跳转到主内容
趣航编程网 - 趣学编程,启航技术之路!

远程桌面连接不上怎么解决 开启防火墙入站规则【指南】

远程桌面连接失败时,应依次启用预置“远程桌面”入站规则、手动创建TCP 3389端口规则、通过控制面板放行远程桌面应用、确认Windows Firewall服务运行正常,并可临时关闭防火墙辅助定位问题。 如果您尝试通过 远程桌面 连接目标计算机,但连接失败并提示网络不可达或连接被拒绝,则可能是由于Windows防火墙阻止了远程桌面所需的入站流量。以下是开启防火墙入站规则以恢复远程桌面连通性的具体操作步骤: 一、启用预置的“远程桌面”入站规则 Windows系统内置了名称为“远程桌面 - 用户模式 (TCP-In)”的预定义入站规则,该规则专为RDP通信设计,启用后可直接放行TCP 3389端口流量,无需手动指定端口参数。 1、按下Win + R,输入
wf.msc
,回车打开“高级安全 Windows 防火墙”。 2、在左窗格点击“入站规则”,在右窗格滚动查找名称为 远程桌面 - 用户模式 (TCP-In) 的规则。 3、右键该规则,选择“启用规则”;若存在多个同名规则(对应域、专用、公用三种配置文件),需对每项逐一启用。 二、手动创建TCP 3389端口级入站规则 当预置规则缺失、被误删或因策略覆盖失效时,可通过新建端口级规则确保底层通信通道开放,该方式不依赖系统默认规则命名与状态,具备更高确定性。 1、在“高级安全 Windows 防火墙”窗口中,点击左窗格“入站规则”,再点击右窗格“新建规则…”。 2、在向导中选择“端口”,点击“下一步”。 3、选择“TCP”,在“特定本地端口”栏输入 3389 ,点击“下一步”。 4、选择“允许连接”,点击“下一步”。 5、勾选 域、专用、公用 全部三项网络位置,点击“下一步”。 6、在“名称”栏输入 RDP-TCP-3389-Allow ,点击“完成”。 三、通过控制面板快速放行“远程桌面”应用 该方法利用Windows Defender防火墙的“允许应用”白名单机制,以图形化界面快速授权远程桌面服务进程(svchost.exe承载的TermService),适用于不熟悉高级安全界面的用户。 1、按下Win + R,输入
control
,回车打开控制面板。 2、进入“系统和安全” → “Windows Defender 防火墙” → 左侧点击“允许应用或功能通过Windows Defender 防火墙”。 服务器远程桌面端口修改器 v2.0 服务器远程桌面端口修改器 v2.0 下载 3、点击“更改设置”(需管理员权限)。 4、在应用列表中找到 远程桌面 ,确保其在“专用”和“公用”两列均被勾选。 5、若列表中未显示该条目,点击“允许其他应用…”,浏览至 %SystemRoot%\system32\svchost.exe ,添加并勾选。 四、验证防火墙服务运行状态 所有防火墙规则生效的前提是“Windows Firewall”服务(MpsSvc)处于启动并运行状态;若该服务被禁用或意外停止,即使规则已启用,也不会执行任何过滤动作。 1、按下Win + R,输入
services.msc
,回车打开服务管理器。 2、在服务列表中找到 Windows Firewall (显示名称),双击打开属性窗口。 3、确认“启动类型”设为 自动 ;若当前状态为“已停止”,点击“启动”按钮。 4、点击“确定”关闭窗口,重启服务后再次测试远程桌面连接。 五、临时关闭防火墙进行故障定位 当无法立即确认是否为防火墙导致连接失败时,可临时关闭防火墙以排除干扰,该操作仅用于诊断目的,必须在验证完成后立即恢复防火墙启用状态。 1、在“高级安全 Windows 防火墙”主界面,点击左窗格“Windows 防火墙属性”。 2、在右侧面板中,分别找到“域配置文件设置”、“专用配置文件设置”、“公用配置文件设置”三个区域。 3、将每个区域下的 防火墙状态设置为“关闭” 。 4、点击“确定”保存更改,立即尝试远程桌面连接;若成功,则确认问题根源为防火墙配置。

相关文章