💡 ملحوظة: هل تواجه صعوبة في الاتصال بسطح المكتب البعيد؟ أنت لست وحدك. يواجه العديد من مستخدمي RDP تحديات مماثلة، غالبًا ما يرجع ذلك إلى القيود الموجودة في الإعداد الحالي. ملكنا خدمة RDP VPS هو مغير قواعد اللعبة الذي تحتاجه. يقدم RDP عالي الجودة مع وصول إداري كامل، ويضمن تجربة سلسة لسطح المكتب البعيد.
مايكروسوفت بروتوكول سطح المكتب البعيد (RDP) يتيح لك العمل على جهاز كمبيوتر آخر من أي مكان. يقدر مسؤولو النظام والعاملون عن بعد هذه الميزة لمرونتها. ومع ذلك، هناك أوقات تكون فيها الواجهة الرسومية غير متاحة أو بطيئة جدًا، وتحتاج إلى اللجوء إلى وحدة التحكم بدلاً من ذلك. يوضح لك هذا الدليل كيفية تمكين Remote Desktop عبر CMD عبر إصدارات Windows الحديثة مع تغطية تدابير السلامة واستكشاف الأخطاء وإصلاحها والبدائل.
- لماذا نستخدم سطر الأوامر لسطح المكتب البعيد؟
- متطلبات النظام واعتبارات السلامة
- تمكين سطح المكتب البعيد عبر CMD: دليل خطوة بخطوة
- تمكين والتحقق من RDP عبر PowerShell
- تعطيل سطح المكتب البعيد عبر سطر الأوامر
- استكشاف الأخطاء وإصلاحها ونصائح إضافية
- اختيار الحل المناسب لسطح المكتب البعيد
- ممارسات الأمان والإدارة الإضافية
- الأفكار النهائية
- التعليمات
لماذا نستخدم سطر الأوامر لسطح المكتب البعيد؟

يعد Remote Desktop أداة مضمنة في إصدارات Windows Pro وEnterprise وEducation. عند تكوينه، فإنه يفتح قناة على المنفذ 3389 تسمح لك بتسجيل الدخول من بعيد. عادةً، يمكنك تبديل الميزة في الإعدادات، ولكن هناك أسباب وجيهة للتبديل إلى وحدة التحكم:
- واجهة المستخدم الرسومية تالفة أو مفقودة - إذا فشل تحميل تطبيق الإعدادات بعد التحديث أو قام المسؤول بتعطيله، فإن استخدام سطر الأوامر يمكن أن يعيدك إلى الإنترنت بسرعة.
- تحكم دقيق الحبيبات - تتيح لك أدوات سطر الأوامر تعيين مفاتيح التسجيل وبدء الخدمات وتكوين قواعد جدار الحماية بدقة.
- الأتمتة والبرمجة النصية عن بعد - غالبًا ما يقوم المسؤولون الذين يديرون العديد من الأجهزة بأتمتة تمكين RDP من خلال البرامج النصية بدلاً من النقر عبر Windows.
للبدء، من المهم التأكيد مرة أخرى على أن Remote Desktop متوفر فقط على إصدارات Windows 11 Pro وEnterprise وEducation ونظيراتها من Windows 10. لا يمكن للإصدارات المنزلية استضافة جلسة وتحتاج إلى أدوات خارجية. تحتاج أيضًا إلى حقوق المسؤول والوصول إلى الشبكة إلى الجهاز المستهدف. تشكل هذه المتطلبات إطارًا لبقية البرنامج التعليمي. إذا كنت تخطط لتمكين سطر أوامر RDP عبر أجهزة متعددة، فتأكد جيدًا من استيفاء كل مضيف لهذه الشروط.
متطلبات النظام واعتبارات السلامة

قبل تشغيل أمر واحد لتمكين RDP، تحقق من المتطلبات الأساسية التالية. قد يؤدي تخطي هذه الخطوات إلى فشل الاتصال لاحقًا.
- امتيازات المسؤول: قم بتسجيل الدخول باستخدام حساب لديه الحقوق الكاملة لتغيير إعدادات النظام. لا يمكنك تعديل السجل أو جدار الحماية بدون هذه الأذونات.
- اتصال شبكة مستقر: يجب أن تتمتع كل من أجهزة الكمبيوتر البعيدة والمحلية بإمكانية الوصول إلى الإنترنت بشكل موثوق. سيعمل الكابل أو إشارة Wi-Fi القوية على تقليل التأخير.
- الوصول إلى جدار الحماية: يجب أن يسمح جدار حماية Windows Defender بحركة المرور الواردة على منفذ RDP. سنقوم بتعديل ذلك لاحقًا، ولكن إذا قامت مؤسستك بحظر منافذ معينة، فيجب عليك التحقق أولاً.
- المصادقة على مستوى الشبكة وMFA: يتم تمكين مصادقة مستوى الشبكة (NLA) افتراضيًا لإضافة طبقة تسجيل دخول قبل بدء الجلسة. للحصول على أمان أقوى، يمكنك إضافة مصادقة متعددة العوامل إلى Remote Desktop عبر أدوات مثل Rublon.
يساعدك قضاء بعض الوقت في مراجعة هذه الشروط على تجنب مطاردة الأخطاء بعد تمكين سطح المكتب البعيد عبر CMD. أنت الآن جاهز لضبط التسجيل.
هل تحتاج إلى سطح مكتب بعيد؟
خوادم RDP موثوقة وعالية الأداء مع وقت تشغيل يصل إلى 99.95. اصطحب سطح المكتب الخاص بك أثناء التنقل إلى جميع المدن الرئيسية في الولايات المتحدة وأوروبا وآسيا.
احصل على خادم RDPتمكين سطح المكتب البعيد عبر CMD: دليل خطوة بخطوة

يتضمن تمكين RDP باستخدام سطر الأوامر تحرير قيمة التسجيل، وفتح قاعدة جدار الحماية، وبدء الخدمة، وتأكيد التغييرات. بمعنى آخر، أنت تقوم بإعداد سطح المكتب البعيد الخاص بك عبر CMD بحيث يقبل الاتصالات الواردة. تتضمن كل خطوة شرحًا حتى تعرف ما تفعله الأوامر.

- تحقق من حسابك وافتح موجه الأوامر – تأكد من أن حسابك الحالي يتمتع بحقوق المسؤول. انقر فوق ابدأ، اكتب كمد، ثم انقر بزر الماوس الأيمن موجه الأوامر واختر تشغيل كمسؤول. عندما يطالبك التحكم في حساب المستخدم، انقر فوق نعم.
- تبديل مفتاح التسجيل - اكتب أو الصق الأمر التالي ثم اضغط على Enter. يؤدي هذا إلى تعديل المفتاح الذي يتحكم في وصول مضيف RDP ويضبطه للسماح بالاتصالات:
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f
يكتب هذا الأمر قيمة DWORD 0 في fDenyTSConnections المفتاح، الذي يخبر Windows بالسماح باتصالات سطح المكتب البعيد.
- السماح بسطح المكتب البعيد من خلال جدار الحماية - افتراضيًا، قد يقوم جدار الحماية بحظر حركة مرور RDP الواردة. قم بتشغيل هذا الأمر لتمكين القاعدة المحددة مسبقًا لسطح المكتب البعيد:

netsh advfirewall firewall set rule group="remote desktop" new enable=Yes
يؤدي تشغيل هذا الأمر إلى فتح المنفذ 3389 في جدار حماية Windows Defender لكل من الشبكات الخاصة والعامة.
- بدء تشغيل خدمة خدمات سطح المكتب البعيد – إذا تم إيقاف خدمة التحكم في RDP، فلن تتمكن من الاتصال. أدخل الأمر التالي للتأكد من أنه قيد التشغيل:
net start termservice
تبدأ هذه الخطوة تشغيل خدمة TermService على نظامي التشغيل Windows 10 وWindows 11. إذا كانت قيد التشغيل بالفعل، فسيخبرك الأمر بذلك.
- تأكيد التنشيط - افتح مربع الحوار "تشغيل" باستخدام فوز + ر واكتب sysdm.cpl. في خصائص النظام النافذة، حدد بعيد علامة التبويب والتحقق من ذلك السماح بالاتصالات عن بعد بهذا الكمبيوتر تم فحصه. يجب عليك أيضًا التأكد من إدراج المستخدمين المصرح لهم فقط أدناه حدد المستخدمين.
تمكين والتحقق من RDP عبر PowerShell

يوفر PowerShell بيئة أكثر مرونة لإدارة ميزات Windows ويوفر طريقًا آخر لتمكين سطر أوامر RDP على الأنظمة المدعومة. تحقق الأوامر أدناه نفس نتيجة القسم السابق وتتضمن خطوة التحقق.

- قم بتشغيل PowerShell كمسؤول - بحث عن بوويرشيل، انقر بزر الماوس الأيمن على النتيجة، ثم اختر تشغيل كمسؤول. قبول موجه التحكم في حساب المستخدم.
- تمكين إعداد التسجيل - قم بتشغيل الأمر التالي لتعديله fDenyTSConnections القيمة من خلال CMDlet:

Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections' -Value 0 -Force
- تكوين أذونات جدار الحماية - السماح بقاعدة سطح المكتب البعيد في جدار حماية Windows Defender:
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"
- ابدأ الخدمة – تأكد من تشغيل TermService:
Start-Service -Name 'TermService'
Set-Service -Name 'TermService' -StartupType Automatic
- التحقق من التنشيط – التأكد من تغير القيمة عن طريق تشغيل:
(Get-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server').fDenyTSConnections
إذا عاد الأمر 0، تم تمكين سطح المكتب البعيد. باستخدام PowerShell، يمكنك أيضًا أتمتة هذه الخطوات عبر أجهزة كمبيوتر متعددة باستخدام البرامج النصية ووظائف الاتصال عن بُعد.
تعطيل سطح المكتب البعيد عبر سطر الأوامر

في بعض الأحيان قد تقرر تعطيل Remote Desktop لتقليل مساحة الهجوم. يعد إيقاف تشغيل الميزة بمثابة صورة معكوسة لتمكينها.
- تبديل قيمة التسجيل - في موجه الأوامر الإدارية، قم بتشغيل:
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 1 /f
ضبط DWORD على 1 يمنع أي اتصالات RDP جديدة.
- حظر قاعدة جدار الحماية – بعد ذلك، قم بتعطيل قاعدة جدار الحماية التي تسمح بحركة المرور الواردة:
netsh advfirewall firewall set rule group="remote desktop" new enable=No
- أوقف الخدمة – وأخيراً إيقاف خدمة TermService:
net stop termservice
بعد هذه الخطوات الثلاث، لم يعد من الممكن الوصول إلى الجهاز عبر RDP. استخدم هذه الأوامر عندما لم تعد بحاجة إلى الوصول عن بعد أو قبل إيقاف تشغيل الخادم.
استكشاف الأخطاء وإصلاحها ونصائح إضافية

حتى عند اتباع الأوامر بشكل مثالي، قد تواجه مشاكل في الاتصال. يسرد الجدول أدناه المشكلات الشائعة والإصلاحات الموصى بها. ابدأ دائمًا بالفحوصات المحلية قبل افتراض فشل الأوامر.
| مشكلة | السبب المحتمل | كيفية الحل |
| لا يمكن الاتصال بالمضيف | يقوم جدار الحماية بحظر المنفذ 3389 أو أن جهاز التوجيه لا يقوم بإعادة توجيه الاتصالات | قم بمراجعة إعدادات جدار الحماية ضمن لوحة التحكم > جدار حماية Windows Defender وتأكد من تمكين قواعد سطح المكتب البعيد. في حالة الاتصال عبر الإنترنت، قم بتكوين إعادة توجيه المنفذ على جهاز التوجيه الخاص بك وتأكد من أنك تستخدم العنوان الخارجي الصحيح. |
| الخدمة لا تعمل | توقفت خدمة TermService أو تعطلت | افتح موجه الأوامر الإداري وقم بتشغيله صافي بداية الخدمة مرة أخرى. تحقق من عارض الأحداث إذا فشلت الخدمة بشكل متكرر. |
| بيانات اعتماد غير صالحة | اسم مستخدم غير صحيح أو غير مسموح للمستخدم | يمكن للمسؤولين والمستخدمين في مجموعة Remote Desktop Users فقط تسجيل الدخول. استخدم حدد المستخدمين الزر في خصائص النظام لإضافة حسابات إضافية. |
| بطء الأداء أو قطع الاتصال | شبكة ضعيفة أو الكمون العالي | استخدم اتصالاً سلكيًا إن أمكن. بالنسبة للاتصالات اللاسلكية، اقترب من جهاز التوجيه أو قم بتقليل حركة مرور الشبكة الأخرى. |
| خيار سطح المكتب البعيد مفقود | نسخة ويندوز غير مدعومة | قم بالترقية من الإصدار المنزلي إلى الإصدار Pro أو اختر حلاً تابعًا لجهة خارجية. |
قبل المتابعة، ضع في اعتبارك أن تكديس عدة مستخدمين عن بعد على مضيف مشترك يمكن أن يؤدي إلى اختناقات في النطاق الترددي. مقالتنا على أنواع الوصول إلى RDP يشرح كيف يتجنب التحول إلى خطة الإدارة هذه الحدود ويمنح التحكم الكامل في الموارد.
عند الاتصال لأول مرة، ستحتاج إلى عنوان IP للكمبيوتر المضيف واسم الكمبيوتر. للعثور عليهم بسرعة على الجهاز المضيف، قم بتشغيل كمد واكتب ipconfig لعرض عنوان IPv4. للعثور على اسم الكمبيوتر، افتح الإعدادات > النظام > حول وانظر تحت اسم الجهاز. ثم، على جهاز الكمبيوتر المحلي الخاص بك، اضغط على فوز + ر، يكتب , وأدخل اسم المضيف أو IP في نافذة Remote Desktop Connection.
الأمن هو اعتبار رئيسي آخر. يمكن أن يؤدي ترك سطح المكتب البعيد مفتوحًا ببيانات الاعتماد الافتراضية إلى دعوة زوار غير مرغوب فيهم. استخدم دائمًا كلمات مرور قوية، وحافظ على أنظمتك مصححة، وفكر في إضافة مصادقة متعددة العوامل. إذا كنت بحاجة إلى الوصول إلى جهاز داخلي من الإنترنت، فإن الاتصال عبر VPN يمكن أن يساعد في إخفاء المنفذ الخاص بك عن الماسحات الضوئية العامة.
اختيار الحل المناسب لسطح المكتب البعيد

تعد ميزة Remote Desktop المدمجة مريحة وفعالة من حيث التكلفة، ولكنها ليست الخيار الوحيد. حتى مع وجود سطح مكتب بعيد يعمل عبر CMD، يفضل بعض المسؤولين الأدوات التي توفر جلسات متعددة المستخدمين أو عملاء متنقلين. إذا كنت تستخدم Windows Home أو كنت بحاجة إلى ميزات مثل تسجيل الجلسة أو الدعم عبر الأنظمة الأساسية، ففكر في استخدام أداة تابعة لجهة خارجية. توفر برامج مثل HelpWire وDeskIn روابط اتصال بنقرة واحدة، مما يؤدي إلى تجاوز قيود الإصدار وتقليل وقت الإعداد. ومع ذلك، فإنها غالبًا ما تأتي برسوم اشتراك أو تبعيات مركز البيانات.
تقدم Cloudzy خوادم RDP تم ضبطها لزمن وصول منخفض مع وقت تشغيل بنسبة 99.95 بالمائة، وحماية ضد DDoS، وفوترة مرنة. اختر من بين مراكز البيانات ذات المواقع الإستراتيجية في نيويورك وشيكاغو ودالاس في أمريكا الشمالية، وفرانكفورت وأمستردام ولندن في أوروبا، بالإضافة إلى سنغافورة في منطقة آسيا والمحيط الهادئ، بحيث تكون جلستك دائمًا قريبة من المستخدمين. تشتمل كل خطة على وحدة تخزين NVMe SSD، ونطاق ترددي غير محدود بسرعة 10 جيجابت في الثانية، وترخيص Windows مجاني، ونسخ احتياطي للقطات، وقياس فوري للموارد، كل ذلك بسعر معقول. عندما تحتاج إلى مضيف موثوق به لسطح المكتب البعيد لديك، يمكنك الاعتماد على Cloudzy للقيام بذلك شراء RDP.
يمكنك أيضًا التحقق من أخرى كبار مقدمي RDP وقارنها بنا لمعرفة أي منها يقدم الخدمات والميزات التي تناسب احتياجاتك الخاصة.
ممارسات الأمان والإدارة الإضافية

بمجرد أن يقبل نظامك الاتصالات عن بعد، فكر في كيفية إدارة تلك الجلسات وتأمينها بمرور الوقت. تدعم بيئات Windows الحديثة العملاء عبر الأنظمة الأساسية على macOS وLinux وiOS وAndroid، بحيث يمكنك الاتصال من هاتف أو جهاز لوحي. حتى مع تمكين Remote Desktop، يجب عليك تحديث أجهزتك بانتظام وتعطيل الميزة عندما لا تكون هناك حاجة إليها.
لإبقاء الإدارة اليومية بسيطة وآمنة، ركز على المهام التالية:
- التصحيح على الفور - قم بتطبيق تحديثات Windows وتصحيحات برامج التشغيل بمجرد إصدارها لإغلاق الثغرات الأمنية المكتشفة حديثًا.
- استخدم مستخدم RDP مخصصًا — أنشئ حسابًا بامتيازات محدودة بدلاً من تسجيل الدخول كمسؤول كامل.
- DNS الديناميكي - إذا تغير عنوان IP العام الخاص بك، فإن خدمة DNS الديناميكية تضمن وصولك دائمًا إلى العنوان الصحيح.
- حرك منفذ الاستماع - يؤدي نقل RDP من 3389 إلى منفذ عشوائي عالي إلى تقليل عمليات الفحص التلقائي (تذكر تحديث جدار الحماية وجهاز التوجيه لديك).
- إدارة نهج المجموعة - دفع إعدادات سطح المكتب البعيد عبر أجهزة متعددة من وحدة تحكم واحدة، بما في ذلك التعطيل السريع عند ارتفاع مستويات المخاطر.
- عمليات النشر المكتوبة - يتيح لك PowerShell عن بعد أو PsExec تمكين أو تعطيل RDP وإعادة تعيين الخدمات وإعدادات التدقيق دون تسجيل الدخول إلى كل مضيف.
على الرغم من أن RDP يوفر تجربة رسومية سلسة، إلا أنه ليس البروتوكول الوحيد. حوسبة الشبكة الافتراضية (VNC) غالبًا ما يتم استخدامه في بيئات Linux ولكنه يفتقر إلى التشفير افتراضيًا ولا يضغط حركة المرور بكفاءة، بينما يوفر Secure Shell (SSH) جلسات نصية فقط بتشفير قوي. اختر الأداة التي تتوافق مع احتياجاتك المتعلقة بالأداء والأمان.
الأفكار النهائية
يتيح لك تمكين سطح المكتب البعيد عبر CMD التحكم في خوادم ومحطات عمل Windows، حتى في حالة فشل الواجهة الرسومية. من خلال تلبية متطلبات النظام، وتحرير السجل، وفتح جدار الحماية، وبدء الخدمة، يمكنك تكوين RDP بشكل متسق عبر أجهزة متعددة. يوفر PowerShell بديلاً قابلاً للبرمجة النصية، ويكون تعطيل RDP أمرًا بسيطًا تمامًا عندما لا تعود بحاجة إليه. على طول الطريق، انتبه إلى الأمان: استخدم كلمات مرور قوية، وفكر في المصادقة متعددة العوامل، وحدد وصول المستخدم.
بالنسبة للفرق التي تحتاج إلى أجهزة سطح مكتب بعيدة مخصصة ذات أداء يمكن التنبؤ به، توفر عروض Cloudzy اتصالاً موثوقًا به عبر العديد من مواقع مراكز البيانات. جرب خدمتنا للحفاظ على جلساتك البعيدة سريعة الاستجابة وآمنة؛ عملك لا يستحق أقل من ذلك.