انتهاء مهلة اتصال سطح المكتب البعيد: 8 إصلاحات فعالة
- ١ سبتمبر ٢٠٢٦
- ٠٨:٠٠ ص
- بقلم Adrien Roche
- تم التحديث ١٧ سبتمبر ٢٠٢٦
- دروس

أولًا، حدد موضع العطل
رسالة “Remote Desktop can’t connect to the remote computer” بعد تعليق طويل هي انتهاء مهلة: لم يرد أي شيء. من جهاز العميل، نفّذ:
Test-NetConnection 203.0.113.10 -Port 3389TcpTestSucceeded : True يعني أن مسار الشبكة سليم وأن المشكلة في المصادقة أو في سياسة الجلسات. False يعني أن شيئًا ما بينك وبين المضيف يُسقط حركة المرور — طبّق الإصلاحات أدناه بالترتيب.
الإصلاح 1 — تأكد من أن المضيف والخدمة يعملان
على الخادم (عبر وحدة التحكم أو VNC أو لوحة المزوّد):
Get-Service TermService
Restart-Service TermService -Forceتأكد أيضًا من تفعيل Remote Desktop: System Properties > Remote، أو تحقق من أن قيمة fDenyTSConnections هي 0 تحت HKLM:\System\CurrentControlSet\Control\Terminal Server.
الإصلاح 2 — قواعد Windows Firewall
يجب تفعيل مجموعة القواعد المدمجة “Remote Desktop” لملف تعريف الشبكة الحالي لديك:
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"إذا كنت تستخدم منفذًا مخصصًا، فيجب أن تطابقه القاعدة — راجع دليل منفذ RDP 3389 للحصول على أوامر New-NetFirewallRule بدقة، ودليل جدار الحماية عبر Group Policy لبيئات النطاق.
الإصلاح 3 — جدار الحماية الطرفي لدى المزوّد
على VPS أو خادم مخصص يوجد جداران للحماية اثنان: جدار Windows والجدار الطرفي للمزوّد. إذا بدت قواعد Windows صحيحة لكن المنفذ ما زال ينتهي بمهلة من الخارج بينما يُظهر netstat أنه يستمع، فالمرشّح الطرفي هو السبب — افتح المنفذ من لوحة المزوّد أو عبر تذكرة دعم.
الإصلاح 4 — عدم توافق NLA / CredSSP
إذا نجح اختبار TCP لكن العميل أظهر خطأ أثناء تسجيل الدخول، فمستويات التحديثات مختلفة بشأن CredSSP أو أن العميل لا يدعم Network Level Authentication. حدّث الجهازين أولًا؛ وكملاذ أخير فقط، ومؤقتًا، خفف NLA على المضيف (SystemPropertiesRemote > ألغِ تحديد “Allow connections only from computers running NLA”).
الإصلاح 5 — سياسات الحد الزمني للجلسات (انقطاع الخمول)
الجلسات التي تتصل بشكل سليم ثم تنقطع بعد دقائق من عدم النشاط تُنهيها سياسة، لا الشبكة. في gpedit.msc:
Computer Configuration > Administrative Templates > Windows Components > Remote Desktop Services > Remote Desktop Session Host > Session Time Limits
- “Set time limit for active but idle Remote Desktop Services sessions” → Never
- “Set time limit for disconnected sessions” → Never (أو مدة الاحتفاظ التي تختارها)
ثم نفّذ gpupdate /force وأعد الاتصال.
الإصلاح 6 — keep-alive ضد مؤقتات الخمول في NAT وVPN
الموجّهات المنزلية ومجمّعات VPN تُسقط بصمت تدفقات TCP التي تبقى ساكنة. اجعل المضيف يرسل keep-alive كل دقيقة:
Set-ItemProperty "HKLM:\System\CurrentControlSet\Control\Terminal Server" -Name KeepAliveEnable -Value 1
Set-ItemProperty "HKLM:\System\CurrentControlSet\Control\Terminal Server" -Name KeepAliveInterval -Value 1
Restart-Service TermService -Forceهل تشغّل RDP عبر VPN على جانب الخادم؟ دليلنا حول استخدام VPN على خادم RDP دون انقطاع يحل الفخ الكلاسيكي “VPN يعمل، RDP اختفى”.
الإصلاح 7 — MTU والروابط ذات الفقد
الحزم الكبيرة التي لا تنجو من المسار تسبب اتصالات تتجمد عند شريط التقدم. اختبر باستخدام ping -f -l 1472 host؛ إذا حدث تجزئة، فاخفض MTU للواجهة إلى 1400 على العميل، أو دع نقل UDP (المفعّل افتراضيًا منذ RDP 8.0) يمتص الفقد.
الإصلاح 8 — بلوغ حد الجلسات
إصدارات Windows للعملاء تسمح بجلسة تفاعلية واحدة؛ والخوادم دون ترخيص RDS تسمح بجلستين إداريتين. “انتهاء المهلة” مباشرة بعد إدخال بيانات الاعتماد قد يعني ببساطة أن المضيف ممتلئ — أنهِ الجلسات القديمة باستخدام quser + logoff <id>.
جدول مرجعي: العرض ← السبب
| العرض | السبب الأرجح | الإصلاح |
|---|---|---|
| تعليق ثم انتهاء مهلة | إسقاط من جدار الحماية (Windows أو الطرفي) | الإصلاحان 2-3 |
| “refused” فوري | الخدمة متوقفة / منفذ خاطئ | الإصلاح 1، دليل المنفذ |
| ينقطع عند الخمول | سياسة GPO للحد الزمني للجلسات | الإصلاح 5 |
| ينقطع عشوائيًا أثناء الاستخدام | مؤقت خمول NAT/VPN، رابط ذو فقد | الإصلاحان 6-7 |
| يفشل مباشرة بعد تسجيل الدخول | CredSSP/NLA أو حد الجلسات | الإصلاحان 4 و8 |
الأسئلة الشائعة
لماذا تنقطع جلسة سطح المكتب البعيد لديّ بعد فترة خمول؟
ماذا يعني رمزا الخطأ 0x204 و0x104 في RDP؟
هل يعني انتهاء المهلة دائمًا مشكلة في جدار الحماية؟
كيف أُبقي جلسة RDP حية عبر موجّهات NAT الصارمة؟
إذا كنت تعاني من اتصال منزلي غير مستقر أو خادم مُثقل بالمبيعات الزائدة، فالإصلاح الأنظف يكون في المنبع: Windows RDP بمعالج وذاكرة مخصصين على رابط مركز بيانات لا يُسقط الجلسات من الأساس — يُسلَّم في نحو 10 ثوانٍ بعد تأكيد الدفع.
Adrien Roche — محرر البنية التحتية والاستضافة
مهندس أنظمة بخبرة تزيد عن 10 سنوات في تشغيل أساطيل Windows Server وLinux. يدير أدريان وثائق البنية التحتية في rdp.monster ويكتب أدلتنا حول RDP واستضافة VPS وإدارة الخوادم والشبكات وأدوات الخصوصية.




