RDP Monster

Тайм-аут подключения к удалённому рабочему столу: 8 рабочих решений

Тайм-аут подключения к удалённому рабочему столу: 8 рабочих решений

Сначала локализуйте сбой

«Удалённому рабочему столу не удаётся подключиться к удалённому компьютеру» после долгого зависания — это тайм-аут: никто не ответил. На клиенте выполните:

Test-NetConnection 203.0.113.10 -Port 3389

TcpTestSucceeded : True означает, что сетевой путь в порядке, а проблема в аутентификации или политике сессий. False означает, что что-то между вами и хостом отбрасывает трафик — проходите решения ниже по порядку.

Решение 1 — Убедитесь, что хост и служба работают

На сервере (консоль, VNC или панель провайдера):

Get-Service TermService
Restart-Service TermService -Force

Также убедитесь, что удалённый рабочий стол включён: System Properties > Remote, либо проверьте, что fDenyTSConnections равен 0 в разделе HKLM:\System\CurrentControlSet\Control\Terminal Server.

Решение 2 — Правила брандмауэра Windows

Встроенная группа правил «Remote Desktop» должна быть включена для вашего текущего сетевого профиля:

Enable-NetFirewallRule -DisplayGroup "Remote Desktop"

Если вы используете нестандартный порт, правило должно ему соответствовать — точные команды New-NetFirewallRule смотрите в нашем руководстве по порту RDP 3389, а для доменных сред — в руководстве по брандмауэру через групповые политики.

Решение 3 — Пограничный файрвол провайдера

На VPS или выделенном сервере есть два файрвола: Windows и пограничный файрвол провайдера. Если правила Windows выглядят правильно, но порт снаружи по-прежнему уходит в тайм-аут, а netstat показывает, что он слушается, виноват пограничный фильтр — откройте порт в панели провайдера или через тикет в поддержку.

Решение 4 — Несовпадение NLA / CredSSP

Если TCP-тест проходит, но клиент выдаёт ошибку при входе, уровни обновлений расходятся по CredSSP либо клиент не умеет Network Level Authentication. Сначала обновите обе машины; только в крайнем случае и временно ослабьте NLA на хосте (SystemPropertiesRemote > снимите флажок «Разрешить подключения только с компьютеров с NLA»).

Решение 5 — Политики ограничения времени сессии (отключение по простою)

Сессии, которые нормально подключаются, но умирают после нескольких минут бездействия, завершает политика, а не сеть. В gpedit.msc:

Computer Configuration > Administrative Templates > Windows Components > Remote Desktop Services > Remote Desktop Session Host > Session Time Limits

  • «Задать ограничение по времени для активных, но бездействующих сеансов служб удалённых рабочих столов» → Никогда
  • «Задать ограничение по времени для отключённых сеансов» → Никогда (или выбранный вами срок хранения)

Затем gpupdate /force и переподключитесь.

Решение 6 — Keep-alive против таймеров простоя NAT и VPN

Домашние роутеры и VPN-концентраторы молча сбрасывают TCP-потоки, которые долго молчат. Заставьте хост отправлять keep-alive каждую минуту:

Set-ItemProperty "HKLM:\System\CurrentControlSet\Control\Terminal Server" -Name KeepAliveEnable -Value 1
Set-ItemProperty "HKLM:\System\CurrentControlSet\Control\Terminal Server" -Name KeepAliveInterval -Value 1
Restart-Service TermService -Force

Пускаете RDP через VPN на стороне сервера? Наше руководство по использованию VPN на RDP-сервере без разрыва соединения решает классическую ловушку «VPN поднялся, RDP пропал».

Решение 7 — MTU и каналы с потерями

Крупные пакеты, которые не доживают до конца пути, приводят к подключениям, зависающим на индикаторе прогресса. Проверьте командой ping -f -l 1472 host; если она фрагментируется, снизьте MTU интерфейса до 1400 на клиенте или позвольте транспорту UDP (включён по умолчанию начиная с RDP 8.0) компенсировать потери.

Решение 8 — Достигнут лимит сессий

Клиентская Windows допускает одну интерактивную сессию; серверы без лицензирования RDS допускают две административные сессии. «Тайм-аут» сразу после ввода учётных данных может просто означать переполненный хост — завершите устаревшие сессии через quser + logoff <id>.

Шпаргалка «симптом → причина»

СимптомНаиболее вероятная причинаРешение
Зависает, затем тайм-аутОтброс файрволом (Windows или пограничным)Решения 2-3
Мгновенное «отказано»Служба не работает / неверный портРешение 1, руководство по порту
Обрывается при простоеGPO с лимитом времени сессииРешение 5
Обрывается случайно во время работыТаймер простоя NAT/VPN, канал с потерямиРешения 6-7
Сбой сразу после входаCredSSP/NLA или лимит сессийРешения 4, 8

Часто задаваемые вопросы

Почему моя сессия удалённого рабочего стола отключается после простоя?

Её завершает политика ограничения времени сессии — установите лимиты простоя и отключённых сеансов в «Никогда».
Её завершает политика ограничения времени сессии. В групповой политике в разделе Remote Desktop Session Host > Session Time Limits установите «лимит бездействующей сессии» и «лимит отключённой сессии» в «Никогда» (или приемлемое для вас значение), затем выполните gpupdate /force.

Что означают коды ошибок RDP 0x204 и 0x104?

Сбои соединения — клиент так и не завершил рукопожатие с хостом.
Оба — сбои соединения, о которых сообщают современные клиенты Remote Desktop: клиент так и не завершил рукопожатие. Убедитесь, что хост работает, порт 3389 (или ваш нестандартный порт) доступен и ни одно правило файрвола или NAT не отбрасывает трафик.

Всегда ли тайм-аут означает проблему с файрволом?

Обычно, но не всегда — тайм-аут означает отброшенные пакеты, отказ означает отсутствие слушателя.
Нет, но это самая частая причина: тайм-аут означает, что пакеты были молча отброшены — так ведёт себя файрвол, тогда как мгновенное «connection refused» означает, что порт ответил, но никто не слушает. Ошибки DNS и ошибки учётных данных — это уже другие типы сбоев.

Как сохранить сессию RDP живой за агрессивными NAT-роутерами?

Включите KeepAliveEnable и KeepAliveInterval на хосте, чтобы «тихие» сессии переживали NAT.
Включите keep-alive на хосте: установите KeepAliveEnable в 1 и KeepAliveInterval в 1 (минуту) в разделе реестра Terminal Server либо через эквивалентную групповую политику в Remote Desktop Session Host > Connections.

Если вы боретесь с нестабильным домашним подключением или перепроданным сервером, самое чистое решение — выше по цепочке: Windows RDP с выделенными CPU и RAM на канале дата-центра просто не рвёт сессии — выдаётся примерно через 10 секунд после подтверждения оплаты.

Adrien Roche — Редактор по инфраструктуре и хостингу

Системный инженер с более чем 10-летним опытом эксплуатации парков Windows Server и Linux. Адриен ведёт документацию по инфраструктуре rdp.monster и пишет наши руководства по RDP, VPS-хостингу, администрированию серверов, сетям и инструментам приватности.

Регистрация в программе для реселлеров

Ваши данные

Если у вас есть вопросы, contact us by clicking here !
Имя и фамилия(Обязательно)
Укажите ваш email — у вас должен быть аккаунт на manager.rdp.monster !

Ваша компания

Укажите адрес вашего сайта, если он у вас есть
Кратко опишите, как вы будете продавать услуги своим клиентам. Например, общаться с людьми на форумах.

Мы используем файлы cookie!

Мы используем файлы cookie, чтобы улучшить ваш опыт просмотра, предлагать персонализированную рекламу или контент и анализировать наш трафик. Нажимая «Принять», вы соглашаетесь с использованием файлов cookie.