RDP Monster

Ativar a Área de Trabalho Remota no Windows 11: guia completo

Ativar a Área de Trabalho Remota no Windows 11: guia completo

Verifique primeiro a sua edição: o Home não pode alojar RDP

A Área de Trabalho Remota tem dois lados: o cliente a partir do qual se liga e o anfitrião que aceita a ligação. Todas as edições do Windows 11 incluem o cliente, mas apenas Pro, Enterprise e Education incluem o serviço anfitrião. O Windows 11 Home pode ligar-se a outras máquinas sem limites; o que não pode é aceitar uma sessão de entrada. Se o protocolo for novo para você, comece por o que é realmente o RDP e como funciona — o resto deste guia trata de ativar o lado anfitrião.

Verifique que edição está a usar a partir da PowerShell:

(Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion').EditionID

Professional significa que pode avançar. Core significa Home — passe diretamente para a seção sobre o Windows 11 Home abaixo, porque o interruptor que vai procurar não existe na sua máquina.

EdiçãoCliente RDP (ligar para fora)Anfitriao RDP (aceitar ligações)
Windows 11 HomeSimNão
Windows 11 ProSimSim
Windows 11 Enterprise / EducationSimSim

Método 1: ativar nas Configurações do Windows 11

O caminho grafico leva menos de um minuto e abre a firewall por você.

1. Abra a página de configuracoes da Área de Trabalho Remota

Pressione Win + I e vá a Sistema > Área de Trabalho Remota.

2. Ative o interruptor

Coloque a Área de Trabalho Remota em Ativado e clique em Confirmar na caixa de diálogo. Deixe a exigência de Autenticação ao Nível da Rede marcada — obriga os clientes a autenticarem-se antes de o Windows criar uma sessão, e não há boa razão para a desativar em qualquer rede moderna.

3. Anote o nome do PC e as contas autorizadas

A mesma página mostra o nome do PC que irá escrever no cliente mais tarde. Por predefinição, apenas os membros do grupo Administradores podem ligar-se; clique em Utilizadores da Área de Trabalho Remota para autorizar uma conta padrão em vez de distribuir credenciais de administrador.

Método 2: ativar o RDP com PowerShell

Para instalações automatizadas, ou quando ja esta numa consola, duas linhas numa PowerShell elevada fazem todo o trabalho:

Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections' -Value 0
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"

O primeiro comando escreve o mesmo valor de registo que o interruptor das Configurações altera: fDenyTSConnections = 0 permite sessões de entrada. O segundo ativa as regras de firewall integradas para o RDP. Numa instalação do Windows noutro idioma o nome do grupo de exibicao está traduzido e esse segundo comando falha, pelo que deve indicar as regras pelos seus nomes internos estáveis:

Enable-NetFirewallRule -Name "RemoteDesktop-UserMode-In-TCP","RemoteDesktop-UserMode-In-UDP"

Dois complementos sensatos: aplicar a NLA explicitamente e depois confirmar que o listener responde.

Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name 'UserAuthentication' -Value 1
Test-NetConnection -ComputerName localhost -Port 3389

Se a saída terminar com TcpTestSucceeded : True, o lado anfitrião está ativo e a escutar.

Confirme que a firewall está realmente aberta

Ambos os metodos acima tratam automaticamente do Windows Defender Firewall, mas na prática duas coisas continuam a bloquear ligações:

  • Suites de segurança de terceiros. Se o seu antivírus substituir a firewall do Windows, adicione uma regra de entrada que permita TCP e UDP 3389 na consola dele.
  • Perfil de rede incorreto. As regras de firewall aplicam-se por perfil (Domínio, Privado, Público). Execute Get-NetConnectionProfile para ver que perfil a sua rede atual usa e verifique se as regras de RDP estão ativas para ele.
Get-NetFirewallRule -DisplayGroup "Remote Desktop" | Select-Object Name, Enabled, Profile

O RDP escuta por predefinição nas portas TCP e UDP 3389. Pode mudar para outra porta, mas leia primeiro o nosso guia sobre a porta RDP 3389 — e o que mudar de porta traz ou nao traz: uma porta fora do padrao mantém os seus registos mais limpos, mas não torna o serviço mais difícil de invadir.

Ligar-se a partir de outro dispositivo

No anfitrião, obtenha os dois identificadores que um cliente pode usar:

hostname
ipconfig | findstr IPv4
  • A partir do Windows: pressione Win + R e execute mstsc /v:PC-NAME, ou abra a aplicação Ligação ao Ambiente de Trabalho Remoto e inicie sessão com uma conta autorizada.
  • A partir de macOS, iOS ou Android: instale o Windows App (antes Microsoft Remote Desktop) da loja da plataforma e adicione o PC por nome ou IP.

Uma nota sobre credenciais, porque isto atrapalha mais primeiras ligações do que a firewall: para uma conta local, inicie sessão como PC-NAME\username (ou .\username), e para uma conta Microsoft use o endereço de e-mail completo com que entra no Windows — a mesma palavra-passe que escreve no ecrã de bloqueio. Se a conta não tiver palavra-passe alguma, o RDP recusa o início de sessão por predefinição; defina uma antes de ligar.

Na mesma rede local isto funciona imediatamente. De fora da sua rede, resista à tentação de encaminhar a porta 3389 no router — ligue-se atraves de uma VPN a sua LAN, como explicamos na seção de segurança abaixo.

Vale a pena conhecer duas falhas clássicas desde já. Um anfitrião em suspensão não responde — defina a suspensão para Nunca quando ligado à corrente, em Configurações > Sistema > Energia e bateria. E se o cliente ficar no ecrã de ligação antes de desistir, siga como resolver um tempo limite de ligação da Área de Trabalho Remota — quase sempre é um problema de firewall, de perfil ou de encaminhamento, e não do próprio RDP.

Windows 11 Home: a resposta verdadeira

Não existe forma suportada de fazer o Windows 11 Home aceitar ligações RDP. A funcionalidade de anfitrião está desativada ao nível do licenciamento, pelo que alterar fDenyTSConnections à mão não produz efeito, e o interruptor nas Configurações simplesmente não aparece. Os guias que prometem o contrario costumam apontar para o RDP Wrapper, um patch de terceiros que reativa o serviço anfitrião — quebra de forma imprevisível com as atualizações do Windows e viola os termos de licenca da Microsoft, o que o torna uma base fraca para algo de que depende.

As opções honestas:

  • Atualizar para Pro. Vá a Configurações > Sistema > Ativação > Atualizar a sua edição do Windows; é uma compra única de US$99 na Microsoft Store. Ficheiros e aplicações mantêm-se, e ganha o anfitrião RDP mais o BitLocker e as Políticas de Grupo.
  • Usar outra ferramenta de controlo remoto. O Chrome Remote Desktop, o AnyDesk ou o RustDesk conseguem controlar um PC com Home. Servem para acessos ocasionais, mas não são RDP, e o PC continua a ter de ficar ligado e conectado em casa.
  • Alugar um VPS Windows. Se o que quer mesmo é "uma máquina Windows que possa alcançar por RDP de qualquer lugar", um VPS Windows Server vem com o anfitrião ativado de origem — sem restricoes de edicao, e fica online mesmo quando o seu portátil não está.

Proteja tudo antes de depender disto

Um anfitrião RDP recém-criado é um portal de início de sessão remoto para a sua máquina; trate-o como tal.

  • Mantenha a NLA ativa. A Autenticação ao Nível da Rede obriga o cliente a autenticar-se antes de o Windows abrir uma sessão, o que elimina toda uma classe de ataques pré-autenticação.
  • Ligue-se com uma conta padrão dedicada. Adicione-a com Add-LocalGroupMember -Group "Remote Desktop Users" -Member "yourname" e mantenha a sua conta de administrador fora das sessões que não precisam dela.
  • Nunca exponha a 3389 diretamente à internet. Scanners à escala global encontram portas RDP recém-abertas e começam a martelá-las com tentativas de palavra-passe. Use uma VPN — WireGuard, Tailscale ou o servidor integrado do seu router — e mantenha o RDP acessível apenas dentro dela. Uma porta fora do padrao não muda isto.
  • Verifique a política de bloqueio. O Windows 11 22H2 e posterior bloqueiam uma conta durante 10 minutos após 10 inícios de sessão falhados, por predefinição; execute net accounts para confirmar que está ativa na sua.

Se o verdadeiro obstáculo é a própria máquina — sem licença Pro, ou sem vontade de manter um PC de casa acordado e acessível 24 horas por dia — pode dispensar todo o exercicio: um VPS Windows com RDP vem com tudo o que esta neste guia ja configurado, acesso administrativo total em CPU e RAM dedicados, sem KYC no checkout, e fica pronto cerca de 10 segundos após a confirmação do pagamento. Entre com as credenciais no ecrã e estará exatamente onde este tutorial termina.

Perguntas frequentes

A Área de Trabalho Remota é gratuita no Windows 11?

Sim — o anfitrião RDP está incluído no Pro e superiores, e as aplicações cliente são gratuitas em todas as plataformas.
Não há uma licença separada para comprar para acesso remoto pessoal. O Windows 11 Pro, Enterprise e Education incluem o anfitrião da Área de Trabalho Remota, e os clientes — Ligacao ao Ambiente de Trabalho Remoto (mstsc) no Windows e Windows App em macOS, iOS e Android — não custam nada. O que a Microsoft cobra e a atualizacao para Pro, se estiver no Home, e o licenciamento por utilizador quando muitas pessoas partilham um anfitrião Windows Server.

Duas pessoas podem usar a Área de Trabalho Remota no Windows 11 ao mesmo tempo?

Não — as edições cliente do Windows permitem apenas uma sessão interativa de cada vez.
Quando se liga por RDP, quem estiver com sessão aberta no ecrã físico é desligado (o Windows pede-lhe confirmacao), e o inverso tambem acontece. Trata-se de uma restrição de licenciamento em todas as edições cliente, incluindo a Pro. Se precisar que várias pessoas trabalhem numa máquina Windows ao mesmo tempo, é para isso que existe o Windows Server com Remote Desktop Services e licenciamento por utilizador — ou simplesmente um VPS por utilizador.

Porque é que o interruptor da Área de Trabalho Remota não aparece nas minhas Configurações?

Quase certamente está no Windows 11 Home, que não tem anfitrião RDP.
Verifique a sua edição com winver: no Home o interruptor do anfitrião simplesmente não é oferecido, e nenhuma alteração ao registo o traz de volta. Em máquinas Pro geridas por uma empresa, as Políticas de Grupo também podem ocultar ou desativar a opção — fale com o seu departamento de TI. Por fim, confirme que está a procurar em Configurações > Sistema > Área de Trabalho Remota, e não nas antigas opções de Assistência Remota no Painel de Controlo.

A Área de Trabalho Remota funciona com o PC em suspensão ou hibernação?

Não — o anfitrião tem de estar acordado; o RDP não consegue despertar uma máquina em suspensão.
Um PC em suspensao ou hibernacao nao responde na porta 3389, pelo que o cliente apenas expira. Defina a suspensao para Nunca quando ligado à corrente (Configurações > Sistema > Energia e bateria) em qualquer máquina que queira alcançar remotamente. O Wake-on-LAN pode contornar isto, mas exige suporte da BIOS e do adaptador, além de configuração extra para ser acionado de fora da sua rede — a maioria das pessoas mantém o anfitrião acordado ou usa um servidor sempre ligado.

Adrien Roche — Editor de infraestrutura e hospedagem

Engenheiro de sistemas com mais de 10 anos operando frotas de Windows Server e Linux. Adrien mantém a documentação de infraestrutura do rdp.monster e escreve nossos guias sobre RDP, hospedagem VPS, administração de servidores, redes e ferramentas de privacidade.

Cadastre-se no nosso programa de revendedor

Seus dados

Se tiver alguma dúvida, contact us by clicking here !
Nome(Obrigatório)
Digite seu endereço de e-mail, você precisa ter uma conta em manager.rdp.monster !

Sua empresa

Digite o endereço do seu site, se tiver um
Explique rapidamente como você vai vender os serviços aos seus clientes. Por exemplo, conversando com pessoas em fóruns.

Usamos cookies !

Usamos cookies para melhorar sua experiência de navegação, exibir anúncios ou conteúdo personalizados e analisar nosso tráfego. Ao clicar em «Aceitar», você consente com nosso uso de cookies.