektoré automatizované šumy na drôte, ale málo to pomáha zabezpečiť Remote Desktop samotný. Autentifikácia, kontrola prístupu, opravy, ochrana siete a architektúra vzdialeného prístupu sú kľúčové.

Ako môžete rýchlejšie identifikovať príčinu chyby 0x204?

Najrýchlejší spôsob, ako diagnostikovať chybu 0x204, je položiť každú testovaciu odpoveď na konkrétnu otázku týkajúcu sa reťazca pripojenia.

Test Výsledok Čo skúmať ďalej
Pripojiť sa podľa názvu hostiteľa Zlyhalo DNS/rozlíšenie mien alebo širšia konektivita
Pripojiť sa cez IP Pracuje DNS/rozlíšenie mien
Pripojiť sa cez IP Zlyhalo Sieť, firewall, port alebo hostiteľ
Test-NetConnection na RDP porte Zlyhalo Smerovanie, firewall, NAT, VPN alebo poslucháč
Test portu RDP Pracuje Autentifikácia, oprávnenia, politiky alebo klient
Ďalší používateľ sa pripája Pracuje Povolenia používateľa, poverenia alebo politika špecifická pre používateľa
Ďalší klient sa pripája Pracuje Pôvodná konfigurácia klienta
Pripojenie funguje iba na LAN. Pracuje lokálne VPN, brána, NAT, smerovanie alebo perimetrický firewall
Neexistuje žiadny RDP poslucháč Zlyháva lokálne a vzdialene RDP konfigurácia alebo Služby vzdialenej plochy

Kombinované, tieto testy postupne zužujú cestu pripojenia. Vedieť, že test 3389 cez TCP bol úspešný, naznačuje, že pravdepodobne nie je veľa zisku z opakovaného posúvania jednoduchých smerovacích konfigurácií, keď môže byť zlyhanie na úrovni autentifikácie alebo relácie.

Týmto sa tiež odstraňuje možnosť bežnej chyby pri odstraňovaní problémov, ktorá spočíva v súčasnej zmene viacerých nastavení: ak zmeníte pravidlá brány firewall, autentifikáciu, porty a konfiguráciu klienta, potom ak RDP začne znova fungovať, nebudete vedieť, či to bolo výsledkom zmeny správneho nastavenia, alebo jedného z troch chybných úprav.

Testujte jednu vrstvu naraz a zaznamenajte výsledok. Diagnóza je rýchlejšia a reprodukovateľnejšia, ak sa 0x204 objaví niekde inde.

Čo ak sa chyba RDP s kódom 0x204 stále neodstráni?

Ak základné kontroly vyššie zlyhajú pri diagnostike chyby 0x204, prejdite od problémov s konfiguráciou k zhromažďovaniu dôkazov. Začnite zobrazením protokolu udalostí na hostiteľskom systéme Windows v presnom čase, keď sa pokus o pripojenie nezadaril. Protokoly udalostí zabezpečenia systému Windows a služieb vzdialenej plochy môžu ukazovať chyby poslucháča, prihlásenia alebo nadviazania pripojenia, ktoré nie sú viditeľné na kliente.

Pre prebiehajúce problémy alebo problémy na celom webe overte, či sa prvá udalosť stala nasledovne:

  • Aktualizácia systému Windows
  • Akékoľvek zmeny v politike firewallu alebo zabezpečenia koncových bodov
  • Aktualizácie skupinovej politiky
  • Akékoľvek zmeny v sieti alebo VPN
  • Zmeny certifikátu
  • Zmeny DNS
  • Aktualizácia klienta RDP
  • Zmeny konfigurácie servera

Široká povaha problému sa tiež prejavuje. U jedného používateľa sa problém mohol javiť ako spôsobený veľmi odlišnou sadou problémov, ako v prípade, keď všetci používatelia okamžite stratili prístup. Na druhej strane, problém mohol byť spôsobený jedným klientom na rozdiel od všetkých účtov. Taktiež, problémy mohli byť spôsobené klientom skôr než sieťou alebo serverovou infraštruktúrou.

V tejto chvíli nie je žiaduce povedať, že 0x204 je diagnóza. Je to dôkaz poskytnutý klientom. Našou úlohou je hľadať udalosť systému Windows, siete alebo autentifikácie, ktorá spôsobila, že klient nedokázal nadviazať pripojenie.

Aká je konečná kontrolná zoznam pre chybu RDP 0x204?

Keď narazíte na chybu 0x204, riešte problémy v tomto poradí:

  1. Overte stav napájania a prebudenia.
  2. Skontrolujte názov hostiteľa a IP.
  3. Testujte IP adresu priamo, aby ste vylúčili problémy s DNS.
  4. Overte dosiahnuteľnosť siete a VPN.
  5. Testovanie RDP portu z klientskej siete.
  6. Overte, či je RDP povolené.
  7. Skontrolujte pravidlá firewallu.
  8. Overte, či port počúva.
  9. Skontrolujte služby a udalosti vzdialeného pracovného stola.
  10. Overte povolenia účtu, politiky a metódy autentifikácie.
  11. Skúste z alternatívneho používateľského účtu alebo klientského zariadenia.
  12. Skontrolujte RDP klienta.

Táto sekvencia systematicky prechádza pripojením k hostiteľovi. Umožňuje elimináciu potenciálnych problémov a zvyšuje špecifickosť s každým úspešným krokom v tomto poradí.

Ako môžete využiť TSplus na vzdialený prístup k desktopu a aplikáciám?

Pre organizácie, ktoré potrebujú poskytovať vzdialený prístup k desktopom so systémom Windows a obchodným aplikáciám, TSplus Remote Access ponúka alternatívny spôsob, ako vytvoriť a spravovať prostredie vzdialeného prístupu. Podporuje metódy pripojenia kompatibilné s RDP spolu s dodávaním aplikácií v štýle RemoteApp a prístupom cez prehliadač pomocou HTML5, čo IT tímom poskytuje niekoľko spôsobov, ako zabezpečiť prístup k centralizovaným zdrojom Windows.

Pre prostredia obsluhujúce viacerých vzdialených používateľov naša riešenie poskytuje aj funkcie ako webový portál, publikovanie aplikácií, funkčnosť brány a správu farmy, v závislosti od edície a architektúry nasadenia. Namiesto správy vzdialenej konektivity ako zbierky jednotlivých bodových RDP pripojení môžu organizácie využiť tieto funkcie na vytvorenie centralizovanejšieho prostredia vzdialeného prístupu.

Záver

Kód chyby RDP 0x204 sa najlepšie rieši systematickým odstraňovaním problémov, nie izolovanými opravami. Kontrolou konektivity, konfigurácie RDP, pravidiel firewallu, služieb, oprávnení a nastavení klienta v poradí môžu administrátori postupne zúžiť problém. Akonáhle je identifikovaný, základná príčina sa môže opraviť bez zbytočného oslabenia prostredia vzdialeného prístupu.

TSplus Bezplatná skúšobná verzia vzdialeného prístupu

Konečná alternatíva Citrix/RDS pre prístup k desktopu/aplikáciám. Bezpečné, nákladovo efektívne, na mieste/cloud

Ďalšie čítanie

back to top of the page icon