RDP Monster

Pulpit zdalny w Windows 11: Ustawienia, PowerShell, Home

Pulpit zdalny w Windows 11: Ustawienia, PowerShell, Home

Najpierw sprawdź edycję: Home nie może hostować RDP

Pulpit zdalny ma dwie strony: klienta, z którego się łączysz, i host, który przyjmuje połączenie. Każda edycja Windows 11 zawiera klienta, ale tylko Pro, Enterprise i Education mają usługę hosta. Windows 11 Home może bez ograniczeń łączyć się z innymi maszynami, lecz sam nie przyjmie sesji przychodzącej. Jeśli protokół jest dla Ciebie nowy, zacznij od czym właściwie jest RDP i jak działa — dalsza część tego przewodnika dotyczy włączenia strony hosta.

Sprawdź w PowerShell, jaką edycję masz:

(Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion').EditionID

Professional oznacza, że możesz działać dalej. Core oznacza Home — przejdź od razu do sekcji o Windows 11 Home poniżej, bo przełącznik, którego będziesz szukać, na Twojej maszynie nie istnieje.

EdycjaKlient RDP (połączenia wychodzące)Host RDP (przyjmowanie połączeń)
Windows 11 HomeYesNo
Windows 11 ProYesYes
Windows 11 Enterprise / EducationYesYes

Metoda 1: włączenie w Ustawieniach Windows 11

Droga graficzna zajmuje mniej niż minutę i sama otwiera zaporę.

1. Otwórz stronę ustawień Pulpitu zdalnego

Naciśnij Win + I i przejdź do System > Pulpit zdalny.

2. Włącz przełącznik

Przestaw Pulpit zdalny na Włączone i kliknij Potwierdź w okienku. Pozostaw zaznaczone wymaganie uwierzytelniania na poziomie sieci — wymusza ono uwierzytelnienie klienta przed utworzeniem sesji przez Windows i w żadnej nowoczesnej sieci nie ma powodu tego wyłączać.

3. Zapisz nazwę komputera i konta z dostępem

Na tej samej stronie znajdziesz nazwę komputera, którą później wpiszesz w kliencie. Domyślnie połączyć się mogą tylko członkowie grupy Administratorzy; kliknij Użytkownicy pulpitu zdalnego, aby dopuścić konto standardowe zamiast udostępniać dane administratora.

Metoda 2: włączenie RDP przez PowerShell

Przy konfiguracji skryptowej albo gdy i tak jesteś już w konsoli, wystarczą dwie linie w PowerShell uruchomionym jako administrator:

Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections' -Value 0
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"

Pierwsze polecenie zapisuje tę samą wartość rejestru, którą przestawia przełącznik w Ustawieniach: fDenyTSConnections = 0 zezwala na sesje przychodzące. Drugie włącza wbudowane reguły zapory dla RDP. W instalacji Windows w innym języku niż angielski nazwa grupy jest przetłumaczona i to drugie polecenie zawiedzie, dlatego wskaż reguły po ich stałych nazwach wewnętrznych:

Enable-NetFirewallRule -Name "RemoteDesktop-UserMode-In-TCP","RemoteDesktop-UserMode-In-UDP"

Dwa sensowne kroki dodatkowe: wymuś NLA jawnie, a potem sprawdź, czy nasłuch odpowiada.

Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name 'UserAuthentication' -Value 1
Test-NetConnection -ComputerName localhost -Port 3389

Jeśli wynik kończy się na TcpTestSucceeded : True, strona hosta działa i nasłuchuje.

Upewnij się, że zapora jest naprawdę otwarta

Obie powyższe metody konfigurują Zaporę Windows Defender automatycznie, ale w praktyce połączenia nadal blokują dwie rzeczy:

  • Zewnętrzne pakiety bezpieczeństwa. Jeśli antywirus zastępuje zaporę Windows, dodaj w jego własnej konsoli regułę zezwalającą na ruch wejściowy TCP i UDP 3389.
  • Niezgodność profilu sieci. Reguły zapory obowiązują w obrębie profilu (domenowy, prywatny, publiczny). Uruchom Get-NetConnectionProfile, aby sprawdzić, jakiego profilu używa Twoja sieć, a następnie upewnij się, że reguły RDP są dla niego włączone.
Get-NetFirewallRule -DisplayGroup "Remote Desktop" | Select-Object Name, Enabled, Profile

RDP domyślnie nasłuchuje na porcie 3389 TCP i UDP. Możesz go zmienić, ale przeczytaj najpierw nasz przewodnik po porcie RDP 3389 — co daje jego zmiana, a czego nie: niestandardowy port uspokaja logi, ale nie utrudnia włamania do samej usługi.

Połącz się z innego urządzenia

Na hoście odczytaj dwa identyfikatory, których może użyć klient:

hostname
ipconfig | findstr IPv4
  • Z Windows: naciśnij Win + R i uruchom mstsc /v:PC-NAME albo otwórz aplikację Podłączanie pulpitu zdalnego, a potem zaloguj się kontem z dostępem.
  • Z macOS, iOS lub Android: zainstaluj Windows App (dawniej Microsoft Remote Desktop) ze sklepu danej platformy i dodaj komputer po nazwie lub adresie IP.

Uwaga o danych logowania, bo to one psują więcej pierwszych połączeń niż zapora: w przypadku konta lokalnego zaloguj się jako PC-NAME\username (albo .\username), a w przypadku konta Microsoft podaj pełny adres e-mail używany do logowania w Windows — z tym samym hasłem, które wpisujesz na ekranie blokady. Jeśli konto nie ma żadnego hasła, RDP domyślnie odrzuci logowanie; ustaw hasło przed połączeniem.

W tej samej sieci lokalnej działa to od razu. Spoza swojej sieci powstrzymaj się od przekierowania portu 3389 na routerze — zamiast tego wejdź do swojej sieci LAN przez VPN, jak opisano w sekcji o bezpieczeństwie poniżej.

Warto z góry znać dwa klasyczne błędy. Uśpiony host nie odpowiada w ogóle — ustaw uśpienie na Nigdy przy zasilaniu sieciowym w Ustawienia > System > Zasilanie i bateria. A jeśli klient zawiesza się na ekranie łączenia i w końcu rezygnuje, przejdź przez naprawę przekroczenia limitu czasu połączenia Pulpitu zdalnego — niemal zawsze winna jest zapora, profil sieci lub routing, a nie samo RDP.

Windows 11 Home: prawdziwa odpowiedź

Nie ma wspieranego sposobu, aby Windows 11 Home przyjmował połączenia RDP. Funkcja hosta jest wyłączona na poziomie licencji, więc ręczna zmiana fDenyTSConnections nic nie daje, a przełącznika w Ustawieniach po prostu nie ma. Poradniki obiecujące inaczej zwykle prowadzą do RDP Wrapper, zewnętrznej łatki reaktywującej usługę hosta — psuje się ona nieprzewidywalnie po aktualizacjach Windows i narusza warunki licencji Microsoftu, więc to zła podstawa dla czegokolwiek, na czym Ci zależy.

Uczciwe opcje:

  • Aktualizacja do Pro. Przejdź do Ustawienia > System > Aktywacja > Zaktualizuj swoją edycję systemu Windows; to jednorazowy zakup za 99 USD w Microsoft Store. Pliki i aplikacje zostają na miejscu, a Ty zyskujesz host RDP oraz BitLocker i zasady grupy.
  • Inne narzędzie do zdalnego sterowania. Chrome Remote Desktop, AnyDesk lub RustDesk poradzą sobie z komputerem na Home. Do sporadycznego dostępu są w porządku, ale to nie RDP, a komputer wciąż musi zostać włączony i podłączony w domu.
  • Wynajmij Windows VPS. Jeśli tak naprawdę chodzi Ci o „maszynę Windows dostępną przez RDP z dowolnego miejsca”, VPS z Windows Server ma host włączony od samego początku — bez ograniczeń edycji i pozostaje online, gdy Twój laptop już nie.

Zabezpiecz to, zanim zaczniesz na tym polegać

Świeży host RDP to zdalna brama logowania do Twojej maszyny; traktuj go poważnie.

  • Zostaw włączone NLA. Uwierzytelnianie na poziomie sieci wymaga uwierzytelnienia klienta przed uruchomieniem sesji przez Windows, co odcina całą klasę ataków przed uwierzytelnieniem.
  • Łącz się dedykowanym kontem standardowym. Dodaj je poleceniem Add-LocalGroupMember -Group "Remote Desktop Users" -Member "yourname" i nie używaj konta administratora w sesjach, które go nie wymagają.
  • Nigdy nie wystawiaj 3389 wprost do internetu. Skanery przeczesujące cały internet znajdują świeżo otwarte porty RDP i zaczynają je zasypywać próbami haseł. Użyj VPN — WireGuard, Tailscale lub serwera wbudowanego w router — i udostępnij RDP wyłącznie w jego wnętrzu. Niestandardowy port tego nie zmienia.
  • Sprawdź zasady blokady konta. Windows 11 22H2 i nowsze domyślnie blokują konto na 10 minut po 10 nieudanych próbach logowania; uruchom net accounts, aby potwierdzić, że zasada działa u Ciebie.

Jeśli prawdziwą przeszkodą jest sama maszyna — brak licencji Pro albo brak ochoty na trzymanie domowego komputera włączonego i dostępnego całą dobę — możesz pominąć całe to ćwiczenie: Windows VPS z RDP ma już skonfigurowane wszystko z tego przewodnika, pełny dostęp administratora na dedykowanym CPU i RAM, bez KYC przy zamówieniu, i jest gotowy około 10 sekund po potwierdzeniu płatności. Zaloguj się danymi widocznymi na ekranie i jesteś dokładnie tam, gdzie kończy się ten poradnik.

Najczęściej zadawane pytania

Czy Pulpit zdalny w Windows 11 jest bezpłatny?

Tak — host RDP jest zawarty w Pro i wyższych edycjach, a aplikacje klienckie są darmowe na każdej platformie.
Do prywatnego dostępu zdalnego nie trzeba kupować osobnej licencji. Windows 11 Pro, Enterprise i Education zawierają host Pulpitu zdalnego, a klienci — Podłączanie pulpitu zdalnego (mstsc) w Windows oraz Windows App na macOS, iOS i Android — nic nie kosztują. Microsoft pobiera opłatę za samą aktualizację do Pro, jeśli masz Home, oraz za licencje na użytkownika, gdy wiele osób korzysta ze wspólnego hosta Windows Server.

Czy dwie osoby mogą korzystać z Pulpitu zdalnego w Windows 11 jednocześnie?

Nie — edycje klienckie Windows dopuszczają tylko jedną sesję interaktywną w danym momencie.
Gdy łączysz się przez RDP, osoba zalogowana przy fizycznym ekranie zostaje rozłączona (Windows prosi ją o potwierdzenie) i odwrotnie. To ograniczenie licencyjne wszystkich edycji klienckich, także Pro. Jeśli kilka osób ma pracować na jednej maszynie Windows równocześnie, służy do tego Windows Server z Remote Desktop Services i licencjami na użytkownika — albo po prostu jeden VPS na osobę.

Dlaczego w moich Ustawieniach nie ma przełącznika Pulpitu zdalnego?

Niemal na pewno masz Windows 11 Home, który nie ma hosta RDP.
Sprawdź edycję poleceniem winver: w Home przełącznik hosta po prostu nie jest dostępny i żadna edycja rejestru go nie przywróci. Na firmowych maszynach z Pro ustawienie mogą też ukrywać lub blokować zasady grupy — zapytaj swój dział IT. Na koniec upewnij się, że szukasz w Ustawienia > System > Pulpit zdalny, a nie w starszych opcjach Pomocy zdalnej w Panelu sterowania.

Czy Pulpit zdalny działa, gdy komputer jest uśpiony lub w hibernacji?

Nie — host musi być wybudzony; RDP samo nie obudzi uśpionej maszyny.
Uśpiony lub zahibernowany komputer nie odpowiada na porcie 3389, więc klient zwyczajnie przekracza limit czasu. Na każdej maszynie, do której chcesz mieć dostęp zdalny, ustaw uśpienie na Nigdy przy zasilaniu sieciowym (Ustawienia > System > Zasilanie i bateria). Wake-on-LAN pozwala to obejść, ale wymaga obsługi w BIOS i karcie sieciowej oraz dodatkowej konfiguracji, aby wywołać go spoza sieci — większość osób trzyma host wybudzony albo korzysta z serwera działającego non stop.

Adrien Roche — Redaktor ds. infrastruktury i hostingu

Inżynier systemowy z ponad 10-letnim doświadczeniem w utrzymaniu flot Windows Server i Linux. Adrien prowadzi dokumentację infrastruktury rdp.monster i pisze nasze poradniki o RDP, hostingu VPS, administracji serwerami, sieciach i narzędziach prywatności.

Zarejestruj się w naszym programie resellerskim

Twoje dane

Jeśli masz pytania, contact us by clicking here !
Imię i nazwisko(Wymagane)
Podaj swój adres e-mail — musisz mieć konto na manager.rdp.monster !

Twoja firma

Podaj adres swojej strony, jeśli ją masz
Krótko wyjaśnij, w jaki sposób zamierzasz sprzedawać usługi swoim klientom. Na przykład rozmawiając z ludźmi na forach.

Używamy plików cookie !

Używamy plików cookie, aby poprawić Twoje doświadczenie przeglądania, oferować spersonalizowane reklamy lub treści i analizować nasz ruch. Klikając „Akceptuję”, wyrażasz zgodę na używanie przez nas plików cookie.