RDP Monster

Подключение к удалённому рабочему столу Windows (mstsc)

Подключение к удалённому рабочему столу Windows (mstsc)

Что такое подключение к удалённому рабочему столу Windows и как его запустить

Подключение к удалённому рабочему столу Windows — это RDP-клиент, который поставляется с каждой редакцией Windows, включая Home. Исполняемый файл называется mstsc.exe (Microsoft Terminal Services Client) и лежит в каталоге C:\Windows\System32. Он открывает сеанс на удалённой машине Windows (ПК в соседней комнате, сервере в стойке, Windows VPS) и отображает её рабочий стол локально, по умолчанию через TCP-порт 3389.

Три способа его запустить:

  • Нажмите Win + R, введите mstsc, нажмите Enter.
  • Откройте меню «Пуск» и найдите Подключение к удалённому рабочему столу.
  • Из терминала или ярлыка запустите mstsc с ключами (см. ниже), чтобы пропустить диалоговое окно.

Введите имя хоста или IP в поле Компьютер и нажмите Подключить. Клиенту больше ничего не нужно; на машине, к которой вы подключаетесь, должна стоять редакция Pro, Enterprise, Education или Server с включённым удалённым рабочим столом; см. как включить удалённый рабочий стол в Windows 11, если эта сторона ещё не готова.

Сохранение подключений в файлы .rdp

Нажмите Показать параметры, и на вкладке «Общие» появятся кнопки Сохранить, Сохранить как и Открыть. «Сохранить» записывает текущие настройки в скрытый файл Default.rdp в папке «Документы», который подгружается при каждом запуске. «Сохранить как» создаёт именованный файл, который можно открыть двойным щелчком или закрепить на панели задач.

Файл .rdp содержит обычный текст, по одной настройке name:type:value в строке, где тип обозначается как s (строка), i (целое) или b (двоичные данные). Правьте его в Notepad или откройте в диалоговом окне командой mstsc /edit file.rdp. Минимальный пример:

full address:s:203.0.113.10:3389
username:s:Administrator
screen mode id:i:2
use multimon:i:0
desktopwidth:i:1920
desktopheight:i:1080
session bpp:i:32
audiomode:i:0
redirectclipboard:i:1
drivestoredirect:s:
authentication level:i:2

Две вещи усваиваются на собственном опыте. screen mode id:i:2 означает полный экран, а 1 означает оконный режим. Сохранённый пароль выглядит как длинная строка password 51:b:, зашифрованная через DPAPI для вашей учётной записи на конкретной машине: скопируйте файл на другой ПК, и строка молча перестанет работать. Неподписанные файлы .rdp к тому же вызывают предупреждение «не удаётся определить издателя» при открытии; для файлов, созданных вами самими, это нормально.

Пять вкладок параметров, настройка за настройкой

Каждый элемент управления в диалоговом окне соответствует строке в файле .rdp.

Общие

Компьютер, имя пользователя и флажок Разрешить мне сохранять учётные данные. Добавьте :port к имени компьютера, если хост слушает не на 3389.

Экран

Ползунок разрешения вплоть до Полный экран, флажок Использовать все мои мониторы для удалённого сеанса и выпадающий список глубины цвета (session bpp). Оставьте 32 бита, если канал не совсем медленный. Отображать панель подключения сохраняет полосу вверху полноэкранного сеанса.

Локальные ресурсы

Здесь живёт перенаправление. Удалённый звук определяет, где воспроизводится звук и передаётся ли микрофон. Клавиатура задаёт, куда попадают сочетания с клавишей Windows, например Alt+Tab: локально, удалённо или только в полноэкранном режиме (значение по умолчанию, keyboardhook:i:2). Локальные устройства и ресурсы охватывают принтеры и буфер обмена, а под кнопкой Подробнее скрываются смарт-карты, порты, диски, камеры и другие устройства Plug and Play. Перенаправленный диск появляется в сеансе в разделе «Этот компьютер» как C на YOURPC.

Взаимодействие

Выпадающий список скорости соединения со значением по умолчанию Автоматически определять качество подключения, а также переключатели фонового рисунка, сглаживания шрифтов, композиции рабочего стола, отображения содержимого окна при перетаскивании, анимации, визуальных стилей и постоянного кэширования точечных рисунков. На нестабильном канале отключение обоев и анимации помогает больше, чем снижение глубины цвета. Флажок Восстанавливать соединение при разрыве лучше не снимать.

Дополнительно

Проверка подлинности сервера задаёт поведение, когда сертификат хоста не удаётся проверить: предупреждать (по умолчанию), подключаться без предупреждения или не подключаться. Подключение из любого места содержит настройки шлюза удалённых рабочих столов: имя хоста, обход для локальных адресов и повторное использование учётных данных. Это нужно, только когда организация публикует RDP через шлюз; VPS с публичным IP подключается напрямую.

Сочетания клавиш внутри сеанса

В оконном сеансе большинство системных сочетаний по-прежнему принадлежит вашему собственному ПК, поэтому mstsc предлагает замены.

СочетаниеЧто оно делает в удалённом сеансе
Ctrl+Alt+EndОтправляет Ctrl+Alt+Del (блокировка, выход, диспетчер задач, смена пароля)
Ctrl+Alt+BreakПереключает между полным экраном и окном (на некоторых клавиатурах Ctrl+Alt+Pause)
Ctrl+Alt+HomeПоказывает панель подключения в полноэкранном режиме
Alt+Page Up / Alt+Page DownПереключает удалённые программы (Alt+Tab / Alt+Shift+Tab)
Alt+HomeОткрывает меню «Пуск» на удалённой машине
Ctrl+Alt+Plus (цифровая клавиатура)Снимок всего удалённого экрана в буфер обмена (Print Screen)
Ctrl+Alt+Minus (цифровая клавиатура)Снимок активного удалённого окна в буфер обмена (Alt+Print Screen)

На ноутбуках без клавиши Break всё по-разному (обычно это Fn+B, Fn+Pause или Fn+Esc), а кнопка восстановления на панели подключения делает то же самое мышью. Чтобы Alt+Tab и клавиша Windows оставались на удалённой стороне даже в окне, измените настройку «Клавиатура» на вкладке «Локальные ресурсы».

Ключи командной строки: /v, /admin, /f, /w, /h, /multimon и другие

mstsc /? выводит все ключи. Те, которыми вы действительно будете пользоваться:

mstsc /v:203.0.113.10
mstsc /v:203.0.113.10:3390
mstsc /v:203.0.113.10 /f
mstsc /v:203.0.113.10 /w:1600 /h:900
mstsc /v:203.0.113.10 /multimon
mstsc /v:203.0.113.10 /admin
mstsc /v:203.0.113.10 /public
mstsc /v:203.0.113.10 /prompt
mstsc /v:203.0.113.10 /restrictedAdmin
mstsc /edit work.rdp
mstsc work.rdp /v:203.0.113.20
mstsc /l
КлючДействиеЭквивалент в .rdp
/v:server[:port]Целевой хост и необязательный порт; подключается сразуfull address:s:
/adminАдминистративный сеанс на сервере; способ войти, когда достигнут предел сеансовadministrative session:i:1
/fЗапуск в полноэкранном режимеscreen mode id:i:2
/w: и /h:Ширина и высота окна в пикселяхdesktopwidth:i: / desktopheight:i:
/multimonРаскладка удалённых мониторов повторяет вашу локальнуюuse multimon:i:1
/spanОдин широкий рабочий стол, растянутый по мониторам, образующим прямоугольникspan monitors:i:1
/publicОбщедоступный режим: без кэша учётных данных, точечных рисунков и журнала—
/g:gatewayПодключение через шлюз удалённых рабочих столовgatewayhostname:s:
/shadow:ID /controlПросмотр или управление сеансом другого пользователя (ID из query session)—

Для нескольких мониторов нужен именно /multimon (или флажок на вкладке «Экран»): каждый локальный монитор становится монитором на удалённой стороне, а панель задач остаётся на основном. /span включает старое поведение, когда показывается один очень широкий рабочий стол, поэтому развёрнутые окна растягиваются через рамку между экранами. Чтобы задействовать только часть мониторов, запустите mstsc /l, запишите идентификаторы и добавьте в файл .rdp строку selectedmonitors:s:0,1 рядом с use multimon:i:1; выбранные мониторы должны быть смежными.

Учётные данные: сохранение, форматы имени пользователя, очистка

Если при запросе учётных данных вы отметите Запомнить меня, Windows сохранит пароль в диспетчере учётных данных в разделе Учётные данные Windows как TERMSRV/hostname. Откройте его командой control /name Microsoft.CredentialManager или управляйте записями из терминала:

cmdkey /list
cmdkey /generic:TERMSRV/203.0.113.10 /user:Administrator /pass:YourPassword
cmdkey /delete:TERMSRV/203.0.113.10

Формат имени пользователя подводит многих при первом подключении. Для локальной учётной записи на автономном хосте (а это любой VPS) используйте .\Administrator или HOSTNAME\Administrator; голое Administrator обычно тоже работает, но ведущее .\ не даёт клиенту угадывать домен. Пользователи учётной записи Microsoft входят как MicrosoftAccount\[email protected]. Если запрос упорно возвращает «Не удалось проверить учётные данные», проверьте, не пустой ли пароль (Windows не допускает сетевой вход с пустым) и нет ли групповой политики, запрещающей сохранение учётных данных. Чтобы полностью забыть хост, удалите учётные данные и кэшированный отпечаток сертификата в HKCU\Software\Microsoft\Terminal Server Client\Servers\hostname.

Частые ошибки и быстрые решения

  • «Не удаётся подключиться к удалённому компьютеру по одной из следующих причин»: на порту никто не ответил. Выполните Test-NetConnection host -Port 3389 в PowerShell; если TcpTestSucceeded равно False, хост выключен, RDP отключён или мешает брандмауэр. Руководство по порту 3389 описывает проверку прослушивателя и брандмауэра; если клиент долго висит перед ошибкой, см. руководство по устранению тайм-аутов удалённого рабочего стола.
  • «Произошла ошибка проверки подлинности. Запрошенная функция не поддерживается»: то самое несовпадение CredSSP с 2018 года (одна сторона обновлена, другая нет). Установите обновления Windows на обеих сторонах, а не понижайте политику CredSSP.
  • «Удалённый компьютер требует проверки подлинности на уровне сети»: клиент не может выполнить NLA. Войдите под полноценной учётной записью на актуальной Windows; не отключайте NLA на хосте ради обхода.
  • «Число подключений к этому компьютеру ограничено»: клиентская редакция Windows допускает один интерактивный сеанс, а сервер без лицензирования узла сеансов RDS допускает два административных. Выполните query session /server:host и logoff ID /server:host, чтобы закрыть зависший, или подключитесь с ключом /admin.
  • Чёрный экран после входа: обычно проблема с отображением или кэшем точечных рисунков. Нажмите Ctrl+Alt+End и отмените действие, чтобы вызвать перерисовку; если повторяется, снимите флажок постоянного кэширования точечных рисунков.
  • Сеанс зависает на нестабильном канале: mstsc показывает «Попытка переподключения» и повторяет до 20 раз; если он сдаётся, сеанс обычно остаётся живым на хосте до вашего повторного подключения.

Клиент ведёт собственный журнал в просмотре событий: Журналы приложений и служб > Microsoft > Windows > TerminalServices-RDPClient > Operational. Событие 1026 содержит код причины разрыва.

mstsc или новое приложение Windows App?

Более новый клиент Microsoft, Windows App, в 2024–2025 годах заменил магазинные приложения Microsoft Remote Desktop, причём в объявлении об этом прямо оговаривалось, что «Подключение к удалённому рабочему столу» остаётся. Это не взаимозаменяемые вещи. Windows App построен вокруг Windows 365, Azure Virtual Desktop, Microsoft Dev Box и опубликованных ресурсов RDS; на macOS, iOS и Android он умеет и прямые подключения к ПК, а в Windows на момент написания не умеет, так что уточните текущее состояние в документации Microsoft. Для обычной задачи «подключиться к этому IP на этом порту» с машины Windows mstsc остаётся вариантом по умолчанию: он скриптуется и лучше документирован. Используйте Windows App, когда организация выдаёт вам URL коллекции и облачные рабочие столы; mstsc используйте во всех остальных случаях, включая запуск из ярлыка, скрипта или сохранённого файла .rdp.

Всё описанное выше предполагает, что у вас есть хост Windows, на который клиент будет нацелен. Если его нет, самым коротким путём будет сервер Windows RDP от rdp.monster: он выдаётся примерно через 10 секунд после подтверждения оплаты, с полным доступом администратора, выделенными CPU и RAM, безлимитным трафиком (fair-use), без KYC, с оплатой криптовалютой при оформлении, от $8.99 в месяц. Вставьте IP в mstsc /v:, сохраните файл .rdp, и остальная часть этого руководства применима без изменений.

Часто задаваемые вопросы

Есть ли подключение к удалённому рабочему столу в Windows 11 Home?

Да, клиент mstsc есть в каждой редакции Windows, включая Home; Home просто не может принимать входящие подключения.
Клиент и хост не одно и то же. Подключение к удалённому рабочему столу (mstsc.exe) присутствует в Windows 11 Home, Pro, Enterprise и Education одинаково, поэтому ПК с Home может подключаться к любому RDP-хосту без дополнительного ПО. Чего Home лишена, так это серверной службы: подключиться по удалённому рабочему столу к машине с Home нельзя, и соответствующего переключателя в «Параметрах» просто нет. Если вы хотите быть хостом, нужна редакция Pro или выше, Windows Server либо Windows VPS.

Как подключиться к удалённому рабочему столу на порту, отличном от 3389?

Добавьте порт к адресу: host:port в поле «Компьютер» или mstsc /v:host:port в командной строке.
Подключение к удалённому рабочему столу принимает суффикс порта везде, где принимает имя хоста: введите 203.0.113.10:3390 в поле «Компьютер», выполните mstsc /v:203.0.113.10:3390 или задайте full address:s:203.0.113.10:3390 в файле .rdp. Сам порт меняется на хосте, в значении PortNumber в ветке HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp, после чего нужно соответствующее правило брандмауэра и перезапуск. Смена порта снижает шум сканеров в журналах, но мерой безопасности не является; ею служат NLA, надёжные пароли и VPN или список разрешённых IP.

Почему подключение к удалённому рабочему столу сообщает, что не удаётся проверить подлинность компьютера?

Хост предъявил самоподписанный сертификат, и это нормально для автономного ПК или VPS; сверьте отпечаток один раз и примите его.
Каждый хост Windows генерирует для RDP самоподписанный сертификат, если администратор не установил доверенный, и ваш клиент не может его проверить, поэтому предупреждает. На машине, которой вы управляете, откройте сертификат, сравните его отпечаток с тем, что сообщает хост (Get-ChildItem "Cert:\LocalMachine\Remote Desktop" в PowerShell на хосте), затем отметьте Больше не выводить запрос. Если предупреждение вернулось для уже принятого хоста, значит сертификат изменился. Выясните почему, прежде чем продолжать.

Можно ли копировать файлы между моим ПК и удалённым сеансом?

Да, буфер обмена общий по умолчанию, а перенаправление локального диска на вкладке «Локальные ресурсы» монтирует его внутри сеанса.
При включённом флажке Буфер обмена на вкладке «Локальные ресурсы» (по умолчанию) можно копировать файлы в проводнике с одной стороны и вставлять с другой, хотя это медленнее, чем настоящий инструмент передачи файлов. Для чего-то крупного нажмите Подробнее в разделе локальных устройств и ресурсов, отметьте диск, и он появится в удалённом сеансе в «Этом компьютере» как C на YOURPC. Эквивалент в .rdp: drivestoredirect:s:C:; или * для всех дисков. На хосте, которому вы не полностью доверяете, помните: всё, что там работает, может прочитать этот диск.

Adrien Roche, Редактор по инфраструктуре и хостингу

Системный инженер с более чем 10-летним опытом эксплуатации парков Windows Server и Linux. Адриен ведёт документацию по инфраструктуре rdp.monster и пишет наши руководства по RDP, VPS-хостингу, администрированию серверов, сетям и инструментам приватности.

Регистрация в программе для реселлеров

Ваши данные

Если у вас есть вопросы, contact us by clicking here !
Имя и фамилия(Обязательно)
Укажите ваш email: у вас должен быть аккаунт на manager.rdp.monster !

Ваша компания

Укажите адрес вашего сайта, если он у вас есть
Кратко опишите, как вы будете продавать услуги своим клиентам. Например, общаться с людьми на форумах.

Мы используем файлы cookie!

Мы используем файлы cookie, чтобы улучшить ваш опыт просмотра, предлагать персонализированную рекламу или контент и анализировать наш трафик. Нажимая «Принять», вы соглашаетесь с использованием файлов cookie.