RDP Monster

Windows-Remotedesktopverbindung (mstsc): der komplette Leitfaden

Windows-Remotedesktopverbindung (mstsc): der komplette Leitfaden

Was die Windows-Remotedesktopverbindung ist und wie man sie startet

Die Windows-Remotedesktopverbindung ist der RDP-Client, der mit jeder Windows-Edition ausgeliefert wird, auch mit Home. Die ausführbare Datei heißt mstsc.exe (Microsoft Terminal Services Client) und liegt in C:\Windows\System32. Sie öffnet eine Sitzung auf einem entfernten Windows-Rechner (einem PC im Nebenraum, einem Server im Rack, einem Windows-VPS) und stellt dessen Desktop lokal dar, standardmäßig über TCP-Port 3389.

Drei Wege, sie zu starten:

  • Win + R drücken, mstsc eingeben, Enter drücken.
  • Das Startmenü öffnen und nach Remotedesktopverbindung suchen.
  • Aus einem Terminal oder einer Verknüpfung mstsc mit Schaltern (siehe unten) ausführen, um den Dialog zu überspringen.

Tragen Sie Hostnamen oder IP im Feld Computer ein und klicken Sie auf Verbinden. Der Client braucht nichts weiter; der Zielrechner muss eine Pro-, Enterprise-, Education- oder Server-Edition mit aktiviertem Remotedesktop ausführen (siehe wie man Remotedesktop unter Windows 11 aktiviert, falls diese Seite noch nicht bereit ist).

Verbindungen als .rdp-Dateien speichern

Klicken Sie auf Optionen einblenden: Die Registerkarte Allgemein bietet Speichern, Speichern unter und Öffnen. Speichern schreibt Ihre aktuellen Einstellungen in eine versteckte Default.rdp im Ordner Dokumente, die bei jedem Start neu geladen wird. Speichern unter erzeugt eine benannte Datei, die Sie doppelklicken oder an die Taskleiste anheften können.

Eine .rdp-Datei ist reiner Text mit einer Einstellung name:type:value pro Zeile, wobei der Typ s (String), i (Integer) oder b (Binär) ist. Bearbeiten Sie sie in Notepad oder öffnen Sie sie im Dialog erneut mit mstsc /edit file.rdp. Ein Minimalbeispiel:

full address:s:203.0.113.10:3389
username:s:Administrator
screen mode id:i:2
use multimon:i:0
desktopwidth:i:1920
desktopheight:i:1080
session bpp:i:32
audiomode:i:0
redirectclipboard:i:1
drivestoredirect:s:
authentication level:i:2

Zwei Dinge lernt man meist auf die harte Tour. screen mode id:i:2 bedeutet Vollbild, 1 bedeutet Fenstermodus. Ein gespeichertes Passwort erscheint als lange Zeile password 51:b:, verschlüsselt per DPAPI für Ihr Konto auf genau diesem Rechner. Kopieren Sie die Datei auf einen anderen PC, ist die Zeile stillschweigend wertlos. Unsignierte .rdp-Dateien lösen beim Öffnen außerdem die Warnung „Herausgeber kann nicht identifiziert werden“ aus; bei selbst erstellten Dateien ist das normal.

Die fünf Registerkarten der Optionen, Einstellung für Einstellung

Jedes Steuerelement im Dialog entspricht einer Zeile in der .rdp-Datei.

Allgemein

Computer, Benutzername und das Kontrollkästchen Speichern der Anmeldeinformationen zulassen. Hängen Sie :port an den Computernamen an, wenn der Host auf einem anderen Port als 3389 lauscht.

Anzeige

Ein Auflösungsregler bis hin zu Vollbild, das Kontrollkästchen Alle Monitore für die Remotesitzung verwenden und ein Dropdown für die Farbtiefe (session bpp). Belassen Sie es bei 32 Bit, sofern die Verbindung nicht wirklich langsam ist. Verbindungsleiste anzeigen hält den Streifen am oberen Rand einer Vollbildsitzung.

Lokale Ressourcen

Hier lebt die Umleitung. Remoteaudiowiedergabe legt fest, wo der Ton abgespielt und ob Ihr Mikrofon weitergeleitet wird. Tastatur steuert, wo Windows-Tastenkombinationen wie Alt+Tab landen: lokal, remote oder nur im Vollbild (Standard, keyboardhook:i:2). Lokale Geräte und Ressourcen umfasst Drucker und Zwischenablage sowie, hinter Weitere, Smartcards, Anschlüsse, Laufwerke, Kameras und andere Plug-and-Play-Geräte. Ein umgeleitetes Laufwerk erscheint in der Sitzung unter Dieser PC als C auf IHRPC.

Leistung

Ein Dropdown für die Verbindungsgeschwindigkeit, standardmäßig Verbindungsqualität automatisch erkennen, dazu Schalter für Hintergrundbild, Schriftglättung, Desktopgestaltung, Fensterinhalt beim Ziehen, Animationen, visuelle Stile und dauerhaftes Bitmapcaching. Bei einer trägen Verbindung bringt das Abschalten von Hintergrundbild und Animationen mehr als eine geringere Farbtiefe. Lassen Sie Verbindung bei Trennung wiederherstellen aktiviert.

Erweitert

Serverauthentifizierung legt fest, was passiert, wenn das Zertifikat des Hosts nicht überprüft werden kann: warnen (Standard), verbinden ohne Warnung oder keine Verbindung herstellen. Verbindung von überall herstellen enthält die Einstellungen für das Remotedesktopgateway: Hostname, Umgehung lokaler Adressen und Wiederverwendung der Anmeldeinformationen. Sie brauchen es nur, wenn eine Organisation RDP über ein Gateway veröffentlicht; ein VPS mit öffentlicher IP verbindet sich direkt.

Tastenkombinationen innerhalb einer Sitzung

Im Fenstermodus gehören die meisten Systemtastenkombinationen weiterhin Ihrem eigenen PC, daher bietet mstsc Ersatz an.

TastenkombinationWirkung in der Remotesitzung
Ctrl+Alt+EndSendet Strg+Alt+Entf (Sperren, Abmelden, Task-Manager, Passwort ändern)
Ctrl+Alt+BreakWechselt zwischen Vollbild und Fenster (auf manchen Tastaturen Strg+Alt+Pause)
Ctrl+Alt+HomeBlendet die Verbindungsleiste im Vollbild ein
Alt+Page Up / Alt+Page DownWechselt zwischen entfernten Programmen (Alt+Tab / Alt+Umschalt+Tab)
Alt+HomeÖffnet das Startmenü des entfernten Rechners
Ctrl+Alt+Plus (Ziffernblock)Kopiert den gesamten entfernten Bildschirm in die Zwischenablage (Druck)
Ctrl+Alt+Minus (Ziffernblock)Kopiert das aktive entfernte Fenster in die Zwischenablage (Alt+Druck)

Bei Laptops ohne Break-Taste variiert es (Fn+B, Fn+Pause oder Fn+Esc sind die üblichen Kandidaten), und die Wiederherstellen-Schaltfläche in der Verbindungsleiste erledigt dasselbe mit der Maus. Damit Alt+Tab und die Windows-Taste auch im Fenstermodus auf der Gegenseite landen, ändern Sie die Tastatureinstellung auf der Registerkarte Lokale Ressourcen.

Befehlszeilenschalter: /v, /admin, /f, /w, /h, /multimon und mehr

mstsc /? listet jeden Schalter auf. Diejenigen, die Sie wirklich brauchen:

mstsc /v:203.0.113.10
mstsc /v:203.0.113.10:3390
mstsc /v:203.0.113.10 /f
mstsc /v:203.0.113.10 /w:1600 /h:900
mstsc /v:203.0.113.10 /multimon
mstsc /v:203.0.113.10 /admin
mstsc /v:203.0.113.10 /public
mstsc /v:203.0.113.10 /prompt
mstsc /v:203.0.113.10 /restrictedAdmin
mstsc /edit work.rdp
mstsc work.rdp /v:203.0.113.20
mstsc /l
SchalterWirkung.rdp-Entsprechung
/v:server[:port]Zielhost und optionaler Port; verbindet sofortfull address:s:
/adminAdministrative Sitzung auf einem Server; der Weg hinein, wenn das Sitzungslimit erreicht istadministrative session:i:1
/fIm Vollbild startenscreen mode id:i:2
/w: und /h:Fensterbreite und -höhe in Pixelndesktopwidth:i: / desktopheight:i:
/multimonDie entfernte Monitoranordnung spiegelt Ihre lokaleuse multimon:i:1
/spanEin breiter Desktop über Monitore hinweg, die ein Rechteck bildenspan monitors:i:1
/publicÖffentlicher Modus: keine zwischengespeicherten Anmeldeinformationen, Bitmaps oder Verlaufseinträge—
/g:gatewayVerbindung über ein RD-Gatewaygatewayhostname:s:
/shadow:ID /controlDie Sitzung eines anderen Benutzers ansehen oder steuern (ID aus query session)—

Für mehrere Monitore ist /multimon (oder das Kontrollkästchen auf der Registerkarte Anzeige) das Richtige: Jeder lokale Monitor wird zu einem Monitor auf der Gegenseite, mit der Taskleiste auf Ihrem primären. /span ist das ältere Verhalten, das einen einzigen sehr breiten Desktop darstellt, sodass maximierte Fenster über den Rahmen hinweg gezogen werden. Um nur einige Monitore zu nutzen, führen Sie mstsc /l aus, notieren die IDs und ergänzen selectedmonitors:s:0,1 in der .rdp-Datei neben use multimon:i:1; die gewählten Monitore müssen benachbart sein.

Anmeldeinformationen: speichern, Benutzernamensformate, löschen

Wenn Sie an der Anmeldeaufforderung Anmeldedaten speichern aktivieren, legt Windows das Passwort in der Anmeldeinformationsverwaltung unter Windows-Anmeldeinformationen als TERMSRV/hostname ab. Öffnen Sie sie mit control /name Microsoft.CredentialManager oder verwalten Sie Einträge im Terminal:

cmdkey /list
cmdkey /generic:TERMSRV/203.0.113.10 /user:Administrator /pass:YourPassword
cmdkey /delete:TERMSRV/203.0.113.10

Das Format des Benutzernamens bringt viele erste Verbindungen zu Fall. Für ein lokales Konto auf einem eigenständigen Host (also jedem VPS) verwenden Sie .\Administrator oder HOSTNAME\Administrator; ein bloßes Administrator funktioniert meist ebenfalls, aber das führende .\ hindert den Client daran, eine Domäne zu erraten. Nutzer eines Microsoft-Kontos melden sich als MicrosoftAccount\[email protected] an. Wenn die Aufforderung immer wieder mit „Die Anmeldeinformationen haben nicht funktioniert“ zurückkehrt, prüfen Sie auf ein leeres Passwort (Windows verweigert damit Netzwerkanmeldungen) und auf eine Gruppenrichtlinie, die das Speichern von Anmeldeinformationen verbietet. Um einen Host vollständig zu vergessen, löschen Sie die Anmeldeinformation und den zwischengespeicherten Zertifikat-Hash unter HKCU\Software\Microsoft\Terminal Server Client\Servers\hostname.

Häufige Fehler und schnelle Lösungen

  • „Remotedesktop kann aus einem dieser Gründe keine Verbindung mit dem Remotecomputer herstellen“: Auf dem Port antwortet nichts. Führen Sie Test-NetConnection host -Port 3389 in PowerShell aus; ist TcpTestSucceeded False, ist der Host aus, RDP deaktiviert oder eine Firewall steht im Weg. Der Leitfaden zu Port 3389 behandelt Listener- und Firewall-Prüfungen; hängt der Client lange, bevor er scheitert, siehe den Leitfaden zur Fehlerbehebung bei Remotedesktop-Timeouts.
  • „Es ist ein Authentifizierungsfehler aufgetreten. Die angeforderte Funktion wird nicht unterstützt“: die CredSSP-Diskrepanz von 2018 (eine Seite ist gepatcht, die andere nicht). Installieren Sie auf beiden Seiten die Windows-Updates, statt die CredSSP-Richtlinie herabzustufen.
  • „Der Remotecomputer erfordert eine Authentifizierung auf Netzwerkebene“: Der Client kann NLA nicht erfüllen. Melden Sie sich mit einem regulären Konto unter einem aktuellen Windows an; deaktivieren Sie NLA nicht auf dem Host, um das zu umgehen.
  • „Die Anzahl der Verbindungen mit diesem Computer ist begrenzt“: Eine Client-Edition von Windows erlaubt eine interaktive Sitzung, ein Server ohne RD-Sitzungshost-Lizenzierung zwei administrative. Führen Sie query session /server:host und logoff ID /server:host aus, um eine verwaiste Sitzung zu beenden, oder verbinden Sie sich erneut mit /admin.
  • Schwarzer Bildschirm nach der Anmeldung: meist ein Anzeige- oder Bitmapcache-Problem. Drücken Sie Strg+Alt+Ende und brechen Sie ab, um ein Neuzeichnen zu erzwingen; tritt es erneut auf, deaktivieren Sie das dauerhafte Bitmapcaching.
  • Sitzung friert bei instabiler Verbindung ein: mstsc zeigt „Verbindung wird wiederhergestellt“ und versucht es bis zu 20-mal; gibt es auf, bleibt die Sitzung auf dem Host in der Regel bestehen, bis Sie sich erneut verbinden.

Der Client führt ein eigenes Protokoll in der Ereignisanzeige unter Anwendungs- und Dienstprotokolle > Microsoft > Windows > TerminalServices-RDPClient > Operational. Ereignis 1026 enthält den Ursachencode der Trennung.

mstsc oder die neuere Windows App?

Microsofts neuerer Client, Windows App, hat 2024-2025 die Microsoft-Remotedesktop-Store-Apps abgelöst, und die Ankündigung dieser Abkündigung ließ die Remotedesktopverbindung ausdrücklich bestehen. Die beiden sind nicht austauschbar. Windows App ist rund um Windows 365, Azure Virtual Desktop, Microsoft Dev Box und über RDS veröffentlichte Ressourcen gebaut; unter macOS, iOS und Android beherrscht sie auch Direktverbindungen zu einem PC, unter Windows zum Redaktionsschluss dagegen nicht. Prüfen Sie Microsofts Dokumentation zum aktuellen Stand. Für schlichtes „mit dieser IP an diesem Port verbinden“ von einem Windows-Rechner aus bleibt mstsc das Standardwerkzeug: skriptfähig und besser dokumentiert. Nutzen Sie Windows App, wenn Ihre Organisation Ihnen eine Feed-URL und Cloud-Desktops gibt; nutzen Sie mstsc für alles andere, einschließlich allem, was aus einer Verknüpfung, einem Skript oder einer gespeicherten .rdp-Datei gestartet wird.

Alles oben Genannte setzt voraus, dass Sie einen Windows-Host haben, auf den der Client zeigen kann. Falls nicht, ist ein Windows-RDP-Server von rdp.monster der kürzeste Weg: Er wird etwa 10 Sekunden nach Bestätigung der Zahlung bereitgestellt, mit vollem Administratorzugriff auf dedizierter CPU und RAM, unbegrenzter Bandbreite (Fair Use), ohne KYC, mit Krypto-Zahlung an der Kasse, ab 8,99 $/Monat. Fügen Sie die IP in mstsc /v: ein, speichern Sie die .rdp-Datei, und der Rest dieses Leitfadens gilt unverändert.

Häufig gestellte Fragen

Enthält Windows 11 Home die Remotedesktopverbindung?

Ja, jede Windows-Edition, auch Home, bringt den mstsc-Client mit; Home kann lediglich keine eingehenden Verbindungen annehmen.
Client und Host sind zwei verschiedene Dinge. Die Remotedesktopverbindung (mstsc.exe) ist unter Windows 11 Home, Pro, Enterprise und Education gleichermaßen vorhanden, sodass ein Home-PC ohne Zusatzsoftware zu jedem RDP-Host verbinden kann. Was Home fehlt, ist der Hostdienst: Niemand kann per Remotedesktop auf einen Home-Rechner zugreifen, und der entsprechende Schalter in den Einstellungen existiert schlicht nicht. Wenn Sie selbst Host sein wollen, brauchen Sie Pro oder höher, einen Windows Server oder einen Windows-VPS.

Wie verbinde ich mich mit einem Remotedesktop auf einem anderen Port als 3389?

Hängen Sie den Port an die Adresse an: host:port im Feld Computer oder mstsc /v:host:port auf der Befehlszeile.
Die Remotedesktopverbindung akzeptiert ein Port-Suffix überall dort, wo sie einen Hostnamen akzeptiert: Tippen Sie 203.0.113.10:3390 im Feld Computer, führen Sie mstsc /v:203.0.113.10:3390 aus oder setzen Sie full address:s:203.0.113.10:3390 in der .rdp-Datei. Der Port selbst wird auf dem Host geändert, im Wert PortNumber unter HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp, gefolgt von einer passenden Firewallregel und einem Neustart. Ein anderer Port reduziert das Scanner-Rauschen in den Protokollen, ist aber keine Sicherheitsmaßnahme; NLA, starke Passwörter und ein VPN oder eine IP-Freigabeliste sind es.

Warum meldet die Remotedesktopverbindung, die Identität des Remotecomputers könne nicht überprüft werden?

Der Host zeigt ein selbstsigniertes Zertifikat, was bei einem eigenständigen PC oder VPS normal ist; prüfen Sie den Fingerabdruck einmal und akzeptieren Sie es dann.
Jeder Windows-Host erzeugt für RDP ein selbstsigniertes Zertifikat, sofern ein Administrator kein vertrauenswürdiges installiert, und Ihr Client kann es nicht validieren, also warnt er. Auf einem Rechner, den Sie kontrollieren, sehen Sie sich das Zertifikat an, vergleichen dessen Fingerabdruck mit dem, den der Host meldet (Get-ChildItem "Cert:\LocalMachine\Remote Desktop" in PowerShell auf dem Host), und aktivieren dann Nicht erneut nach Verbindungen mit diesem Computer fragen. Kehrt die Warnung bei einem bereits akzeptierten Host zurück, hat sich das Zertifikat geändert. Klären Sie den Grund, bevor Sie fortfahren.

Kann ich Dateien zwischen meinem PC und der Remotesitzung kopieren?

Ja, die Zwischenablage wird standardmäßig geteilt, und ein auf der Registerkarte Lokale Ressourcen umgeleitetes Laufwerk wird in der Sitzung eingebunden.
Mit aktivierter Zwischenablage auf der Registerkarte Lokale Ressourcen (Standard) können Sie Dateien im Explorer auf einer Seite kopieren und auf der anderen einfügen, allerdings langsamer als mit einem echten Dateiübertragungswerkzeug. Für größere Mengen klicken Sie unter Lokale Geräte und Ressourcen auf Weitere, aktivieren das Laufwerk, und es erscheint in der Remotesitzung unter Dieser PC als C auf IHRPC. Die .rdp-Entsprechung lautet drivestoredirect:s:C:; oder * für alle Laufwerke. Auf einem Host, dem Sie nicht vollständig vertrauen, denken Sie daran, dass alles, was dort läuft, dieses Laufwerk lesen kann.

Adrien Roche, Redakteur für Infrastruktur & Hosting

Systemingenieur mit über 10 Jahren Erfahrung im Betrieb von Windows-Server- und Linux-Flotten. Adrien pflegt die Infrastruktur-Dokumentation von rdp.monster und schreibt unsere Guides zu RDP, VPS-Hosting, Serveradministration, Netzwerken und Privacy-Tools.

Für unser Reseller-Programm registrieren

Ihre Angaben

Wenn Sie Fragen haben, contact us by clicking here !
Name(Pflichtfeld)
Geben Sie Ihre E-Mail-Adresse ein. Sie benötigen ein Konto bei manager.rdp.monster !

Ihr Unternehmen

Geben Sie Ihre Website-Adresse ein, falls Sie eine haben
Beschreiben Sie kurz, wie Sie Ihre Dienste an Ihre Kunden verkaufen wollen. Zum Beispiel: Nutzer in Foren ansprechen.

Wir verwenden Cookies!

Wir verwenden Cookies, um Ihre Browser-Erfahrung zu verbessern, personalisierte Anzeigen oder Inhalte bereitzustellen und unseren Traffic zu analysieren. Mit einem Klick auf „Akzeptieren“ stimmen Sie der Nutzung von Cookies zu.