RDP Monster

Как включить RDP в Windows 11: Параметры, PowerShell, Home

Как включить RDP в Windows 11: Параметры, PowerShell, Home

Сначала проверьте редакцию: Home не может быть хостом RDP

У удалённого рабочего стола две стороны: клиент, с которого вы подключаетесь, и хост, который принимает подключение. Клиент есть в любой редакции Windows 11, но служба хоста есть только в Pro, Enterprise и Education. Windows 11 Home сколько угодно подключается к другим машинам, но сама входящий сеанс принять не может. Если протокол вам незнаком, начните с материала что такое RDP и как он работает — остальная часть руководства про включение стороны хоста.

Проверьте свою редакцию из PowerShell:

(Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion').EditionID

Professional означает, что всё в порядке. Core означает Home — сразу переходите к разделу про Windows 11 Home ниже, потому что переключателя, который вы собираетесь искать, на вашей машине нет.

РедакцияRDP-клиент (исходящие подключения)RDP-хост (приём подключений)
Windows 11 HomeYesNo
Windows 11 ProYesYes
Windows 11 Enterprise / EducationYesYes

Способ 1: включение в Параметрах Windows 11

Путь через интерфейс занимает меньше минуты и сам открывает брандмауэр.

1. Откройте страницу настроек удалённого рабочего стола

Нажмите Win + I и перейдите в Система > Удалённый рабочий стол.

2. Включите переключатель

Переведите Удалённый рабочий стол в положение Вкл. и нажмите Подтвердить в диалоге. Оставьте включённым требование проверки подлинности на уровне сети (NLA) — оно заставляет клиента пройти аутентификацию до того, как Windows создаст сеанс, и в современной сети нет причин его отключать.

3. Запишите имя ПК и разрешённые учётные записи

На той же странице указано имя ПК, которое вы потом введёте в клиенте. По умолчанию подключаться могут только участники группы «Администраторы»; нажмите Пользователи удалённого рабочего стола, чтобы разрешить обычную учётную запись вместо выдачи админских данных.

Способ 2: включение RDP через PowerShell

Для скриптовой настройки — или если вы и так в консоли — всю работу делают две строки в PowerShell с правами администратора:

Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections' -Value 0
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"

Первая команда записывает то же значение реестра, что меняет переключатель в Параметрах: fDenyTSConnections = 0 разрешает входящие сеансы. Вторая включает встроенные правила брандмауэра для RDP. В неанглоязычной Windows имя группы локализовано и вторая команда завершается ошибкой, поэтому обращайтесь к правилам по их неизменным внутренним именам:

Enable-NetFirewallRule -Name "RemoteDesktop-UserMode-In-TCP","RemoteDesktop-UserMode-In-UDP"

Два разумных шага дальше: явно потребовать NLA, а затем убедиться, что слушатель отвечает.

Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name 'UserAuthentication' -Value 1
Test-NetConnection -ComputerName localhost -Port 3389

Если вывод заканчивается строкой TcpTestSucceeded : True, сторона хоста работает и слушает порт.

Убедитесь, что брандмауэр действительно открыт

Оба способа выше настраивают Windows Defender Firewall автоматически, но на практике подключения блокируют ещё две вещи:

  • Сторонние защитные пакеты. Если антивирус заменяет брандмауэр Windows, добавьте в его консоли разрешающее входящее правило для TCP и UDP 3389.
  • Несовпадение сетевого профиля. Правила брандмауэра действуют отдельно для каждого профиля (Domain, Private, Public). Выполните Get-NetConnectionProfile, чтобы увидеть профиль текущей сети, а затем проверьте, включены ли для него правила RDP.
Get-NetFirewallRule -DisplayGroup "Remote Desktop" | Select-Object Name, Enabled, Profile

По умолчанию RDP слушает порт 3389 по TCP и UDP. Порт можно сменить, но сначала прочитайте наше руководство по порту RDP 3389 — что даёт и чего не даёт его смена: нестандартный порт лишь разгружает логи, но не делает службу более защищённой от взлома.

Подключение с другого устройства

На хосте узнайте два идентификатора, к которым может обратиться клиент:

hostname
ipconfig | findstr IPv4
  • Из Windows: нажмите Win + R и выполните mstsc /v:PC-NAME либо откройте приложение Remote Desktop Connection и войдите разрешённой учётной записью.
  • Из macOS, iOS или Android: установите Windows App (ранее Microsoft Remote Desktop) из магазина приложений и добавьте ПК по имени или IP.

Замечание об учётных данных — именно они срывают первое подключение чаще брандмауэра: для локальной учётной записи вводите PC-NAME\username (или .\username), а для аккаунта Microsoft — полный адрес электронной почты, с которым вы входите в Windows, и тот же пароль, что на экране блокировки. Если у учётной записи вовсе нет пароля, RDP по умолчанию откажет во входе; задайте пароль до подключения.

В одной локальной сети это работает сразу. Извне не поддавайтесь соблазну пробросить порт 3389 на роутере — вместо этого входите в свою локальную сеть через VPN, как описано в разделе о безопасности ниже.

Стоит заранее знать два классических сценария сбоя. Спящий хост вообще не отвечает — выставьте сон в Никогда при питании от сети в Параметры > Система > Питание и аккумулятор. А если клиент виснет на экране подключения и сдаётся, разберите материал как устранить тайм-аут подключения к удалённому рабочему столу — почти всегда дело в брандмауэре, профиле сети или маршрутизации, а не в самом RDP.

Windows 11 Home: как есть на самом деле

Поддерживаемого способа заставить Windows 11 Home принимать RDP-подключения не существует. Функция хоста отключена на уровне лицензии, поэтому ручная правка fDenyTSConnections ничего не даст, а переключателя в Параметрах просто нет. Руководства, обещающие обратное, обычно ведут к RDP Wrapper — стороннему патчу, который включает службу хоста обратно: он непредсказуемо ломается после обновлений Windows и нарушает лицензионное соглашение Microsoft, так что как основа для чего-то важного он не годится.

Честные варианты:

  • Обновитесь до Pro. Откройте Параметры > Система > Активация > Обновить редакцию Windows; это разовая покупка за US$99 в Microsoft Store. Файлы и приложения остаются на месте, а вы получаете RDP-хост, а также BitLocker и групповые политики.
  • Используйте другой инструмент удалённого управления. Chrome Remote Desktop, AnyDesk или RustDesk работают и на ПК с Home. Для нерегулярного доступа это нормально, но это не RDP, и ПК всё равно должен оставаться включённым и онлайн.
  • Арендуйте Windows VPS. Если вам по-настоящему нужна «Windows-машина, доступная по RDP откуда угодно», то VPS на Windows Server поставляется с уже включённым хостом — без ограничений редакции, и он остаётся онлайн, даже когда ваш ноутбук выключен.

Защитите доступ, прежде чем полагаться на него

Свежий RDP-хост — это точка удалённого входа в вашу машину; относитесь к нему соответственно.

  • Не отключайте NLA. Проверка подлинности на уровне сети заставляет клиента аутентифицироваться до создания сеанса и отсекает целый класс атак до аутентификации.
  • Подключайтесь отдельной обычной учётной записью. Добавьте её командой Add-LocalGroupMember -Group "Remote Desktop Users" -Member "yourname" и не используйте админскую запись там, где она не нужна.
  • Никогда не выставляйте 3389 напрямую в интернет. Сканеры всего интернета находят только что открытые RDP-порты и начинают перебирать пароли. Используйте VPN — WireGuard, Tailscale или встроенный сервер роутера — и держите RDP доступным только внутри него. Нестандартный порт ничего тут не меняет.
  • Проверьте политику блокировки. Windows 11 22H2 и новее по умолчанию блокируют учётную запись на 10 минут после 10 неудачных попыток входа; выполните net accounts, чтобы убедиться, что она активна.

Если настоящая проблема — сама машина (нет лицензии Pro либо нет желания держать домашний ПК включённым и доступным круглосуточно ), всю эту возню можно пропустить: Windows VPS с RDP поставляется с уже настроенным всем, что описано в этом руководстве, с полным административным доступом на выделенных CPU и RAM, без KYC при оформлении заказа, и готов примерно через 10 секунд после подтверждения оплаты. Войдите с показанными на экране данными — и вы ровно там, где заканчивается эта инструкция.

Часто задаваемые вопросы

Бесплатен ли удалённый рабочий стол в Windows 11?

Да — RDP-хост входит в Pro и выше, а клиентские приложения бесплатны на всех платформах.
Отдельную лицензию для личного удалённого доступа покупать не нужно. Windows 11 Pro, Enterprise и Education включают хост удалённого рабочего стола, а клиенты — Remote Desktop Connection (mstsc) в Windows и Windows App в macOS, iOS и Android — бесплатны. Microsoft берёт деньги за само обновление до Pro, если у вас Home, и за лицензии на пользователя, когда много людей работают на одном хосте Windows Server.

Могут ли два человека одновременно работать через RDP в Windows 11?

Нет — клиентские редакции Windows допускают только один интерактивный сеанс за раз.
Когда вы подключаетесь по RDP, тот, кто работает за физическим экраном, отключается (Windows просит его подтверждение), и наоборот. Это лицензионное ограничение всех клиентских редакций, включая Pro. Если на одной Windows-машине должны работать несколько человек сразу, для этого есть Windows Server с Remote Desktop Services и лицензиями на пользователя — либо просто отдельный VPS для каждого.

Почему в Параметрах нет переключателя удалённого рабочего стола?

Почти наверняка у вас Windows 11 Home, где RDP-хоста нет.
Проверьте редакцию командой winver: в Home переключателя хоста просто нет, и никакая правка реестра его не вернёт. На корпоративных машинах с Pro настройку могут скрывать или отключать групповые политики — уточните у своего IT-отдела. И убедитесь, что смотрите в Параметры > Система > Удалённый рабочий стол, а не в старые параметры удалённого помощника в Панели управления.

Работает ли RDP, когда ПК спит или в гибернации?

Нет — хост должен быть активен; сам по себе RDP спящую машину не разбудит.
Спящий или находящийся в гибернации ПК не отвечает на порту 3389, и клиент просто получает тайм-аут. На любой машине, к которой нужен удалённый доступ, выставьте сон в Никогда при питании от сети (Параметры > Система > Питание и аккумулятор). Wake-on-LAN позволяет обойти это, но требует поддержки BIOS и сетевого адаптера и дополнительной настройки для запуска извне — большинство людей просто не дают хосту засыпать или берут всегда включённый сервер.

Adrien Roche — Редактор по инфраструктуре и хостингу

Системный инженер с более чем 10-летним опытом эксплуатации парков Windows Server и Linux. Адриен ведёт документацию по инфраструктуре rdp.monster и пишет наши руководства по RDP, VPS-хостингу, администрированию серверов, сетям и инструментам приватности.

Регистрация в программе для реселлеров

Ваши данные

Если у вас есть вопросы, contact us by clicking here !
Имя и фамилия(Обязательно)
Укажите ваш email — у вас должен быть аккаунт на manager.rdp.monster !

Ваша компания

Укажите адрес вашего сайта, если он у вас есть
Кратко опишите, как вы будете продавать услуги своим клиентам. Например, общаться с людьми на форумах.

Мы используем файлы cookie!

Мы используем файлы cookie, чтобы улучшить ваш опыт просмотра, предлагать персонализированную рекламу или контент и анализировать наш трафик. Нажимая «Принять», вы соглашаетесь с использованием файлов cookie.