Windows 远程桌面连接(mstsc)完整指南
- 2026年9月27日
- 09:00
- 作者: Adrien Roche
- 更新于 2026年10月3日
- 教程

Windows 远程桌面连接是什么,以及如何启动
Windows 远程桌面连接是随每个 Windows 版本(包括家庭版)一起提供的 RDP 客户端。可执行文件是 C:\Windows\System32 下的 mstsc.exe(Microsoft Terminal Services Client)。它会在一台远程 Windows 机器上打开会话(另一个房间里的 PC、机架上的服务器、一台 Windows VPS),并把它的桌面渲染到本地,默认通过 TCP 端口 3389。
三种启动方式:
- 按 Win + R,输入
mstsc,回车。 - 打开开始菜单,搜索远程桌面连接。
- 在终端或快捷方式中运行带参数的
mstsc(下文详述),直接跳过对话框。
在计算机字段中输入主机名或 IP,然后点击连接。客户端不需要任何其他东西;而你要连接的那台机器必须运行专业版、企业版、教育版或服务器版,并已打开远程桌面;如果那一端还没准备好,请参阅如何在 Windows 11 上启用远程桌面。
把连接保存为 .rdp 文件
点击显示选项,"常规"选项卡会显示保存、另存为和打开。"保存"会把当前设置写入"文档"文件夹中隐藏的 Default.rdp,每次启动时重新加载。"另存为"会写出一个命名文件,你可以双击它或把它固定到任务栏。
.rdp 文件是纯文本,每行一个 name:type:value 设置,类型为 s(字符串)、i(整数)或 b(二进制)。可以用记事本编辑,也可以用 mstsc /edit file.rdp 在对话框中重新打开它。一个最简示例:
full address:s:203.0.113.10:3389
username:s:Administrator
screen mode id:i:2
use multimon:i:0
desktopwidth:i:1920
desktopheight:i:1080
session bpp:i:32
audiomode:i:0
redirectclipboard:i:1
drivestoredirect:s:
authentication level:i:2有两点大家往往要吃过亏才记住。screen mode id:i:2 表示全屏,1 表示窗口模式。保存的密码会以一行很长的 password 51:b: 出现,它用 DPAPI 针对你在那台特定机器上的账户加密;把文件复制到另一台 PC,这一行就会悄无声息地失效。未签名的 .rdp 文件打开时还会触发"无法识别发布者"的警告;对于你自己写的文件,这是正常现象。
五个选项卡,逐项说明
对话框中的每个控件都对应 .rdp 文件里的一行。
常规
计算机、用户名,以及允许我保存凭据复选框。当主机监听的端口不是 3389 时,在计算机名后追加 :port。
显示
一个最高可到全屏的分辨率滑块、将我的所有监视器用于远程会话复选框,以及一个颜色深度下拉框(session bpp)。除非线路确实很慢,否则保持 32 位。显示连接栏会在全屏会话顶部保留那条工具条。
本地资源
重定向都在这里。远程音频决定声音在哪里播放,以及是否转发你的麦克风。键盘控制 Alt+Tab 之类的 Windows 组合键落在哪一端:本地、远程,或仅在全屏时(默认值 keyboardhook:i:2)。本地设备和资源涵盖打印机和剪贴板,在详细信息后面还有智能卡、端口、驱动器、摄像头和其他即插即用设备。被重定向的驱动器会在会话的"此电脑"中显示为 YOURPC 上的 C。
体验
一个默认为自动检测连接质量的连接速度下拉框,外加桌面墙纸、字体平滑、桌面元素合成、拖动时显示窗口内容、动画、视觉样式和持久位图缓存的开关。在延迟较高的线路上,关闭墙纸和动画比降低颜色深度更有效。保持连接断开时重新连接为开启。
高级
服务器身份验证决定无法验证主机证书时的行为:警告我(默认)、连接且不警告,或不连接。从任何位置连接存放远程桌面网关设置:主机名、本地地址绕过和凭据重用。只有当某个组织通过网关发布 RDP 时才需要它;拥有公网 IP 的 VPS 是直接连接的。
会话内的键盘快捷键
在窗口模式下,大多数系统快捷键仍归你自己的 PC 所有,因此 mstsc 提供了替代组合键。
| 快捷键 | 在远程会话中的作用 |
|---|---|
Ctrl+Alt+End | 发送 Ctrl+Alt+Del(锁定、注销、任务管理器、修改密码) |
Ctrl+Alt+Break | 在全屏和窗口之间切换(部分键盘上是 Ctrl+Alt+Pause) |
Ctrl+Alt+Home | 在全屏下显示连接栏 |
Alt+Page Up / Alt+Page Down | 在远程程序之间切换(相当于 Alt+Tab / Alt+Shift+Tab) |
Alt+Home | 打开远程开始菜单 |
Ctrl+Alt+Plus(数字小键盘) | 把整个远程屏幕截图到剪贴板(相当于 Print Screen) |
Ctrl+Alt+Minus(数字小键盘) | 把远程活动窗口截图到剪贴板(相当于 Alt+Print Screen) |
没有 Break 键的笔记本各不相同:Fn+B、Fn+Pause 或 Fn+Esc 是常见组合;连接栏上的还原按钮用鼠标也能完成同样的事。若想在窗口模式下也把 Alt+Tab 和 Windows 键交给远程端,请在"本地资源"选项卡中修改"键盘"设置。
命令行参数:/v、/admin、/f、/w、/h、/multimon 等
mstsc /? 会列出全部参数。你真正会用到的是这些:
mstsc /v:203.0.113.10
mstsc /v:203.0.113.10:3390
mstsc /v:203.0.113.10 /f
mstsc /v:203.0.113.10 /w:1600 /h:900
mstsc /v:203.0.113.10 /multimon
mstsc /v:203.0.113.10 /admin
mstsc /v:203.0.113.10 /public
mstsc /v:203.0.113.10 /prompt
mstsc /v:203.0.113.10 /restrictedAdmin
mstsc /edit work.rdp
mstsc work.rdp /v:203.0.113.20
mstsc /l| 参数 | 作用 | .rdp 对应项 |
|---|---|---|
/v:server[:port] | 目标主机和可选端口;立即连接 | full address:s: |
/admin | 服务器上的管理会话;会话数达到上限时的进入方式 | administrative session:i:1 |
/f | 以全屏启动 | screen mode id:i:2 |
/w: 和 /h: | 窗口宽度和高度(像素) | desktopwidth:i: / desktopheight:i: |
/multimon | 远程显示器布局镜像本地布局 | use multimon:i:1 |
/span | 在拼成矩形的多台显示器上拉伸出一个超宽桌面 | span monitors:i:1 |
/public | 公用模式:不缓存凭据、位图或历史记录 | — |
/g:gateway | 通过 RD 网关连接 | gatewayhostname:s: |
/shadow:ID /control | 查看或控制其他用户的会话(ID 来自 query session) | — |
多显示器场景下,你需要的是 /multimon(或"显示"选项卡里的复选框):每台本地显示器都会成为远程端的一台显示器,任务栏位于你的主显示器上。/span 是较老的行为,它呈现一个非常宽的桌面,因此最大化的窗口会横跨屏幕边框。若只想使用其中部分显示器,运行 mstsc /l 记下 ID,然后在 .rdp 文件中 use multimon:i:1 旁边加上 selectedmonitors:s:0,1;所选显示器必须相邻。
凭据:保存、用户名格式、清除
在凭据提示中勾选记住我后,Windows 会把密码存入凭据管理器的 Windows 凭据下,名称为 TERMSRV/hostname。用 control /name Microsoft.CredentialManager 打开它,或在终端中管理条目:
cmdkey /list
cmdkey /generic:TERMSRV/203.0.113.10 /user:Administrator /pass:YourPassword
cmdkey /delete:TERMSRV/203.0.113.10用户名格式让很多人第一次连接就受挫。对于独立主机上的本地账户(所有 VPS 都是如此),请使用 .\Administrator 或 HOSTNAME\Administrator;单写 Administrator 通常也可以,但前置的 .\ 能阻止客户端去猜测域。Microsoft 账户用户则以 MicrosoftAccount\[email protected] 登录。如果提示反复显示"你的凭据不工作",请检查密码是否为空(Windows 拒绝使用空密码进行网络登录),以及是否有禁止保存凭据的组策略。若要彻底忘记某个主机,请删除该凭据以及 HKCU\Software\Microsoft\Terminal Server Client\Servers\hostname 下缓存的证书哈希。
常见错误与快速修复
- "远程桌面由于以下原因之一无法连接到远程计算机":端口上没有任何响应。在 PowerShell 中运行
Test-NetConnection host -Port 3389;如果TcpTestSucceeded为 False,说明主机已关机、RDP 未启用,或防火墙在拦截。端口 3389 指南介绍了监听器和防火墙检查;如果客户端在失败前长时间卡住,请参阅远程桌面超时排查指南。 - "发生身份验证错误。要求的函数不受支持",即 2018 年的 CredSSP 不匹配问题:一端打了补丁,另一端没有。请在两端安装 Windows 更新,而不是降级 CredSSP 策略。
- "远程计算机需要网络级别身份验证":客户端无法满足 NLA。请在一台已更新的 Windows 上用正规账户登录;不要为了绕开它而在主机上禁用 NLA。
- "此计算机的连接数受到限制":Windows 客户端版本只允许一个交互式会话,而没有 RD 会话主机授权的服务器允许两个管理会话。运行
query session /server:host和logoff ID /server:host清理残留会话,或用/admin重新连接。 - 登录后黑屏:通常是显示或位图缓存问题。按 Ctrl+Alt+End 再取消,可强制重绘;若反复出现,请取消勾选持久位图缓存。
- 线路不稳时会话卡死:mstsc 会显示"正在尝试重新连接"并最多重试 20 次;即使它放弃,会话通常仍在主机上保持存活,直到你重新连接。
客户端在事件查看器中有自己的日志,位于应用程序和服务日志 > Microsoft > Windows > TerminalServices-RDPClient > Operational。事件 1026 记录断开原因代码。
用 mstsc 还是更新的 Windows App?
Microsoft 更新的客户端 Windows App 在 2024–2025 年取代了 Microsoft Remote Desktop 商店应用,而那份停用公告明确保留了远程桌面连接。两者并不能互相替代。Windows App 是围绕 Windows 365、Azure Virtual Desktop、Microsoft Dev Box 和 RDS 发布资源构建的;在 macOS、iOS 和 Android 上它也支持直连 PC,而在 Windows 上,截至撰写本文时并不支持(请查阅 Microsoft 文档了解当前状态)。若只是从一台 Windows 机器做"连接到这个 IP 的这个端口"这类工作,mstsc 仍是默认、可脚本化、文档更完善的工具。当组织给你一个订阅源 URL 和云桌面时用 Windows App;其余情况都用 mstsc,包括任何从快捷方式、脚本或已保存的 .rdp 文件启动的连接。
以上内容都假设你已经有一台可供客户端连接的 Windows 主机。如果没有,来自 rdp.monster 的 Windows RDP 服务器是最快的途径:付款确认后约 10 秒交付,拥有完整管理员权限、独享 CPU 与内存、不限量(合理使用)带宽、无需 KYC、结账时可用加密货币支付,每月 $8.99 起。把 IP 粘贴到 mstsc /v: 里,保存 .rdp 文件,本指南其余部分同样适用。
常见问题
Windows 11 家庭版包含远程桌面连接吗?
mstsc.exe)在 Windows 11 家庭版、专业版、企业版和教育版上都存在,因此一台家庭版 PC 无需额外软件就能连接到任何 RDP 主机。家庭版缺少的是主机服务:没有人能远程桌面连入一台家庭版机器,设置中也根本没有允许它的开关。如果你需要充当主机,就需要专业版或更高版本、Windows Server,或一台 Windows VPS。如何连接到 3389 以外端口的远程桌面?
203.0.113.10:3390,运行 mstsc /v:203.0.113.10:3390,或在 .rdp 文件中设置 full address:s:203.0.113.10:3390。端口本身在主机端修改,位于 HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp 下的 PortNumber 值,随后需要配套的防火墙规则并重启。更换端口能减少日志中的扫描噪声,但它不是安全措施;NLA、强密码,以及 VPN 或 IP 白名单才是。为什么远程桌面连接提示无法验证远程计算机的身份?
Get-ChildItem "Cert:\LocalMachine\Remote Desktop"),然后勾选不再询问我。如果对一台你已接受过的主机再次出现该警告,说明证书变了,继续之前先查清原因。我可以在本机和远程会话之间复制文件吗?
drivestoredirect:s:C:;,或用 * 表示所有驱动器。在一台你并不完全信任的主机上,请记住那里运行的任何程序都能读取该驱动器。Adrien Roche, 基础设施与主机托管编辑
系统工程师,拥有 10 年以上运维 Windows Server 和 Linux 集群的经验。Adrien 负责 rdp.monster 的基础设施文档,并撰写关于 RDP、VPS 托管、服务器管理、网络和隐私工具的指南。




