RDP Monster

انتهاء مهلة اتصال سطح المكتب البعيد: 8 إصلاحات فعالة

انتهاء مهلة اتصال سطح المكتب البعيد: 8 إصلاحات فعالة

أولًا، حدد موضع العطل

رسالة “Remote Desktop can’t connect to the remote computer” بعد تعليق طويل هي انتهاء مهلة: لم يرد أي شيء. من جهاز العميل، نفّذ:

Test-NetConnection 203.0.113.10 -Port 3389

TcpTestSucceeded : True يعني أن مسار الشبكة سليم وأن المشكلة في المصادقة أو في سياسة الجلسات. False يعني أن شيئًا ما بينك وبين المضيف يُسقط حركة المرور — طبّق الإصلاحات أدناه بالترتيب.

الإصلاح 1 — تأكد من أن المضيف والخدمة يعملان

على الخادم (عبر وحدة التحكم أو VNC أو لوحة المزوّد):

Get-Service TermService
Restart-Service TermService -Force

تأكد أيضًا من تفعيل Remote Desktop: System Properties > Remote، أو تحقق من أن قيمة fDenyTSConnections هي 0 تحت HKLM:\System\CurrentControlSet\Control\Terminal Server.

الإصلاح 2 — قواعد Windows Firewall

يجب تفعيل مجموعة القواعد المدمجة “Remote Desktop” لملف تعريف الشبكة الحالي لديك:

Enable-NetFirewallRule -DisplayGroup "Remote Desktop"

إذا كنت تستخدم منفذًا مخصصًا، فيجب أن تطابقه القاعدة — راجع دليل منفذ RDP 3389 للحصول على أوامر New-NetFirewallRule بدقة، ودليل جدار الحماية عبر Group Policy لبيئات النطاق.

الإصلاح 3 — جدار الحماية الطرفي لدى المزوّد

على VPS أو خادم مخصص يوجد جداران للحماية اثنان: جدار Windows والجدار الطرفي للمزوّد. إذا بدت قواعد Windows صحيحة لكن المنفذ ما زال ينتهي بمهلة من الخارج بينما يُظهر netstat أنه يستمع، فالمرشّح الطرفي هو السبب — افتح المنفذ من لوحة المزوّد أو عبر تذكرة دعم.

الإصلاح 4 — عدم توافق NLA / CredSSP

إذا نجح اختبار TCP لكن العميل أظهر خطأ أثناء تسجيل الدخول، فمستويات التحديثات مختلفة بشأن CredSSP أو أن العميل لا يدعم Network Level Authentication. حدّث الجهازين أولًا؛ وكملاذ أخير فقط، ومؤقتًا، خفف NLA على المضيف (SystemPropertiesRemote > ألغِ تحديد “Allow connections only from computers running NLA”).

الإصلاح 5 — سياسات الحد الزمني للجلسات (انقطاع الخمول)

الجلسات التي تتصل بشكل سليم ثم تنقطع بعد دقائق من عدم النشاط تُنهيها سياسة، لا الشبكة. في gpedit.msc:

Computer Configuration > Administrative Templates > Windows Components > Remote Desktop Services > Remote Desktop Session Host > Session Time Limits

  • “Set time limit for active but idle Remote Desktop Services sessions” → Never
  • “Set time limit for disconnected sessions” → Never (أو مدة الاحتفاظ التي تختارها)

ثم نفّذ gpupdate /force وأعد الاتصال.

الإصلاح 6 — keep-alive ضد مؤقتات الخمول في NAT وVPN

الموجّهات المنزلية ومجمّعات VPN تُسقط بصمت تدفقات TCP التي تبقى ساكنة. اجعل المضيف يرسل keep-alive كل دقيقة:

Set-ItemProperty "HKLM:\System\CurrentControlSet\Control\Terminal Server" -Name KeepAliveEnable -Value 1
Set-ItemProperty "HKLM:\System\CurrentControlSet\Control\Terminal Server" -Name KeepAliveInterval -Value 1
Restart-Service TermService -Force

هل تشغّل RDP عبر VPN على جانب الخادم؟ دليلنا حول استخدام VPN على خادم RDP دون انقطاع يحل الفخ الكلاسيكي “VPN يعمل، RDP اختفى”.

الإصلاح 7 — MTU والروابط ذات الفقد

الحزم الكبيرة التي لا تنجو من المسار تسبب اتصالات تتجمد عند شريط التقدم. اختبر باستخدام ping -f -l 1472 host؛ إذا حدث تجزئة، فاخفض MTU للواجهة إلى 1400 على العميل، أو دع نقل UDP (المفعّل افتراضيًا منذ RDP 8.0) يمتص الفقد.

الإصلاح 8 — بلوغ حد الجلسات

إصدارات Windows للعملاء تسمح بجلسة تفاعلية واحدة؛ والخوادم دون ترخيص RDS تسمح بجلستين إداريتين. “انتهاء المهلة” مباشرة بعد إدخال بيانات الاعتماد قد يعني ببساطة أن المضيف ممتلئ — أنهِ الجلسات القديمة باستخدام quser + logoff <id>.

جدول مرجعي: العرض ← السبب

العرضالسبب الأرجحالإصلاح
تعليق ثم انتهاء مهلةإسقاط من جدار الحماية (Windows أو الطرفي)الإصلاحان 2-3
“refused” فوريالخدمة متوقفة / منفذ خاطئالإصلاح 1، دليل المنفذ
ينقطع عند الخمولسياسة GPO للحد الزمني للجلساتالإصلاح 5
ينقطع عشوائيًا أثناء الاستخداممؤقت خمول NAT/VPN، رابط ذو فقدالإصلاحان 6-7
يفشل مباشرة بعد تسجيل الدخولCredSSP/NLA أو حد الجلساتالإصلاحان 4 و8

الأسئلة الشائعة

لماذا تنقطع جلسة سطح المكتب البعيد لديّ بعد فترة خمول؟

سياسة الحد الزمني للجلسات هي التي تنهيها — اضبط حدّي الخمول والانفصال على Never.
سياسة الحد الزمني للجلسات هي التي تنهيها. في Group Policy تحت Remote Desktop Session Host > Session Time Limits، اضبط 'idle session limit' و'disconnected session limit' على Never (أو قيمة تقبلها)، ثم نفّذ gpupdate /force.

ماذا يعني رمزا الخطأ 0x204 و0x104 في RDP؟

أعطال اتصال — لم يُكمل العميل المصافحة مع المضيف.
كلاهما عطل اتصال تبلّغ عنه عملاء Remote Desktop الحديثون: لم يُكمل العميل المصافحة. تحقق من أن المضيف يعمل، وأن المنفذ 3389 (أو منفذك المخصص) قابل للوصول، وأنه لا توجد قاعدة جدار حماية أو NAT تُسقط حركة المرور.

هل يعني انتهاء المهلة دائمًا مشكلة في جدار الحماية؟

غالبًا لكن ليس دائمًا — انتهاء المهلة يعني حزمًا مُسقطة، والرفض يعني عدم وجود خدمة تستمع.
لا، لكنه السبب الأكثر شيوعًا: انتهاء المهلة يعني أن الحزم أُسقطت بصمت، وهو سلوك جدار الحماية، بينما 'connection refused' الفوري يعني أن المنفذ رد لكن لا شيء يستمع. أخطاء DNS وأخطاء بيانات الاعتماد أعطال مختلفة تمامًا.

كيف أُبقي جلسة RDP حية عبر موجّهات NAT الصارمة؟

فعّل KeepAliveEnable وKeepAliveInterval على المضيف لتصمد الجلسات الساكنة أمام NAT.
فعّل keep-alive على المضيف: اضبط KeepAliveEnable على 1 وKeepAliveInterval على 1 (دقيقة) تحت مفتاح السجل Terminal Server، أو ما يعادلها في Group Policy تحت Remote Desktop Session Host > Connections.

إذا كنت تعاني من اتصال منزلي غير مستقر أو خادم مُثقل بالمبيعات الزائدة، فالإصلاح الأنظف يكون في المنبع: Windows RDP بمعالج وذاكرة مخصصين على رابط مركز بيانات لا يُسقط الجلسات من الأساس — يُسلَّم في نحو 10 ثوانٍ بعد تأكيد الدفع.

Adrien Roche — محرر البنية التحتية والاستضافة

مهندس أنظمة بخبرة تزيد عن 10 سنوات في تشغيل أساطيل Windows Server وLinux. يدير أدريان وثائق البنية التحتية في rdp.monster ويكتب أدلتنا حول RDP واستضافة VPS وإدارة الخوادم والشبكات وأدوات الخصوصية.

سجّل في برنامج الموزعين لدينا

معلوماتك

إذا كان لديك أي سؤال، contact us by clicking here !
الاسم(مطلوب)
أدخل عنوان بريدك الإلكتروني، ويجب أن يكون لديك حساب على manager.rdp.monster !

شركتك

أدخل عنوان موقعك الإلكتروني إن كان لديك موقع
اشرح بإيجاز كيف ستبيع الخدمات لعملائك. على سبيل المثال، عبر التحدث مع الأشخاص في المنتديات.

نحن نستخدم ملفات تعريف الارتباط !

نحن نستخدم ملفات تعريف الارتباط لتحسين تجربة التصفح الخاصة بك، وتقديم إعلانات أو محتوى مخصص، وتحليل حركة المرور لدينا. بالنقر على «قبول»، فإنك توافق على استخدامنا لملفات تعريف الارتباط.