远程桌面连接

系统问题

远程桌面连接是Windows自带的一个很实用的功能,能让你坐在A电脑前操作B电脑的完整桌面。办公室里经常有人用它来访问工位机,也有人拿来管理家里那台一直开着的下载机。下面把远程桌面连接的开启、发起、常见失败处理一次说清楚。

远程桌面连接到底是个啥

它走的是RDP(远程桌面协议,Windows用来传桌面画面和键鼠输入的底层协议),默认端口3389(远程桌面监听用的TCP端口)。你在这头动鼠标键盘,动作会打包发到远端,远端的画面再传回来。延迟不高的情况下,跟坐在那台电脑前差不多。

先把被控端打开

被控端就是你要远程过去的那台电脑。Windows 10和11的专业版、企业版自带这个功能,家庭版是缺主机模块的。

打开路径是:设置→系统→远程桌面,把开关打开。

Windows设置中“远程桌面”开关页面,显示已启用状态

系统会弹确认框,点“确认”就行。另外,被远程的账户必须设置了密码,空密码账户默认不允许远程登录。

老派一点的做法是按Win+R输入sysdm.cpl,切到“远程”选项卡,勾选“允许远程连接到此计算机”。这个界面里还能看到NLA(网络级别身份验证,建会话前先验证身份的安全机制)的勾选项,默认是开的。

系统属性“远程”选项卡,勾选允许远程连接到此计算机

角色分工上,被控端和控制端的要求差别如下:

角色 系统版本要求 必备条件
被控端 专业版/企业版 开启远程桌面、账户有密码、网络可达
控制端 任意版本 知道被控端地址和账户密码

从另一台电脑发起连接

控制端不需要开远程桌面。直接按Win+R输入mstsc回车,在弹出的对话框里填被控端的计算机名或IP地址,点“连接”。

远程桌面连接对话框

第一次连会弹证书警告,选“是”继续就可以。然后输入被控端的账户密码,之后就进入桌面了。

局域网内用IP直连最稳。跨网络访问就得在路由器上做端口映射,把外部请求转到被控端的内网IP和3389端口上,这个不同路由器操作差别挺大。

连不上时逐个排查

远程桌面连接失败的现象五花八门,但排查路径其实固定。先看报错内容,再决定去查网络还是查系统配置。

“这台计算机无法连接”或一直转圈

十有八九是网络或防火墙问题。先确认控制端和被控端能不能互相ping通。ping不通的话,检查有没有接在同一网段、Wi-Fi是不是隔在访客网络里。

ping得通但远程连不上,多半是防火墙拦了3389。去被控端打开“防火墙”设置里的“允许应用通过防火墙”,确认“远程桌面”相关条目已勾选。

Windows防火墙“允许的应用”列表,勾选远程桌面条目

还可以在被控端执行netstat -an | findstr 3389,确认端口在监听。输出里能看到0.0.0.0:3389这样的行,就说明服务没偷懒。

“你的凭据不工作”

密码输错肯定不行,但密码确认无误还报这个,多半是账户没被授权。被远程的用户需要加入“Remote Desktop Users”组,管理员账户默认有权限,标准用户要手动加。

在被控端打开“计算机管理”,进“本地用户和组”,把目标账户加到Remote Desktop Users组里,这个问题基本就解决了。

“发生身份验证错误”

这个报错和NLA有关,常见于旧系统连新系统,或者系统更新后加密策略不匹配。可以试试先把被控端的“仅允许运行使用网络级别身份验证的远程桌面的计算机连接”勾选去掉,临时绕过。

不过说实话,关NLA会降低安全性,只建议临时用,问题解决了最好还是开回去。

家庭版Windows找不到远程桌面开关

这个版本限制绕不过去,家庭版没有远程桌面主机功能。只能升级系统版本,或者考虑第三方工具,这里不展开。

几个用起来更顺手的小细节

连接之后,窗口顶部中间会滑出一条蓝色的连接栏。全屏切回来、发送Ctrl+Alt+Del都靠这里。

还有一个挺实用的小配置:在mstsc对话框点“显示选项”→“本地资源”,把本地硬盘映射到远程电脑里,传文件会顺手很多。这套操作我拿真实环境验证过,传个文档基本不依赖U盘或网盘。

第一次成功远程到另一台电脑时,我还特意晃了晃鼠标确认画面跟着动,当时觉得这功能挺神奇的。现在回头看,远程桌面连接确实是Windows里被低估的高频工具之一。

操作系统种类多样、版本繁杂,本文内容可能无法完全匹配你的具体环境,不保证完全正确或普遍适用,仅供操作参考。