RDP Monster

Conexao de Area de Trabalho Remota (mstsc): guia completo

Conexao de Area de Trabalho Remota (mstsc): guia completo

O que é a Conexão de Área de Trabalho Remota do Windows e como abri-la

A Conexão de Área de Trabalho Remota do Windows é o cliente RDP incluído em todas as edições do Windows, incluindo a Home. O executável é o mstsc.exe (Microsoft Terminal Services Client), em C:\Windows\System32. Abre uma sessão numa máquina Windows remota (um PC noutra sala, um servidor num rack, um VPS Windows) e apresenta o respetivo ambiente de trabalho localmente, por predefinição através da porta TCP 3389.

Três formas de o iniciar:

  • Prima Win + R, escreva mstsc e prima Enter.
  • Abra o menu Iniciar e procure por Conexão de Área de Trabalho Remota.
  • A partir de um terminal ou de um atalho, execute mstsc com parâmetros (descritos abaixo) para saltar a caixa de diálogo.

Escreva o nome de anfitrião ou o IP no campo Computador e clique em Ligar. O cliente não precisa de mais nada; a máquina à qual se liga tem de executar uma edição Pro, Enterprise, Education ou Server com o Ambiente de Trabalho Remoto ativado. Veja como ativar o Ambiente de Trabalho Remoto no Windows 11 se esse lado ainda não estiver pronto.

Guardar ligações como ficheiros .rdp

Clique em Mostrar Opções e o separador Geral revela Guardar, Guardar Como e Abrir. Guardar escreve as definições atuais num ficheiro oculto Default.rdp na pasta Documentos, recarregado a cada arranque. Guardar Como cria um ficheiro com nome que pode abrir com duplo clique ou afixar na barra de tarefas.

Um ficheiro .rdp é texto simples, uma definição name:type:value por linha, em que o tipo é s (string), i (inteiro) ou b (binário). Edite-o no Bloco de Notas ou reabra-o na caixa de diálogo com mstsc /edit file.rdp. Um exemplo mínimo:

full address:s:203.0.113.10:3389
username:s:Administrator
screen mode id:i:2
use multimon:i:0
desktopwidth:i:1920
desktopheight:i:1080
session bpp:i:32
audiomode:i:0
redirectclipboard:i:1
drivestoredirect:s:
authentication level:i:2

Há duas coisas que se aprendem à custa de erros. screen mode id:i:2 significa ecrã inteiro e 1 significa em janela. Uma palavra-passe guardada aparece como uma linha longa password 51:b: cifrada com DPAPI para a sua conta naquela máquina específica: copie o ficheiro para outro PC e a linha fica silenciosamente inútil. Ficheiros .rdp não assinados também geram o aviso "não é possível identificar o publicador" ao abrir; isso é normal em ficheiros criados por si.

Os cinco separadores de opções, definição a definição

Cada controlo da caixa de diálogo corresponde a uma linha do ficheiro .rdp.

Geral

Computador, nome de utilizador e a caixa Permitir guardar credenciais. Acrescente :port ao nome do computador quando o anfitrião escuta noutra porta que não a 3389.

Ecrã

Um cursor de resolução que vai até Ecrã Inteiro, a caixa Utilizar todos os meus monitores na sessão remota e uma lista de profundidade de cor (session bpp). Deixe em 32 bits, a não ser que a ligação seja realmente lenta. Mostrar a barra de ligação mantém a faixa no topo de uma sessão em ecrã inteiro.

Recursos Locais

É aqui que vive o redirecionamento. Áudio remoto decide onde o som é reproduzido e se o microfone é encaminhado. Teclado controla onde caem as combinações com a tecla Windows, como Alt+Tab: localmente, remotamente ou apenas em ecrã inteiro (a predefinição, keyboardhook:i:2). Dispositivos e recursos locais abrange impressoras e área de transferência e, por trás de Mais, smart cards, portas, unidades, câmaras e outros dispositivos Plug and Play. Uma unidade redirecionada aparece na sessão, em Este PC, como C em SEUPC.

Experiência

Uma lista de velocidade de ligação que assume por predefinição Detetar a qualidade da ligação automaticamente, além de opções para papel de parede, suavização de tipos de letra, composição do ambiente de trabalho, conteúdo das janelas ao arrastar, animações, estilos visuais e colocação de mapas de bits em cache persistente. Numa ligação com latência, desativar o papel de parede e as animações ajuda mais do que baixar a profundidade de cor. Mantenha ativa a opção Voltar a ligar se a ligação cair.

Avançadas

A autenticação do servidor define o que acontece quando o certificado do anfitrião não pode ser validado: avisar (predefinição), ligar sem avisar ou não ligar. Ligar a partir de qualquer lugar contém as definições do Gateway de Ambiente de Trabalho Remoto: nome de anfitrião, ignorar endereços locais e reutilização de credenciais. Só precisa disto quando uma organização publica RDP através de um gateway; um VPS com IP público liga-se diretamente.

Atalhos de teclado dentro de uma sessão

Numa sessão em janela, a maioria dos atalhos de sistema continua a pertencer ao seu próprio PC, por isso o mstsc oferece substitutos.

AtalhoO que faz na sessão remota
Ctrl+Alt+EndEnvia Ctrl+Alt+Del (bloquear, terminar sessão, Gestor de Tarefas, mudar palavra-passe)
Ctrl+Alt+BreakAlterna entre ecrã inteiro e janela (Ctrl+Alt+Pause nalguns teclados)
Ctrl+Alt+HomeMostra a barra de ligação em ecrã inteiro
Alt+Page Up / Alt+Page DownAlterna entre programas remotos (Alt+Tab / Alt+Shift+Tab)
Alt+HomeAbre o menu Iniciar remoto
Ctrl+Alt+Plus (teclado numérico)Captura todo o ecrã remoto para a área de transferência (Print Screen)
Ctrl+Alt+Minus (teclado numérico)Captura a janela remota ativa para a área de transferência (Alt+Print Screen)

Os portáteis sem tecla Break variam (Fn+B, Fn+Pause ou Fn+Esc são os candidatos habituais), e o botão de restaurar na barra de ligação faz o mesmo com o rato. Para manter Alt+Tab e a tecla Windows do lado remoto mesmo em janela, altere a definição de Teclado no separador Recursos Locais.

Parâmetros de linha de comandos: /v, /admin, /f, /w, /h, /multimon e outros

mstsc /? lista todos os parâmetros. Os que realmente vai usar:

mstsc /v:203.0.113.10
mstsc /v:203.0.113.10:3390
mstsc /v:203.0.113.10 /f
mstsc /v:203.0.113.10 /w:1600 /h:900
mstsc /v:203.0.113.10 /multimon
mstsc /v:203.0.113.10 /admin
mstsc /v:203.0.113.10 /public
mstsc /v:203.0.113.10 /prompt
mstsc /v:203.0.113.10 /restrictedAdmin
mstsc /edit work.rdp
mstsc work.rdp /v:203.0.113.20
mstsc /l
ParâmetroEfeitoEquivalente .rdp
/v:server[:port]Anfitrião de destino e porta opcional; liga imediatamentefull address:s:
/adminSessão administrativa num servidor; a via de entrada quando o limite de sessões é atingidoadministrative session:i:1
/fIniciar em ecrã inteiroscreen mode id:i:2
/w: e /h:Largura e altura da janela em pixelsdesktopwidth:i: / desktopheight:i:
/multimonO esquema de monitores remoto espelha o localuse multimon:i:1
/spanUm ambiente de trabalho largo esticado por monitores que formem um retângulospan monitors:i:1
/publicModo público: sem credenciais, mapas de bits ou histórico em cache—
/g:gatewayLigar através de um RD Gatewaygatewayhostname:s:
/shadow:ID /controlVer ou controlar a sessão de outro utilizador (ID obtido com query session)—

Para vários monitores, /multimon (ou a caixa no separador Ecrã) é o que quer: cada monitor local passa a ser um monitor do lado remoto, com a barra de tarefas no principal. /span é o comportamento antigo, que apresenta um único ambiente de trabalho muito largo, pelo que as janelas maximizadas se esticam pela moldura. Para usar apenas alguns monitores, execute mstsc /l, anote os IDs e acrescente selectedmonitors:s:0,1 ao ficheiro .rdp, junto a use multimon:i:1; os monitores escolhidos têm de ser adjacentes.

Credenciais: guardar, formatos de nome de utilizador, limpar

Quando marca Memorizar no pedido de credenciais, o Windows guarda a palavra-passe no Gestor de Credenciais, em Credenciais do Windows, como TERMSRV/hostname. Abra-o com control /name Microsoft.CredentialManager ou faça a gestão das entradas a partir de um terminal:

cmdkey /list
cmdkey /generic:TERMSRV/203.0.113.10 /user:Administrator /pass:YourPassword
cmdkey /delete:TERMSRV/203.0.113.10

O formato do nome de utilizador atrapalha muitas primeiras ligações. Para uma conta local num anfitrião autónomo (como qualquer VPS), use .\Administrator ou HOSTNAME\Administrator; um simples Administrator também costuma funcionar, mas o .\ inicial impede o cliente de adivinhar um domínio. Os utilizadores de contas Microsoft iniciam sessão como MicrosoftAccount\[email protected]. Se a mensagem "As suas credenciais não funcionaram" continuar a aparecer, verifique se a palavra-passe está em branco (o Windows recusa inícios de sessão em rede nesse caso) e se existe uma Política de Grupo que proíbe guardar credenciais. Para esquecer completamente um anfitrião, elimine a credencial e o hash do certificado em cache em HKCU\Software\Microsoft\Terminal Server Client\Servers\hostname.

Erros comuns e soluções rápidas

  • "O Ambiente de Trabalho Remoto não consegue ligar ao computador remoto por uma destas razões": nada respondeu na porta. Execute Test-NetConnection host -Port 3389 no PowerShell; se TcpTestSucceeded for False, o anfitrião está desligado, o RDP está desativado ou há uma firewall pelo meio. O guia da porta 3389 cobre as verificações do listener e da firewall; se o cliente ficar muito tempo bloqueado antes de falhar, veja o guia de resolução de timeouts do Ambiente de Trabalho Remoto.
  • "Ocorreu um erro de autenticação. A função pedida não é suportada": a incompatibilidade de CredSSP de 2018, em que um dos lados está atualizado e o outro não. Instale as atualizações do Windows em ambos, em vez de baixar a política CredSSP.
  • "O computador remoto requer Autenticação ao Nível da Rede": o cliente não consegue cumprir o NLA. Inicie sessão com uma conta adequada num Windows atualizado; não desative o NLA no anfitrião para contornar o problema.
  • "O número de ligações a este computador é limitado": uma edição cliente do Windows permite uma sessão interativa, e um servidor sem licenciamento RD Session Host permite duas administrativas. Execute query session /server:host e logoff ID /server:host para libertar uma sessão presa, ou volte a ligar com /admin.
  • Ecrã preto após o início de sessão: normalmente um problema de visualização ou da cache de mapas de bits. Prima Ctrl+Alt+End e cancele para forçar um redesenho; se voltar a acontecer, desative a cache persistente de mapas de bits.
  • A sessão bloqueia numa ligação instável: o mstsc mostra "A tentar voltar a ligar" e tenta até 20 vezes; se desistir, a sessão costuma permanecer ativa no anfitrião até voltar a ligar.

O cliente mantém o seu próprio registo no Visualizador de Eventos, em Registos de Aplicações e Serviços > Microsoft > Windows > TerminalServices-RDPClient > Operational. O evento 1026 contém o código do motivo da desligação.

mstsc ou o mais recente Windows App?

O cliente mais recente da Microsoft, o Windows App, substituiu as aplicações Microsoft Remote Desktop da loja em 2024-2025, e o anúncio dessa descontinuação manteve explicitamente a Conexão de Área de Trabalho Remota. Os dois não são intermutáveis. O Windows App foi construído em torno do Windows 365, do Azure Virtual Desktop, do Microsoft Dev Box e de recursos publicados por RDS; em macOS, iOS e Android também trata de ligações diretas a um PC, enquanto no Windows não o fazia à data em que este texto foi escrito (consulte a documentação da Microsoft para saber a situação atual). Para o trabalho simples de "ligar a este IP nesta porta" a partir de uma máquina Windows, o mstsc continua a ser a ferramenta predefinida, automatizável e mais bem documentada. Use o Windows App quando a sua organização lhe dá um URL de feed e ambientes de trabalho na cloud; use o mstsc para tudo o resto, incluindo qualquer coisa iniciada a partir de um atalho, script ou ficheiro .rdp guardado.

Tudo o que foi dito acima parte do princípio de que tem um anfitrião Windows para onde apontar o cliente. Se não tiver, um servidor RDP Windows da rdp.monster é o caminho mais curto: é entregue cerca de 10 segundos após a confirmação do pagamento, com acesso total de administrador em CPU e RAM dedicados, largura de banda ilimitada (fair-use), sem KYC, com cripto aceite no checkout, a partir de $8.99/mês. Cole o IP em mstsc /v:, guarde o ficheiro .rdp e o resto deste guia aplica-se sem alterações.

Perguntas frequentes

O Windows 11 Home inclui a Conexão de Área de Trabalho Remota?

Sim, todas as edições do Windows, incluindo a Home, trazem o cliente mstsc; a Home é que não pode aceitar ligações de entrada.
O cliente e o anfitrião são coisas distintas. A Conexão de Área de Trabalho Remota (mstsc.exe) está presente no Windows 11 Home, Pro, Enterprise e Education, pelo que um PC com Home pode ligar-se a qualquer anfitrião RDP sem software adicional. O que falta na Home é o serviço de anfitrião: ninguém consegue entrar por Ambiente de Trabalho Remoto numa máquina Home, e a opção nas Definições simplesmente não existe. Se precisa de ser o anfitrião, precisa de Pro ou superior, de um Windows Server ou de um VPS Windows.

Como me ligo a um ambiente de trabalho remoto numa porta diferente da 3389?

Acrescente a porta ao endereço: host:port no campo Computador, ou mstsc /v:host:port na linha de comandos.
A Conexão de Área de Trabalho Remota aceita um sufixo de porta em qualquer sítio onde aceite um nome de anfitrião: escreva 203.0.113.10:3390 no campo Computador, execute mstsc /v:203.0.113.10:3390 ou defina full address:s:203.0.113.10:3390 no ficheiro .rdp. A porta é alterada no anfitrião, no valor PortNumber em HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp, seguido de uma regra de firewall correspondente e de um reinício. Mudar a porta reduz o ruído dos scanners nos registos, mas não é uma medida de segurança; NLA, palavras-passe fortes e uma VPN ou lista de IPs autorizados é que são.

Porque diz a Conexão de Área de Trabalho Remota que não é possível verificar a identidade do computador remoto?

O anfitrião apresentou um certificado autoassinado, o que é normal num PC autónomo ou num VPS; verifique a impressão digital uma vez e aceite-o.
Todos os anfitriões Windows geram um certificado autoassinado para RDP, a menos que um administrador instale um certificado fidedigno, e o cliente não tem forma de o validar, por isso avisa. Numa máquina que controla, veja o certificado, compare a impressão digital com a que o anfitrião apresenta (Get-ChildItem "Cert:\LocalMachine\Remote Desktop" no PowerShell, no anfitrião) e marque Não voltar a perguntar. Se o aviso reaparecer num anfitrião que já aceitou, o certificado mudou: descubra porquê antes de continuar.

Posso copiar ficheiros entre o meu PC e a sessão remota?

Sim, a área de transferência é partilhada por predefinição, e redirecionar uma unidade local no separador Recursos Locais monta-a dentro da sessão.
Com a Área de transferência marcada no separador Recursos Locais (a predefinição), pode copiar ficheiros no Explorador de um lado e colar do outro (mais lento do que uma verdadeira ferramenta de transferência). Para volumes maiores, clique em Mais sob Dispositivos e recursos locais, marque a unidade e ela aparece em Este PC na sessão remota como C em SEUPC. O equivalente em .rdp é drivestoredirect:s:C:;, ou * para todas as unidades. Num anfitrião em que não confia totalmente, lembre-se de que tudo o que lá corre pode ler essa unidade.

Adrien Roche, Editor de infraestrutura e hospedagem

Engenheiro de sistemas com mais de 10 anos operando frotas de Windows Server e Linux. Adrien mantém a documentação de infraestrutura do rdp.monster e escreve nossos guias sobre RDP, hospedagem VPS, administração de servidores, redes e ferramentas de privacidade.

Cadastre-se no nosso programa de revendedor

Seus dados

Se tiver alguma dúvida, contact us by clicking here !
Nome(Obrigatório)
Digite seu endereço de e-mail, você precisa ter uma conta em manager.rdp.monster !

Sua empresa

Digite o endereço do seu site, se tiver um
Explique rapidamente como você vai vender os serviços aos seus clientes. Por exemplo, conversando com pessoas em fóruns.

Usamos cookies !

Usamos cookies para melhorar sua experiência de navegação, exibir anúncios ou conteúdo personalizados e analisar nosso tráfego. Ao clicar em «Aceitar», você consente com nosso uso de cookies.