RDP Monster

Przekroczenie limitu czasu połączenia RDP: 8 skutecznych rozwiązań

Przekroczenie limitu czasu połączenia RDP: 8 skutecznych rozwiązań

Najpierw zlokalizuj awarię

„Pulpit zdalny nie może połączyć się z komputerem zdalnym” po długim zawieszeniu to timeout: nic nie odpowiedziało. Z klienta uruchom:

Test-NetConnection 203.0.113.10 -Port 3389

TcpTestSucceeded : True oznacza, że ścieżka sieciowa jest w porządku, a problem leży w uwierzytelnianiu lub zasadach sesji. False oznacza, że coś między Tobą a hostem odrzuca ruch — przejdź po kolei przez poniższe rozwiązania.

Rozwiązanie 1 — Upewnij się, że host i usługa działają

Na serwerze (konsola, VNC lub panel dostawcy):

Get-Service TermService
Restart-Service TermService -Force

Sprawdź też, czy Pulpit zdalny jest włączony: System Properties > Remote albo upewnij się, że fDenyTSConnections ma wartość 0 w kluczu HKLM:\System\CurrentControlSet\Control\Terminal Server.

Rozwiązanie 2 — Reguły Zapory systemu Windows

Wbudowana grupa reguł „Pulpit zdalny” musi być włączona dla bieżącego profilu sieciowego:

Enable-NetFirewallRule -DisplayGroup "Remote Desktop"

Jeśli używasz niestandardowego portu, reguła musi do niego pasować — zobacz nasz przewodnik po porcie RDP 3389 z dokładnymi poleceniami New-NetFirewallRule oraz przewodnik po zaporze i zasadach grupy dla środowisk domenowych.

Rozwiązanie 3 — Zapora brzegowa dostawcy

Na VPS lub serwerze dedykowanym są dwie zapory: Windows i brzegowa zapora dostawcy. Jeśli reguły Windows wyglądają poprawnie, ale port z zewnątrz nadal nie odpowiada, podczas gdy netstat pokazuje nasłuchiwanie, winowajcą jest filtr brzegowy — otwórz port w panelu dostawcy lub przez zgłoszenie do supportu.

Rozwiązanie 4 — Niezgodność NLA / CredSSP

Jeśli test TCP się powiedzie, ale klient zgłasza błąd podczas logowania, poziomy poprawek CredSSP się różnią albo klient nie obsługuje uwierzytelniania na poziomie sieci (NLA). Najpierw zaktualizuj obie maszyny; dopiero w ostateczności, i tylko tymczasowo, poluzuj NLA na hoście (SystemPropertiesRemote > odznacz „Zezwalaj na połączenia tylko z komputerów z uruchomionym NLA”).

Rozwiązanie 5 — Zasady limitów czasu sesji (rozłączenie przy bezczynności)

Sesje, które łączą się poprawnie, ale umierają po kilku minutach bezczynności, są kończone przez zasady, a nie przez sieć. W gpedit.msc:

Computer Configuration > Administrative Templates > Windows Components > Remote Desktop Services > Remote Desktop Session Host > Session Time Limits

  • „Ustaw limit czasu dla aktywnych, ale bezczynnych sesji usług pulpitu zdalnego” → Nigdy
  • „Ustaw limit czasu dla rozłączonych sesji” → Nigdy (lub wybrany przez Ciebie czas przechowywania)

Następnie gpupdate /force i połącz się ponownie.

Rozwiązanie 6 — Keep-alive przeciw licznikom bezczynności NAT i VPN

Routery domowe i koncentratory VPN po cichu odrzucają przepływy TCP, które pozostają bezczynne. Skonfiguruj host tak, aby wysyłał keep-alive co minutę:

Set-ItemProperty "HKLM:\System\CurrentControlSet\Control\Terminal Server" -Name KeepAliveEnable -Value 1
Set-ItemProperty "HKLM:\System\CurrentControlSet\Control\Terminal Server" -Name KeepAliveInterval -Value 1
Restart-Service TermService -Force

Używasz RDP przez VPN po stronie serwera? Nasz przewodnik o korzystaniu z VPN na serwerze RDP bez rozłączania rozwiązuje klasyczną pułapkę „VPN działa, RDP zniknęło”.

Rozwiązanie 7 — MTU i stratne łącza

Duże pakiety, które nie przechodzą przez trasę, powodują zawieszanie połączenia na pasku postępu. Przetestuj poleceniem ping -f -l 1472 host; jeśli pakiety się fragmentują, obniż MTU interfejsu do 1400 po stronie klienta albo pozwól transportowi UDP (włączonemu domyślnie od RDP 8.0) zamortyzować straty.

Rozwiązanie 8 — Osiągnięto limit sesji

Klienckie wersje Windows pozwalają na jedną sesję interaktywną; serwery bez licencji RDS pozwalają na dwie sesje administracyjne. „Timeout” tuż po podaniu poświadczeń może po prostu oznaczać zapełniony host — wyloguj nieużywane sesje poleceniami quser + logoff <id>.

Ściąga: objaw → przyczyna

ObjawNajbardziej prawdopodobna przyczynaRozwiązanie
Zawiesza się, potem timeoutOdrzucenie przez zaporę (Windows lub brzegową)Rozwiązania 2-3
Natychmiastowa „odmowa”Usługa nie działa / zły portRozwiązanie 1, przewodnik po porcie
Umiera przy bezczynnościGPO limitu czasu sesjiRozwiązanie 5
Umiera losowo w trakcie pracyLicznik bezczynności NAT/VPN, stratne łączeRozwiązania 6-7
Zawodzi tuż po zalogowaniuCredSSP/NLA lub limit sesjiRozwiązania 4, 8

Najczęściej zadawane pytania

Dlaczego moja sesja Pulpitu zdalnego rozłącza się po okresie bezczynności?

Kończy ją zasada limitu czasu sesji — ustaw limity bezczynności i rozłączonych sesji na Nigdy.
Kończy ją zasada limitu czasu sesji. W zasadach grupy, w sekcji Remote Desktop Session Host > Session Time Limits, ustaw „limit sesji bezczynnej” i „limit sesji rozłączonej” na Nigdy (lub akceptowalną wartość), a następnie uruchom gpupdate /force.

Co oznaczają kody błędów RDP 0x204 i 0x104?

Błędy łączności — klient nigdy nie dokończył uzgadniania połączenia z hostem.
Oba to błędy łączności zgłaszane przez nowoczesne klienty Pulpitu zdalnego: klient nigdy nie dokończył uzgadniania (handshake). Sprawdź, czy host działa, czy port 3389 (lub Twój niestandardowy port) jest osiągalny i czy żadna reguła zapory lub NAT nie odrzuca ruchu.

Czy timeout zawsze oznacza problem z zaporą?

Zwykle tak, ale nie zawsze — timeout to odrzucone pakiety, odmowa to brak nasłuchującej usługi.
Nie, ale to najczęstsza przyczyna: timeout oznacza, że pakiety zostały po cichu odrzucone, co jest typowym zachowaniem zapory, natomiast natychmiastowe „connection refused” oznacza, że port odpowiedział, ale nic na nim nie nasłuchuje. Błędy DNS i błędy poświadczeń to jeszcze inne rodzaje awarii.

Jak utrzymać sesję RDP przy życiu za agresywnymi routerami NAT?

Włącz KeepAliveEnable i KeepAliveInterval na hoście, aby bezczynne sesje przetrwały NAT.
Włącz keep-alive na hoście: ustaw KeepAliveEnable na 1 i KeepAliveInterval na 1 (minutę) w kluczu rejestru Terminal Server albo w odpowiadającej zasadzie grupy w sekcji Remote Desktop Session Host > Connections.

Jeśli walczysz z niestabilnym łączem domowym albo przeciążonym serwerem, najczystsze rozwiązanie jest po stronie infrastruktury: Windows RDP z dedykowanym CPU i RAM na łączu z centrum danych po prostu nie zrywa sesji — dostarczany w około 10 sekund po potwierdzeniu płatności.

Adrien Roche — Redaktor ds. infrastruktury i hostingu

Inżynier systemowy z ponad 10-letnim doświadczeniem w utrzymaniu flot Windows Server i Linux. Adrien prowadzi dokumentację infrastruktury rdp.monster i pisze nasze poradniki o RDP, hostingu VPS, administracji serwerami, sieciach i narzędziach prywatności.

Zarejestruj się w naszym programie resellerskim

Twoje dane

Jeśli masz pytania, contact us by clicking here !
Imię i nazwisko(Wymagane)
Podaj swój adres e-mail — musisz mieć konto na manager.rdp.monster !

Twoja firma

Podaj adres swojej strony, jeśli ją masz
Krótko wyjaśnij, w jaki sposób zamierzasz sprzedawać usługi swoim klientom. Na przykład rozmawiając z ludźmi na forach.

Używamy plików cookie !

Używamy plików cookie, aby poprawić Twoje doświadczenie przeglądania, oferować spersonalizowane reklamy lub treści i analizować nasz ruch. Klikając „Akceptuję”, wyrażasz zgodę na używanie przez nas plików cookie.