Ativar a Área de Trabalho Remota no Windows 11: guia completo
- 3 de setembro de 2026
- 09:00
- Por Adrien Roche
- Atualizado 17 de setembro de 2026
- Tutoriais

Verifique primeiro a sua edição: o Home não pode alojar RDP
A Área de Trabalho Remota tem dois lados: o cliente a partir do qual se liga e o anfitrião que aceita a ligação. Todas as edições do Windows 11 incluem o cliente, mas apenas Pro, Enterprise e Education incluem o serviço anfitrião. O Windows 11 Home pode ligar-se a outras máquinas sem limites; o que não pode é aceitar uma sessão de entrada. Se o protocolo for novo para você, comece por o que é realmente o RDP e como funciona — o resto deste guia trata de ativar o lado anfitrião.
Verifique que edição está a usar a partir da PowerShell:
(Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion').EditionIDProfessional significa que pode avançar. Core significa Home — passe diretamente para a seção sobre o Windows 11 Home abaixo, porque o interruptor que vai procurar não existe na sua máquina.
| Edição | Cliente RDP (ligar para fora) | Anfitriao RDP (aceitar ligações) |
|---|---|---|
| Windows 11 Home | Sim | Não |
| Windows 11 Pro | Sim | Sim |
| Windows 11 Enterprise / Education | Sim | Sim |
Método 1: ativar nas Configurações do Windows 11
O caminho grafico leva menos de um minuto e abre a firewall por você.
1. Abra a página de configuracoes da Área de Trabalho Remota
Pressione Win + I e vá a Sistema > Área de Trabalho Remota.
2. Ative o interruptor
Coloque a Área de Trabalho Remota em Ativado e clique em Confirmar na caixa de diálogo. Deixe a exigência de Autenticação ao Nível da Rede marcada — obriga os clientes a autenticarem-se antes de o Windows criar uma sessão, e não há boa razão para a desativar em qualquer rede moderna.
3. Anote o nome do PC e as contas autorizadas
A mesma página mostra o nome do PC que irá escrever no cliente mais tarde. Por predefinição, apenas os membros do grupo Administradores podem ligar-se; clique em Utilizadores da Área de Trabalho Remota para autorizar uma conta padrão em vez de distribuir credenciais de administrador.
Método 2: ativar o RDP com PowerShell
Para instalações automatizadas, ou quando ja esta numa consola, duas linhas numa PowerShell elevada fazem todo o trabalho:
Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections' -Value 0
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"O primeiro comando escreve o mesmo valor de registo que o interruptor das Configurações altera: fDenyTSConnections = 0 permite sessões de entrada. O segundo ativa as regras de firewall integradas para o RDP. Numa instalação do Windows noutro idioma o nome do grupo de exibicao está traduzido e esse segundo comando falha, pelo que deve indicar as regras pelos seus nomes internos estáveis:
Enable-NetFirewallRule -Name "RemoteDesktop-UserMode-In-TCP","RemoteDesktop-UserMode-In-UDP"Dois complementos sensatos: aplicar a NLA explicitamente e depois confirmar que o listener responde.
Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name 'UserAuthentication' -Value 1
Test-NetConnection -ComputerName localhost -Port 3389Se a saída terminar com TcpTestSucceeded : True, o lado anfitrião está ativo e a escutar.
Confirme que a firewall está realmente aberta
Ambos os metodos acima tratam automaticamente do Windows Defender Firewall, mas na prática duas coisas continuam a bloquear ligações:
- Suites de segurança de terceiros. Se o seu antivírus substituir a firewall do Windows, adicione uma regra de entrada que permita TCP e UDP 3389 na consola dele.
- Perfil de rede incorreto. As regras de firewall aplicam-se por perfil (Domínio, Privado, Público). Execute
Get-NetConnectionProfilepara ver que perfil a sua rede atual usa e verifique se as regras de RDP estão ativas para ele.
Get-NetFirewallRule -DisplayGroup "Remote Desktop" | Select-Object Name, Enabled, ProfileO RDP escuta por predefinição nas portas TCP e UDP 3389. Pode mudar para outra porta, mas leia primeiro o nosso guia sobre a porta RDP 3389 — e o que mudar de porta traz ou nao traz: uma porta fora do padrao mantém os seus registos mais limpos, mas não torna o serviço mais difícil de invadir.
Ligar-se a partir de outro dispositivo
No anfitrião, obtenha os dois identificadores que um cliente pode usar:
hostname
ipconfig | findstr IPv4- A partir do Windows: pressione
Win + Re executemstsc /v:PC-NAME, ou abra a aplicação Ligação ao Ambiente de Trabalho Remoto e inicie sessão com uma conta autorizada. - A partir de macOS, iOS ou Android: instale o Windows App (antes Microsoft Remote Desktop) da loja da plataforma e adicione o PC por nome ou IP.
Uma nota sobre credenciais, porque isto atrapalha mais primeiras ligações do que a firewall: para uma conta local, inicie sessão como PC-NAME\username (ou .\username), e para uma conta Microsoft use o endereço de e-mail completo com que entra no Windows — a mesma palavra-passe que escreve no ecrã de bloqueio. Se a conta não tiver palavra-passe alguma, o RDP recusa o início de sessão por predefinição; defina uma antes de ligar.
Na mesma rede local isto funciona imediatamente. De fora da sua rede, resista à tentação de encaminhar a porta 3389 no router — ligue-se atraves de uma VPN a sua LAN, como explicamos na seção de segurança abaixo.
Vale a pena conhecer duas falhas clássicas desde já. Um anfitrião em suspensão não responde — defina a suspensão para Nunca quando ligado à corrente, em Configurações > Sistema > Energia e bateria. E se o cliente ficar no ecrã de ligação antes de desistir, siga como resolver um tempo limite de ligação da Área de Trabalho Remota — quase sempre é um problema de firewall, de perfil ou de encaminhamento, e não do próprio RDP.
Windows 11 Home: a resposta verdadeira
Não existe forma suportada de fazer o Windows 11 Home aceitar ligações RDP. A funcionalidade de anfitrião está desativada ao nível do licenciamento, pelo que alterar fDenyTSConnections à mão não produz efeito, e o interruptor nas Configurações simplesmente não aparece. Os guias que prometem o contrario costumam apontar para o RDP Wrapper, um patch de terceiros que reativa o serviço anfitrião — quebra de forma imprevisível com as atualizações do Windows e viola os termos de licenca da Microsoft, o que o torna uma base fraca para algo de que depende.
As opções honestas:
- Atualizar para Pro. Vá a Configurações > Sistema > Ativação > Atualizar a sua edição do Windows; é uma compra única de US$99 na Microsoft Store. Ficheiros e aplicações mantêm-se, e ganha o anfitrião RDP mais o BitLocker e as Políticas de Grupo.
- Usar outra ferramenta de controlo remoto. O Chrome Remote Desktop, o AnyDesk ou o RustDesk conseguem controlar um PC com Home. Servem para acessos ocasionais, mas não são RDP, e o PC continua a ter de ficar ligado e conectado em casa.
- Alugar um VPS Windows. Se o que quer mesmo é "uma máquina Windows que possa alcançar por RDP de qualquer lugar", um VPS Windows Server vem com o anfitrião ativado de origem — sem restricoes de edicao, e fica online mesmo quando o seu portátil não está.
Proteja tudo antes de depender disto
Um anfitrião RDP recém-criado é um portal de início de sessão remoto para a sua máquina; trate-o como tal.
- Mantenha a NLA ativa. A Autenticação ao Nível da Rede obriga o cliente a autenticar-se antes de o Windows abrir uma sessão, o que elimina toda uma classe de ataques pré-autenticação.
- Ligue-se com uma conta padrão dedicada. Adicione-a com
Add-LocalGroupMember -Group "Remote Desktop Users" -Member "yourname"e mantenha a sua conta de administrador fora das sessões que não precisam dela. - Nunca exponha a 3389 diretamente à internet. Scanners à escala global encontram portas RDP recém-abertas e começam a martelá-las com tentativas de palavra-passe. Use uma VPN — WireGuard, Tailscale ou o servidor integrado do seu router — e mantenha o RDP acessível apenas dentro dela. Uma porta fora do padrao não muda isto.
- Verifique a política de bloqueio. O Windows 11 22H2 e posterior bloqueiam uma conta durante 10 minutos após 10 inícios de sessão falhados, por predefinição; execute
net accountspara confirmar que está ativa na sua.
Se o verdadeiro obstáculo é a própria máquina — sem licença Pro, ou sem vontade de manter um PC de casa acordado e acessível 24 horas por dia — pode dispensar todo o exercicio: um VPS Windows com RDP vem com tudo o que esta neste guia ja configurado, acesso administrativo total em CPU e RAM dedicados, sem KYC no checkout, e fica pronto cerca de 10 segundos após a confirmação do pagamento. Entre com as credenciais no ecrã e estará exatamente onde este tutorial termina.
Perguntas frequentes
A Área de Trabalho Remota é gratuita no Windows 11?
mstsc) no Windows e Windows App em macOS, iOS e Android — não custam nada. O que a Microsoft cobra e a atualizacao para Pro, se estiver no Home, e o licenciamento por utilizador quando muitas pessoas partilham um anfitrião Windows Server.Duas pessoas podem usar a Área de Trabalho Remota no Windows 11 ao mesmo tempo?
Porque é que o interruptor da Área de Trabalho Remota não aparece nas minhas Configurações?
winver: no Home o interruptor do anfitrião simplesmente não é oferecido, e nenhuma alteração ao registo o traz de volta. Em máquinas Pro geridas por uma empresa, as Políticas de Grupo também podem ocultar ou desativar a opção — fale com o seu departamento de TI. Por fim, confirme que está a procurar em Configurações > Sistema > Área de Trabalho Remota, e não nas antigas opções de Assistência Remota no Painel de Controlo.A Área de Trabalho Remota funciona com o PC em suspensão ou hibernação?
Adrien Roche — Editor de infraestrutura e hospedagem
Engenheiro de sistemas com mais de 10 anos operando frotas de Windows Server e Linux. Adrien mantém a documentação de infraestrutura do rdp.monster e escreve nossos guias sobre RDP, hospedagem VPS, administração de servidores, redes e ferramentas de privacidade.




