تمكين سطح المكتب البعيد في Windows 11: الإعدادات وPowerShell
- ٣ سبتمبر ٢٠٢٦
- ٠٩:٠٠ ص
- بقلم Adrien Roche
- تم التحديث ١٧ سبتمبر ٢٠٢٦
- دروس

تحقق من إصدارك أولًا: Home لا يمكنه استضافة RDP
لسطح المكتب البعيد جانبان: العميل الذي تتصل منه، والمستضيف الذي يقبل الاتصال. كل إصدارات Windows 11 تتضمن العميل، لكن Pro وEnterprise وEducation فقط تتضمن خدمة الاستضافة. يستطيع Windows 11 Home الاتصال بأجهزة أخرى دون قيود، لكنه لا يستطيع قبول جلسة واردة بنفسه. إذا كان البروتوكول جديدًا عليك، فابدأ من ما هو RDP فعليًا وكيف يعمل — وبقية هذا الدليل تتناول تشغيل جانب الاستضافة.
تحقق من الإصدار الذي تستخدمه من PowerShell:
(Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion').EditionIDظهور Professional يعني أنك جاهز للمتابعة. أما Core فيعني Home — انتقل مباشرة إلى قسم Windows 11 Home أدناه، لأن المفتاح الذي تبحث عنه غير موجود على جهازك.
| الإصدار | عميل RDP (الاتصال الخارج) | مستضيف RDP (قبول الاتصالات) |
|---|---|---|
| Windows 11 Home | نعم | لا |
| Windows 11 Pro | نعم | نعم |
| Windows 11 Enterprise / Education | نعم | نعم |
الطريقة الأولى: تشغيله من إعدادات Windows 11
المسار الرسومي يستغرق أقل من دقيقة ويفتح جدار الحماية نيابة عنك.
1. افتح صفحة إعدادات سطح المكتب البعيد
اضغط Win + I ثم انتقل إلى النظام > سطح المكتب البعيد.
2. فعّل المفتاح
حوّل سطح المكتب البعيد إلى تشغيل واضغط تأكيد في مربع الحوار. أبقِ خيار مصادقة مستوى الشبكة محددًا — فهو يُلزم العملاء بالمصادقة قبل أن ينشئ Windows الجلسة، ولا يوجد سبب وجيه لتعطيله على أي شبكة حديثة.
3. سجّل اسم الجهاز والحسابات المسموح لها
تعرض الصفحة نفسها اسم الجهاز الذي ستكتبه في العميل لاحقًا. افتراضيًا، لا يستطيع الاتصال إلا أعضاء مجموعة Administrators؛ اضغط على مستخدمو سطح المكتب البعيد للسماح لحساب عادي بدلًا من منح بيانات حساب المدير.
الطريقة الثانية: تمكين RDP باستخدام PowerShell
للإعدادات المُبرمجة، أو إن كنت داخل الطرفية أصلًا، يكفي سطران في PowerShell بصلاحيات مرتفعة لإتمام المهمة بالكامل:
Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections' -Value 0
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"يكتب الأمر الأول القيمة نفسها في الريجستري التي يبدّلها مفتاح الإعدادات: fDenyTSConnections = 0 يسمح بالجلسات الواردة. والأمر الثاني يفعّل قواعد جدار الحماية المدمجة الخاصة بـ RDP. على نسخة Windows بلغة غير الإنجليزية يكون اسم مجموعة العرض مترجمًا فيفشل الأمر الثاني، لذا استهدف القواعد بأسمائها الداخلية الثابتة بدلًا من ذلك:
Enable-NetFirewallRule -Name "RemoteDesktop-UserMode-In-TCP","RemoteDesktop-UserMode-In-UDP"خطوتان تاليتان منطقيتان: فرض NLA صراحةً، ثم التأكد من أن المُستمع يستجيب.
Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name 'UserAuthentication' -Value 1
Test-NetConnection -ComputerName localhost -Port 3389إذا انتهى الناتج بـ TcpTestSucceeded : True، فجانب الاستضافة يعمل ويستمع للاتصالات.
تأكد من أن جدار الحماية مفتوح فعلًا
تتعامل الطريقتان أعلاه مع Windows Defender Firewall تلقائيًا، لكن أمرين ما زالا يعيقان الاتصالات عمليًا:
- حزم الحماية من جهات خارجية. إذا كان برنامج مكافحة الفيروسات يستبدل جدار حماية Windows، فأضف قاعدة سماح للاتصالات الواردة على TCP وUDP للمنفذ 3389 من لوحته الخاصة.
- عدم تطابق ملف تعريف الشبكة. تُطبَّق قواعد جدار الحماية لكل ملف تعريف (Domain وPrivate وPublic). نفّذ
Get-NetConnectionProfileلمعرفة ملف التعريف الذي تستخدمه شبكتك الحالية، ثم تحقق من أن قواعد RDP مفعّلة له.
Get-NetFirewallRule -DisplayGroup "Remote Desktop" | Select-Object Name, Enabled, Profileيستمع RDP افتراضيًا على المنفذ 3389 عبر TCP وUDP. يمكنك نقله إلى منفذ آخر، لكن اقرأ أولًا دليلنا عن منفذ RDP 3389 وما يمنحه تغييره وما لا يمنحه: المنفذ غير القياسي يجعل سجلاتك أهدأ، لكنه لا يجعل الخدمة أصعب اختراقًا.
الاتصال من جهاز آخر
على المستضيف، احصل على المعرّفين اللذين يمكن للعميل استهدافهما:
hostname
ipconfig | findstr IPv4- من Windows: اضغط
Win + Rونفّذmstsc /v:PC-NAME، أو افتح تطبيق Remote Desktop Connection، ثم سجّل الدخول بحساب مسموح له. - من macOS أو iOS أو Android: ثبّت Windows App (المعروف سابقًا باسم Microsoft Remote Desktop) من متجر المنصة وأضف الجهاز بالاسم أو بعنوان IP.
ملاحظة عن بيانات الدخول، لأنها تُعطّل أول اتصال أكثر مما يفعل جدار الحماية: للحساب المحلي، سجّل الدخول بصيغة PC-NAME\username (أو .\username)، ولحساب Microsoft استخدم عنوان البريد الإلكتروني الكامل الذي تسجّل به الدخول إلى Windows — بنفس كلمة المرور التي تكتبها في شاشة القفل. وإذا كان الحساب بلا كلمة مرور، فإن RDP يرفض تسجيل الدخول افتراضيًا؛ اضبط كلمة مرور قبل الاتصال.
على الشبكة المحلية نفسها يعمل هذا فورًا. ومن خارج شبكتك، قاوم رغبة تحويل المنفذ 3389 على الراوتر — اتصل عبر شبكة VPN إلى شبكتك المحلية بدلًا من ذلك، كما هو موضح في قسم الأمان أدناه.
يجدر معرفة نمطي فشل شائعين مقدمًا. المستضيف النائم لا يستجيب مطلقًا — اضبط السكون على أبدًا عند التوصيل بالكهرباء، من الإعدادات > النظام > الطاقة والبطارية. وإذا بقي العميل على شاشة الاتصال ثم استسلم، فاتبع إصلاح انتهاء مهلة اتصال سطح المكتب البعيد — فالسبب غالبًا مشكلة في جدار الحماية أو ملف التعريف أو التوجيه، لا في RDP نفسه.
Windows 11 Home: الإجابة الحقيقية
لا توجد طريقة مدعومة لجعل Windows 11 Home يقبل اتصالات RDP. فوظيفة الاستضافة معطّلة على مستوى الترخيص، ولذلك لا يحقق تعديل fDenyTSConnections يدويًا أي نتيجة، ومفتاح الإعدادات غائب تمامًا. الأدلة التي تَعِد بغير ذلك تشير عادة إلى RDP Wrapper، وهو تصحيح من جهة خارجية يعيد تنشيط خدمة الاستضافة — لكنه يتعطل بشكل غير متوقع مع تحديثات Windows ويخالف شروط ترخيص Microsoft، وهو ما يجعله أساسًا ضعيفًا لأي شيء تعتمد عليه.
الخيارات الصادقة:
- الترقية إلى Pro. انتقل إلى الإعدادات > النظام > التنشيط > ترقية إصدار Windows؛ وهي عملية شراء لمرة واحدة بسعر 99 دولارًا أمريكيًا عبر Microsoft Store. تبقى ملفاتك وتطبيقاتك كما هي، وتحصل على مستضيف RDP إضافة إلى BitLocker وGroup Policy.
- استخدام أداة تحكّم بعيد أخرى. يمكن لـ Chrome Remote Desktop أو AnyDesk أو RustDesk تشغيل جهاز بإصدار Home. وهي مناسبة للوصول العارض، لكنها ليست RDP، وما زال على الجهاز أن يبقى مشتغلًا ومتصلًا في المنزل.
- استئجار سيرفر VPS بنظام Windows. إذا كان ما تريده فعلًا هو "جهاز Windows أستطيع الوصول إليه عبر RDP من أي مكان"، فإن سيرفر VPS بنظام Windows Server يأتي والمستضيف مفعّل جاهزًا — بلا قيود إصدارات، ويبقى متصلًا حتى عندما لا يكون حاسوبك المحمول كذلك.
أمّنه قبل أن تعتمد عليه
مستضيف RDP الجديد هو بوابة تسجيل دخول بعيد إلى جهازك؛ فتعامل معه على هذا الأساس.
- أبقِ NLA مفعّلة. تُلزم مصادقة مستوى الشبكة العميل بالمصادقة قبل أن يُنشئ Windows جلسة، وهو ما يمنع فئة كاملة من هجمات ما قبل المصادقة.
- اتصل بحساب عادي مخصص. أضفه باستخدام
Add-LocalGroupMember -Group "Remote Desktop Users" -Member "yourname"وأبقِ حساب المدير خارج الجلسات التي لا تحتاجه. - لا تعرّض المنفذ 3389 مباشرة للإنترنت أبدًا. فأدوات الفحص المنتشرة عبر الإنترنت تجد منافذ RDP المفتوحة حديثًا وتبدأ بمحاولات تخمين كلمات المرور. استخدم شبكة VPN — WireGuard أو Tailscale أو السيرفر المدمج في راوترك — وأبقِ RDP متاحًا داخلها فقط. والمنفذ غير القياسي لا يغيّر هذا.
- تحقق من سياسة الإغلاق. يقوم Windows 11 22H2 وما بعده افتراضيًا بإغلاق الحساب لمدة 10 دقائق بعد 10 محاولات دخول فاشلة؛ نفّذ
net accountsللتأكد من أنها مفعّلة على جهازك.
إذا كان العائق الحقيقي هو الجهاز نفسه — لا ترخيص Pro، أو لا رغبة في إبقاء حاسوب منزلي مستيقظًا ومتاحًا على مدار الساعة — فيمكنك تجاوز كل هذه العملية: سيرفر VPS بنظام Windows مع RDP يأتي وكل ما في هذا الدليل مُهيَّأ مسبقًا، مع صلاحيات مدير كاملة على معالج وذاكرة مخصصين، وبلا KYC عند الدفع، ويكون جاهزًا بعد حوالي 10 ثوانٍ من تأكيد الدفع. سجّل الدخول ببيانات الاعتماد المعروضة على الشاشة، وستكون تمامًا عند النقطة التي ينتهي عندها هذا الدرس.
الأسئلة الشائعة
هل سطح المكتب البعيد مجاني على Windows 11؟
mstsc) على Windows، وWindows App على macOS وiOS وAndroid — مجانية تمامًا. أما ما تتقاضى Microsoft ثمنه فهو ترقية Pro نفسها إن كنت على Home، والترخيص لكل مستخدم عندما يتشارك أشخاص كثيرون مستضيف Windows Server واحدًا.هل يمكن لشخصين استخدام سطح المكتب البعيد على Windows 11 في الوقت نفسه؟
لماذا لا يظهر مفتاح سطح المكتب البعيد في الإعدادات؟
winver: على Home لا يُعرض مفتاح الاستضافة أصلًا، ولا يوجد تعديل في الريجستري يعيده. وعلى أجهزة Pro المُدارة من شركة، يمكن لـ Group Policy أيضًا إخفاء الإعداد أو تعطيله — اسأل قسم تقنية المعلومات. وأخيرًا، تأكد من أنك تبحث في الإعدادات > النظام > سطح المكتب البعيد، لا في خيارات المساعدة عن بعد القديمة في لوحة التحكم.هل يعمل سطح المكتب البعيد عندما يكون الجهاز في وضع السكون أو الإسبات؟
Adrien Roche — محرر البنية التحتية والاستضافة
مهندس أنظمة بخبرة تزيد عن 10 سنوات في تشغيل أساطيل Windows Server وLinux. يدير أدريان وثائق البنية التحتية في rdp.monster ويكتب أدلتنا حول RDP واستضافة VPS وإدارة الخوادم والشبكات وأدوات الخصوصية.




