Startseite » Blog » Remotedesktop Linux zu Windows: Remmina, xfreerdp, Fixes
Remotedesktop Linux zu Windows: Remmina, xfreerdp, Fixes
- 24. September 2026
- 09:00
- Von Adrien Roche
- Aktualisiert 3. Oktober 2026
- Tutorials

Welchen Linux-Remotedesktop-Client sollten Sie verwenden?
Microsoft liefert keinen RDP-Client für Linux: Windows App deckt Windows, macOS, iOS, Android und den Browser ab, aber keinen Linux-Desktop. Was Linux hat, ist FreeRDP, eine Open-Source-Implementierung des Protokolls, und einige darauf aufbauende Front-Ends: Remmina (GTK, gespeicherte Profile), GNOME Connections und KDEs KRDC (weniger Einstellungen) sowie xfreerdp, FreeRDPs eigener Kommandozeilen-Client, in dem jede Option verfügbar ist.
| Client | Oberfläche | NLA (CredSSP) | Moderne Codecs | Umleitung | Status |
|---|---|---|---|---|---|
| Remmina | GTK-Oberfläche, gespeicherte Profile | Ja (über FreeRDP) | RemoteFX, GFX, H.264, sofern FreeRDP damit gebaut ist | Zwischenablage, Ordner, Drucker, Audio, Mikrofon | Aktiv gepflegt |
| xfreerdp (FreeRDP 3) | Kommandozeile | Ja | RemoteFX, GFX, H.264 | Alles, was FreeRDP unterstützt | Aktiv gepflegt |
| GNOME Connections / KRDC | In den Desktop integrierte Oberfläche | Ja (über FreeRDP) | Hängt vom FreeRDP-Build ab | Grundlegend (Zwischenablage, Skalierung) | Wird mit dem Desktop gepflegt |
| rdesktop | Kommandozeile | Nur Kerberos, kein NTLM | Nein (veraltete Bitmap-Codecs) | Zwischenablage, Laufwerke, Ton | Letztes Release 1.9.0, Oktober 2019 |
Verwenden Sie Remmina für die Rechner, mit denen Sie täglich arbeiten, lernen Sie aber trotzdem xfreerdp: Wenn Remmina scheitert, scheitert es mit einer FreeRDP-Fehlermeldung, und die Kommandozeile ist der schnellste Ort, um das zu diagnostizieren. rdesktop bleibt für Hosts, die keine Network Level Authentication können, etwa ungepatchtes Windows XP oder Server 2003.
Bereiten Sie zuerst die Windows-Seite vor
Bevor Sie Remmina oder xfreerdp anfassen, aktivieren Sie Remotedesktop auf dem Windows-11-Rechner und prüfen Sie dabei drei Dinge:
- Edition: Nur Windows Pro, Enterprise und Server nehmen eingehende RDP-Sitzungen an; Home kann keine hosten, unabhängig vom Client.
- Konto: Der Benutzer braucht ein echtes Passwort (eine Windows-Hello-PIN funktioniert über RDP nicht) und muss Administrator oder Mitglied von Remotedesktopbenutzer sein.
- Adresse: Notieren Sie die IP mit
ipconfig: eine private Adresse im LAN, die öffentliche IP bei einem Windows-VPS oder ein VPN ins Netzwerk für einen Heim-PC, den Sie über das Internet erreichen.
Prüfen Sie von Linux aus, dass etwas lauscht, bevor Sie den Client verantwortlich machen:
nc -vz 203.0.113.10 3389Ein Ergebnis succeeded bedeutet, dass der Port erreichbar ist; eine Ablehnung oder ein Hängen behandelt der Abschnitt zu den Fehlern.
Remmina: der grafische Weg
1. Remmina und das RDP-Plugin installieren
Die RDP-Unterstützung ist auf den meisten Distributionen ein separates Plugin; das Plugin secret speichert Passwörter im Schlüsselbund Ihres Desktops:
# Debian / Ubuntu
sudo apt install remmina remmina-plugin-rdp remmina-plugin-secret
# Fedora
sudo dnf install remmina remmina-plugins-rdp remmina-plugins-secret
# Arch Linux
sudo pacman -S remmina freerdp
# Any distribution (Flatpak)
flatpak install flathub org.remmina.Remmina2. Das Verbindungsprofil anlegen
Klicken Sie auf + für ein neues Profil und setzen Sie Protokoll auf RDP - Remote Desktop Protocol. Tragen Sie unter Server die IP oder den Hostnamen ein und hängen Sie einen abweichenden Port mit Doppelpunkt an, etwa 203.0.113.10:3390. Füllen Sie Benutzername und Passwort aus; Domäne bleibt bei einem lokalen Windows-Konto leer. Speichern und doppelklicken zum Verbinden; der Abschnitt zu Zertifikaten weiter unten erklärt die Abfrage, die zuerst erscheint.
3. Auflösung, Skalierung und Qualität
Im Reiter Basis bietet Auflösung die Optionen Anfängliche Fenstergröße verwenden, Client-Auflösung verwenden (richtig für Vollbild) und feste Größen; der Umschalter für dynamische Auflösung in der Werkzeugleiste erlaubt Windows dann, den Desktop beim Ändern der Fenstergröße neu anzuordnen. Farbtiefe steht standardmäßig auf Automatisch (32 bpp); GFX AVC444 (32 bpp) ist auf aktuellem Windows am schärfsten, während High colour (16 bpp) mit Qualität auf Schlecht (am schnellsten) zu einer langsamen Verbindung passt. Auf einem HiDPI-Bildschirm sorgt Remote-Skalierungsfaktor im Reiter Erweitert dafür, dass Windows seine Oberfläche größer zeichnet, statt auf Ihrer Seite Pixel zu strecken.
4. Umleitung von Zwischenablage, Ordnern und Audio
Die Synchronisierung der Zwischenablage ist standardmäßig aktiv (der Reiter Erweitert hat einen Schalter Synchronisierung der Zwischenablage abschalten). Ordner freigeben im Reiter Basis leitet ein lokales Verzeichnis in die Sitzung um, wo es im Windows-Explorer unter Dieser PC erscheint. Setzen Sie Ton auf Lokal, um Windows über Ihre Linux-Lautsprecher zu hören, und aktivieren Sie Lokales Mikrofon umleiten für die andere Richtung.
xfreerdp (FreeRDP 3): der Weg über die Kommandozeile
1. FreeRDP 3 installieren
# Debian 12+ / Ubuntu 24.04+ (binary: xfreerdp3)
sudo apt install freerdp3-x11
# Fedora (binary: xfreerdp, version 3.x)
sudo dnf install freerdp
# Arch Linux (binary: xfreerdp)
sudo pacman -S freerdpDebian und Ubuntu nennen die FreeRDP-3-Binary xfreerdp3, damit sie neben freerdp2-x11 (schlicht xfreerdp) bestehen kann. Prüfen Sie das mit xfreerdp3 /version und ersetzen Sie den Namen unten entsprechend. Unter Wayland läuft xfreerdp über XWayland; freerdp3-sdl enthält FreeRDPs neueren nativen SDL-Client.
2. Verbinden
xfreerdp3 /v:203.0.113.10 /u:Administrator /from-stdin +dynamic-resolution +clipboard/from-stdin fragt das Passwort ab, statt es über /p: in der Shell-History zu hinterlassen. Für ein Domänenkonto schreiben Sie /u:CORP\alice oder /u:[email protected]; ein abweichender Port gehört an das Server-Argument, /v:203.0.113.10:3390. Weitere nützliche Optionen:
/ffür Vollbild (Strg+Alt+Enter schaltet um) oder/size:1920x1080sowie Prozentangaben wie/size:80%./multimonfür alle Monitore oder/monitors:0,1für eine Auswahl./kbd:layout:0x40cerzwingt ein Tastaturlayout (Französisch);/list:kbdgibt die Codes aus.
3. Zwischenablage, Ordner, Audio und Drucker umleiten
xfreerdp3 /v:203.0.113.10 /u:Administrator /from-stdin \
+clipboard \
/drive:share,$HOME/rdp-share \
/sound /microphone \
/printer/drive:name,path stellt der Sitzung ein lokales Verzeichnis bereit; es erscheint im Windows-Explorer als share on <your-hostname> unter Dieser PC. +home-drive gibt Ihr komplettes Home-Verzeichnis frei, +drives jedes eingebundene Dateisystem (meist mehr, als Sie wollen). /sound gibt Windows-Audio über Ihr Standard-Audiosystem aus (PulseAudio oder die Kompatibilitätsschicht von PipeWire); /audio-mode:1 lässt den Ton auf dem Server.
4. Auflösung und HiDPI-Skalierung
+dynamic-resolution lässt Windows seine eigene Desktopgröße ändern, wenn Sie das Fenster in der Größe verändern, sodass Text scharf bleibt. /smart-sizing hält den Remote-Desktop fest und skaliert das Bild auf der Linux-Seite, was bei allem außer 100% unscharf wirkt. Auf einem 4K-Panel verwenden Sie /scale:180 (zulässige Werte: 100, 140, 180), damit Windows seine Oberfläche mit 180% zeichnet, oder /scale-desktop:200 für feinere Kontrolle. Für die Bandbreite wählt /gfx:AVC444 die H.264-Pipeline auf Hosts, die sie unterstützen, und -wallpaper -themes /bpp:16 ist die Kombination für wenig Bandbreite.
Zertifikatswarnungen, erklärt
Bei der ersten Verbindung zu einem Host gibt xfreerdp Subject, Issuer und den SHA-256-Fingerprint des Zertifikats aus und fragt dann: The above X.509 certificate could not be verified, possibly because you do not have the CA certificate in your certificate store, or the certificate has expired. Do you trust the above certificate? (Y/T/N). Y speichert den Fingerprint dauerhaft, T vertraut ihm nur für diese Sitzung, N bricht ab (Remmina fragt dasselbe in einem Dialog Zertifikat annehmen?). Die Warnung ist zu erwarten: Windows erzeugt für den Remotedesktopdienst ein selbst signiertes Zertifikat, ausgestellt auf den eigenen Rechnernamen, und keine Zertifizierungsstelle bürgt dafür. Die Sitzung ist dennoch verschlüsselt; der Client kann nur nicht beweisen, wer auf der anderen Seite ist. Zur Prüfung vergleichen Sie es mit dem Zertifikat unter Remotedesktop, Zertifikate in certlm.msc auf dem Windows-Rechner. Akzeptierte Fingerprints liegen in je einer Datei pro Host unter ~/.config/freerdp/server/ (FreeRDP 2 nutzte ~/.config/freerdp/known_hosts2).
Die Warnung, die Sie ernst nehmen müssen, ist !!!Certificate for host:port has changed!!!. Sie erscheint, wenn der gespeicherte Fingerprint nicht mehr passt: legitim nach einer Windows-Neuinstallation, einer Änderung des Hostnamens oder einer Zertifikatserneuerung, aber genau so sieht auch ein Man-in-the-Middle aus. Bestätigen Sie die Änderung auf der Windows-Seite, löschen Sie dann den Eintrag des Hosts aus dem FreeRDP-Speicher und verbinden Sie sich neu. Für Automatisierung akzeptiert /cert:tofu beim ersten Kontakt und pinnt danach; /cert:fingerprint:sha256:<hex> pinnt ein bekanntes Zertifikat ausdrücklich. /cert:ignore und Remminas Zertifikat ignorieren schalten die Prüfung ganz ab. Nur für Laborzwecke.
Häufige Fehler: Verbindung abgelehnt, Timeouts, NLA und CredSSP
Verbindung abgelehnt: xfreerdp meldet ERRCONNECT_CONNECT_FAILED [0x00020006]. Der Host hat geantwortet, aber auf diesem Port nahm nichts die Verbindung an: Remotedesktop ist deaktiviert, der Dienst gestoppt oder der Port falsch. Unter Windows sollte Get-Service TermService Running melden und netstat -ano | findstr :3389 eine Zeile mit LISTENING zeigen. Wenn die Verbindung stattdessen hängt, werden Pakete von einer Firewall, einer NAT-Regel oder einer VPN-Route verworfen; dieser Leitfaden zur Behebung von Remotedesktop-Timeouts arbeitet diese Ebenen einzeln ab.
NLA- und CredSSP-Fehler. Modernes Windows verlangt Network Level Authentication: Die Anmeldedaten werden über CredSSP geprüft, bevor überhaupt ein Desktop gezeichnet wird. Das übliche Symptom ist ERRCONNECT_LOGON_FAILURE [0x00020014], und meistens steckt ein Anmeldeproblem dahinter, das Windows absichtlich nicht erklärt: ein Tippfehler, ein lokales Konto mit Domänenpräfix, ein Domänenkonto ohne Präfix oder ein leeres Passwort, das NLA ablehnt. Weniger offensichtlich ist ein abgelaufenes oder zu änderndes Passwort, mit dem CredSSP nicht umgehen kann, weil der Änderungsdialog in der Oberfläche liegt, die Sie noch nicht erreicht haben. Mit /sec:tls übergehen Sie NLA und landen auf dem Windows-Anmeldebildschirm, sofern die Richtlinie des Hosts das erlaubt. Bei rdesktop lautet dieselbe Situation CredSSP required by server; wechseln Sie zu FreeRDP, da rdesktop CredSSP nur mit Kerberos spricht.
Sicherheit: zuerst ein VPN oder Tunnel (ein anderer Port ist keine Sicherheit)
Woher die Erreichbarkeit von Port 3389 kommt, zählt mehr als jede Client-Option. Ein zum Internet offener RDP-Port sammelt innerhalb von Stunden Passwort-Rateversuche ein, sodass nur NLA und ein starkes Passwort als Verteidigung bleiben. Den Dienst auf einen anderen Port zu verlegen ändert nur den Zeitpunkt: Scanner zählen alle 65.535 Ports ab, und der RDP-Handshake gibt sich unabhängig von der Nummer selbst zu erkennen. Dieser Leitfaden zu RDP-Port 3389 erklärt, was dort lauscht und warum.
Was die Angriffsfläche wirklich verkleinert: ein WireGuard- oder anderes VPN, sodass 3389 nur von privaten Adressen erreichbar ist; eine Windows-Firewall-Regel, die auf einem VPS auf Ihre eigene Quell-IP beschränkt ist; oder ein SSH-Tunnel über das Windows-Feature OpenSSH Server, sodass der RDP-Port überhaupt nie offen sein muss:
ssh -N -L 13389:localhost:3389 [email protected]
# in a second terminal
xfreerdp3 /v:localhost:13389 /u:Administrator /from-stdin +dynamic-resolution +clipboardWelchen Weg Sie auch wählen: Lassen Sie NLA aktiviert und erzwingen Sie eine Kontosperrung.
All das setzt einen Windows-Rechner voraus, mit dem sich das Verbinden lohnt. Wenn es nur darum geht, Windows von Ihrem Linux-Desktop aus verfügbar zu haben (für Software ohne Linux-Version oder für eine Sitzung, die weiterlaufen muss, während Ihr Laptop schläft), dann ist ein Heim-PC, der für Updates neu startet, hinter einem Router, den Sie nicht konfigurieren können, ein schlechtes Ziel. Ein gehosteter Windows-RDP-Server mit vollem Administratorzugriff ist die einfachere Wahl: rdp.monster stellt ihn etwa 10 Sekunden nach Zahlungsbestätigung bereit, mit dedizierter CPU und RAM, unbegrenzter Bandbreite (Fair Use), ohne KYC, mit Krypto-Zahlung, ab $8.99/Monat. Für Remmina oder xfreerdp ist er einfach ein weiterer Windows-Host.
Häufig gestellte Fragen
Hat Linux einen eingebauten Remotedesktop-Client für Windows?
apt install remmina remmina-plugin-rdp oder dem Pendant Ihrer Distribution.Kann ich von Linux aus eine Remotedesktop-Verbindung zu Windows 11 Home aufbauen?
Wie kopiere ich Dateien über RDP zwischen Linux und Windows?
/drive:share,/home/you/folder, und das Verzeichnis erscheint im Windows-Explorer unter Dieser PC als umgeleitetes Laufwerk; in Remmina setzen Sie Ordner freigeben im Reiter Basis des Profils. Das Kopieren funktioniert dann in beide Richtungen per gewohntem Drag-and-drop im Explorer, und große Dateien sind so deutlich zuverlässiger als über die Zwischenablage eingefügt. Erscheint das Laufwerk nie, blockiert möglicherweise eine Gruppenrichtlinie auf der Windows-Seite die Laufwerksumleitung.Warum ist meine RDP-Sitzung von Linux langsam, und wie beschleunige ich sie?
/gfx:AVC444 (oder die Farbtiefe GFX AVC444 in Remmina) das beste Bild auf Windows 10, 11 und Server 2016 oder neuer. Auf einer langsamen oder verlustbehafteten Leitung gehen Sie auf /bpp:16 zurück, ergänzen -wallpaper -themes und lassen /network:auto den Rest abstimmen. Eine Kabelverbindung auf Client-Seite beseitigt die häufigste Ursache für Ruckeln.Adrien Roche, Redakteur für Infrastruktur & Hosting
Systemingenieur mit über 10 Jahren Erfahrung im Betrieb von Windows-Server- und Linux-Flotten. Adrien pflegt die Infrastruktur-Dokumentation von rdp.monster und schreibt unsere Guides zu RDP, VPS-Hosting, Serveradministration, Netzwerken und Privacy-Tools.
Verwandte Artikel




