💡 Jegyzet: Küszködik a távoli asztali kapcsolattal? nem vagy egyedül. Sok RDP-felhasználó hasonló kihívásokkal néz szembe, gyakran a jelenlegi beállítás korlátai miatt. A miénk RDP VPS szolgáltatás a játékváltó, amire szüksége van. Kiváló minőségű RDP-t kínál teljes rendszergazdai hozzáféréssel, és zökkenőmentes távoli asztali élményt biztosít.
A Microsofté Remote Desktop Protocol (RDP) lehetővé teszi, hogy egy másik számítógépen bárhonnan dolgozzon. A rendszergazdák és a távoli dolgozók nagyra értékelik ezt a funkciót a rugalmassága miatt. Mégis előfordul, hogy a grafikus felület nem elérhető vagy túl lassú, és inkább a konzolra kell fordulni. Ez az útmutató bemutatja, hogyan engedélyezheti a távoli asztalt CMD-n keresztül a modern Windows-verziókban, miközben ismerteti a biztonsági intézkedéseket, a hibaelhárítást és az alternatívákat.
- Miért használja a parancssort a távoli asztalhoz?
- Rendszerkövetelmények és biztonsági szempontok
- Távoli asztal engedélyezése CMD-n keresztül: lépésről lépésre
- Az RDP engedélyezése és ellenőrzése a PowerShell segítségével
- Tiltsa le a Távoli asztalt a parancssoron keresztül
- Hibaelhárítás és további tippek
- A megfelelő távoli asztali megoldás kiválasztása
- További biztonsági és kezelési gyakorlatok
- Végső gondolatok
- GYIK
Miért használja a parancssort a távoli asztalhoz?

A Remote Desktop egy beépített eszköz a Windows Pro, Enterprise és Education kiadásokban. Ha be van állítva, megnyit egy csatornát a 3389-es porton, amely lehetővé teszi a távoli bejelentkezést. Normális esetben a Beállításokban kapcsolja át a funkciót, de jó okai vannak a konzolra váltásnak:
- Sérült vagy hiányzó GUI – ha a Beállítások alkalmazás nem töltődik be egy frissítés után, vagy ha a rendszergazda letiltotta, a parancssor használatával gyorsan újra online lehet.
- Finomszemcsés vezérlés – a parancssori eszközök segítségével beállíthatja a rendszerleíró kulcsokat, elindíthatja a szolgáltatásokat, és pontosan konfigurálhatja a tűzfalszabályokat.
- Automatizálás és távoli szkriptelés — a több gépet kezelő rendszergazdák gyakran automatizálják az RDP engedélyezését szkripteken keresztül, ahelyett, hogy a Windowson keresztül kattintanának.
A kezdéshez fontos megismételni, hogy a Távoli asztal csak a Windows 11 Pro, Enterprise és Education kiadásokban, valamint Windows 10 megfelelőiben érhető el. Az otthoni kiadások nem fogadhatnak munkamenetet, és harmadik féltől származó eszközökre van szükségük. Ezenkívül rendszergazdai jogokra és hálózati hozzáférésre van szüksége a célgéphez. Ezek a követelmények határozzák meg az oktatóanyag további részét. Ha több gépen szeretné engedélyezni az RDP parancssort, ellenőrizze, hogy minden gazdagép megfelel-e ezeknek a feltételeknek.
Rendszerkövetelmények és biztonsági szempontok

Mielőtt egyetlen parancsot futtatna az RDP engedélyezéséhez, ellenőrizze a következő előfeltételeket. Ezen lépések kihagyása a későbbiekben csatlakozási hibákat okozhat.
- Rendszergazdai jogosultságok: Jelentkezzen be egy olyan fiókkal, amely teljes joggal rendelkezik a rendszerbeállítások módosításához. Ezen engedélyek nélkül nem módosíthatja a beállításjegyzéket vagy a tűzfalat.
- Stabil hálózati kapcsolat: Mind a távoli, mind a helyi számítógépnek megbízható internet-hozzáféréssel kell rendelkeznie. A kábel vagy az erős Wi-Fi jel minimálisra csökkenti a késést.
- Tűzfal hozzáférés: A Windows Defender tűzfalnak engedélyeznie kell a bejövő forgalmat az RDP-porton. Ezt később módosítjuk, de ha szervezete blokkol bizonyos portokat, először ellenőrizze.
- Hálózati szintű hitelesítés és MFA: A hálózati szintű hitelesítés (NLA) alapértelmezés szerint engedélyezve van a bejelentkezési réteg hozzáadásához a munkamenet megkezdése előtt. A még erősebb biztonság érdekében többtényezős hitelesítést is hozzáadhat a Remote Desktophoz olyan eszközökön keresztül, mint a Rublon.
Ha időt szán ezen feltételek áttekintésére, akkor elkerülheti a hibákat a távoli asztal CMD-n keresztüli engedélyezése után. Most készen áll a beállításjegyzék beállítására.
Távoli asztalra van szüksége?
Megbízható, nagy teljesítményű RDP-kiszolgálók 99,95 üzemidővel. Útközben vigye magával asztali számítógépét az Egyesült Államok, Európa és Ázsia összes nagyvárosába.
Szerezz be egy RDP szervertTávoli asztal engedélyezése CMD-n keresztül: lépésről lépésre

Az RDP parancssoros engedélyezése magában foglalja a rendszerleíró adatbázis értékének szerkesztését, a tűzfalszabály megnyitását, a szolgáltatás elindítását és a változtatások megerősítését. Más szóval, a távoli asztalt CMD-n keresztül állítja be, hogy az fogadja a bejövő kapcsolatokat. Minden lépéshez magyarázat tartozik, hogy tudja, mit csinálnak a parancsok.

- Ellenőrizze fiókját, és nyissa meg a Parancssort – Győződjön meg arról, hogy jelenlegi fiókja rendelkezik rendszergazdai jogokkal. Kattintson a Start gombra, írja be CMD, majd kattintson a jobb gombbal Parancssor és válassz Futtassa rendszergazdaként. Amikor a Felhasználói fiókok felügyelete kéri, kattintson a gombra Igen.
- Váltsa át a rendszerleíró kulcsot – Írja be vagy illessze be a következő parancsot, és nyomja meg az Enter billentyűt. Ez módosítja az RDP gazdagép elérését vezérlő kulcsot, és beállítja, hogy engedélyezze a kapcsolatokat:
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f
Ez a parancs a duplaszó értékét írja ki 0 a fDenyTSConnections gomb, amely megmondja a Windowsnak, hogy engedélyezze a távoli asztali kapcsolatokat.
- Engedélyezze a Távoli asztalt a tűzfalon – Alapértelmezés szerint a tűzfal blokkolhatja a bejövő RDP forgalmat. Futtassa ezt a parancsot az előre meghatározott szabály engedélyezéséhez a Távoli asztalhoz:

netsh advfirewall firewall set rule group="remote desktop" new enable=Yes
A parancs futtatása megnyitja a 3389-es portot a Windows Defender tűzfalban mind a magán, mind a nyilvános hálózatok számára.
- Indítsa el a Távoli asztali szolgáltatások szolgáltatást – Ha az RDP-t vezérlő szolgáltatás leáll, nem tud csatlakozni. Írja be a következő parancsot, hogy ellenőrizze, hogy fut-e:
net start termservice
Ez a lépés elindítja a TermService szolgáltatást Windows 10 és Windows 11 rendszeren. Ha már fut, a parancs ezt jelzi.
- Erősítse meg az aktiválást – Nyissa meg a Futtatás párbeszédpanelt ezzel Win + R és írja be sysdm.cpl. A Rendszer tulajdonságai ablakban válassza ki a Távoli fület, és ellenőrizze Távoli kapcsolatok engedélyezése ehhez a számítógéphez ellenőrizve van. Győződjön meg arról is, hogy csak a jogosult felhasználók szerepelnek a listában Válassza a Felhasználók lehetőséget.
Az RDP engedélyezése és ellenőrzése a PowerShell segítségével

A PowerShell még rugalmasabb környezetet kínál a Windows-szolgáltatások kezeléséhez, és egy másik útvonalat biztosít az RDP-parancssor engedélyezéséhez a támogatott rendszereken. Az alábbi parancsok ugyanazt az eredményt érik el, mint az előző szakasz, és tartalmaznak egy ellenőrzési lépést.

- Indítsa el a PowerShellt rendszergazdaként – Keress rá PowerShell, kattintson jobb gombbal az eredményre, és válassza a lehetőséget Futtassa rendszergazdaként. Fogadja el a Felhasználói fiókok felügyelete parancsot.
- Engedélyezze a rendszerleíró adatbázis beállítását – Futtassa a következő parancsot a módosításhoz fDenyTSConnections érték CMDlet-en keresztül:

Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections' -Value 0 -Force
- Konfigurálja a tűzfal engedélyeit – Engedélyezze a Távoli asztal szabályt a Windows Defender tűzfalban:
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"
- Indítsa el a szolgáltatást – Győződjön meg arról, hogy a TermService fut:
Start-Service -Name 'TermService'
Set-Service -Name 'TermService' -StartupType Automatic
- Ellenőrizze az aktiválást – Ellenőrizze, hogy az érték megváltozott-e a következő futtatással:
(Get-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server').fDenyTSConnections
Ha a parancs visszatér 0, a távoli asztal engedélyezve van. A PowerShell segítségével ezeket a lépéseket több számítógépen is automatizálhatja parancsfájlok és távvezérlési funkciók segítségével.
Tiltsa le a Távoli asztalt a parancssoron keresztül

Néha úgy dönthet, hogy letiltja a Távoli asztalt a támadási felület csökkentése érdekében. A funkció kikapcsolása az engedélyezés tükörképe.
- Váltsa át a rendszerleíró adatbázis értékét – Az adminisztratív parancssorban futtassa:
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 1 /f
A DWORD beállítása 1 blokkol minden új RDP-kapcsolatot.
- Tiltsa le a tűzfalszabályt – Ezután tiltsa le a bejövő forgalmat engedélyező tűzfalszabályt:
netsh advfirewall firewall set rule group="remote desktop" new enable=No
- Állítsa le a szolgáltatást – Végül állítsa le a TermService szolgáltatást:
net stop termservice
E három lépés után a gép már nem érhető el RDP-n keresztül. Használja ezeket a parancsokat, ha már nincs szüksége távoli hozzáférésre, vagy a kiszolgáló leállítása előtt.
Hibaelhárítás és további tippek

Még akkor is problémákba ütközhet a csatlakozás, ha tökéletesen követi a parancsokat. Az alábbi táblázat a gyakori problémákat és a javasolt javításokat tartalmazza. Mindig kezdje a helyi ellenőrzésekkel, mielőtt feltételezi, hogy a parancsok sikertelenek voltak.
| probléma | Lehetséges ok | Hogyan lehet megoldani |
| Nem lehet csatlakozni a gazdagéphez | A tűzfal blokkolja a 3389-es portot, vagy az útválasztó nem továbbítja a kapcsolatokat | Tekintse át a tűzfal beállításait a alatt Vezérlőpult > Windows Defender tűzfal és győződjön meg arról, hogy a Távoli asztal szabályai engedélyezve vannak. Ha az interneten keresztül csatlakozik, konfigurálja a porttovábbítást az útválasztón, és ellenőrizze, hogy a megfelelő külső címet használja. |
| A szolgáltatás nem fut | A TermService leállt vagy összeomlott | Nyisson meg egy adminisztrációs parancssort, és futtassa net start feltételek szolgáltatás újra. Ellenőrizze az Eseménynaplót, ha a szolgáltatás ismétlődően meghiúsul. |
| Érvénytelen hitelesítő adatok | Helytelen felhasználónév, vagy a felhasználó nem engedélyezett | Csak a rendszergazdák és a Távoli asztali felhasználók csoportba tartozó felhasználók jelentkezhetnek be. Használja a Felhasználók kiválasztása gombot a Rendszertulajdonságok részben további fiókok hozzáadásához. |
| Lassú a teljesítmény vagy megszakad | Gyenge hálózat vagy magas késleltetés | Lehetőség szerint használjon vezetékes kapcsolatot. Vezeték nélküli kapcsolatokhoz menjen közelebb az útválasztóhoz, vagy csökkentse az egyéb hálózati forgalmat. |
| A Remote Desktop opció hiányzik | A Windows kiadás nem támogatott | Frissítsen a Home kiadásról Pro-ra, vagy válasszon harmadik féltől származó megoldást. |
Mielőtt továbblépne, ne feledje, hogy több távoli felhasználó halmozása egy megosztott gazdagépen szűk keresztmetszetek kialakulásához vezethet a sávszélességben. Cikkünk a az RDP hozzáférés típusai elmagyarázza, hogy az adminisztrátori tervre váltás hogyan kerüli el ezeket a korlátokat, és biztosítja az erőforrások teljes felügyeletét.
Az első csatlakozáskor szüksége lesz a gazdagép IP-címére és számítógépnevére. Ha gyorsan meg szeretné találni őket a gazdagépen, futtassa CMD és írja be ipconfig az IPv4-cím megjelenítéséhez. A számítógép nevének megkereséséhez nyissa meg Beállítások > Rendszer > Névjegy és nézz alá Eszköz neve. Ezután a helyi számítógépen nyomja meg a gombot Win + R, típus mstsc, és adja meg a gazdagép nevét vagy IP-címét a Távoli asztali kapcsolat ablakban.
A biztonság egy másik kulcsfontosságú szempont. Ha a Távoli asztalt az alapértelmezett hitelesítő adatokkal nyitva hagyja, nem kívánt látogatókat hívhat meg. Mindig használjon erős jelszavakat, javítsa rendszereit, és fontolja meg a többtényezős hitelesítés hozzáadását. Ha az internetről kell elérnie egy helyszíni gépet, a VPN-en keresztüli csatlakozás segíthet elrejteni a portot a nyilvános szkennerek elől.
A megfelelő távoli asztali megoldás kiválasztása

A beépített Remote Desktop funkció kényelmes és költséghatékony, de nem ez az egyetlen lehetőség. Egyes rendszergazdák még a CMD-n keresztül működő távoli asztal mellett is előnyben részesítik a többfelhasználós munkameneteket vagy mobil klienseket kínáló eszközöket. Ha Windows Home rendszert használ, vagy olyan funkciókra van szüksége, mint a munkamenet rögzítése vagy a platformok közötti támogatás, vegye fontolóra egy harmadik féltől származó eszközt. Az olyan programok, mint a HelpWire és a DeskIn, egykattintásos csatlakozási hivatkozásokat biztosítanak, megkerülve a kiadási korlátozásokat, és csökkentve a telepítési időt. Azonban gyakran előfizetési díjat vagy adatközpont-függőséget is tartalmaznak.
A Cloudzy alacsony késleltetésre hangolt RDP-szervereket kínál 99,95 százalékos üzemidővel, DDoS-védelemmel és rugalmas számlázással. Válasszon a stratégiailag elhelyezett adatközpontok közül New Yorkban, Chicagóban és Dallasban Észak-Amerikában, Frankfurtban, Amszterdamban és Londonban Európában, valamint Szingapúrban az ázsiai és csendes-óceáni térségben, így a munkamenet mindig a felhasználók közelében található. Mindegyik csomag tartalmaz NVMe SSD-tárhelyet, 10 Gbps-os méretlen sávszélességet, ingyenes Windows-licencelést, pillanatfelvétel-mentéseket és azonnali erőforrás-skálázást, mindezt megfizethető áron. Ha megbízható gazdagépre van szüksége távoli asztalához, akkor számíthat a Cloudzy-ra vásárolni RDP-t.
Megnézheti a többit is legjobb RDP szolgáltatók és hasonlítsa össze őket velünk, hogy megtudja, melyik kínálja az Ön egyedi igényeinek megfelelő szolgáltatásokat és funkciókat.
További biztonsági és kezelési gyakorlatok

Miután a rendszer elfogadja a távoli kapcsolatokat, gondolja át, hogyan kezeli és biztosítsa ezeket a munkameneteket idővel. A modern Windows környezetek támogatják a többplatformos ügyfeleket macOS, Linux, iOS és Android rendszeren, így telefonról vagy táblagépről is csatlakozhat. Még akkor is, ha a Remote Desktop engedélyezve van, rendszeresen frissítenie kell gépeit, és le kell tiltania a funkciót, ha már nincs rá szükség.
Annak érdekében, hogy a napi adminisztráció egyszerű és biztonságos legyen, összpontosítson az alábbi feladatokra:
- Folytasd azonnal – az újonnan felfedezett sebezhetőségek bezárásához azonnal alkalmazza a Windows-frissítéseket és az illesztőprogram-javításokat, amint megjelentek.
- Használjon dedikált RDP-felhasználót — hozzon létre egy fiókot korlátozott jogosultságokkal ahelyett, hogy teljes körű rendszergazdaként jelentkezne be.
- Dinamikus DNS - ha a nyilvános IP-címe megváltozik, egy dinamikus DNS-szolgáltatás biztosítja, hogy mindig a megfelelő címet érje el.
- Mozgassa a hallgatási portot – az RDP 3389-ről magas, véletlenszerű portra való áttolása csökkenti az automatikus keresést (ne felejtse el frissíteni a tűzfalat és az útválasztót).
- Csoportházirend-kezelés — A távoli asztal beállításait több gépen átküldheti egyetlen konzolról, beleértve a gyors letiltást is, ha a kockázati szint emelkedik.
- Szkripttel ellátott közzétételek — A PowerShell távvezérlés vagy a PsExec lehetővé teszi az RDP engedélyezését vagy letiltását, a szolgáltatások visszaállítását és a naplózási beállításokat anélkül, hogy minden gazdagépre bejelentkezne.
Bár az RDP zökkenőmentes grafikus élményt nyújt, nem ez az egyetlen protokoll. Virtuális hálózati számítástechnika (VNC) gyakran használják Linux környezetekben, de alapértelmezés szerint nincs titkosítása, és nem tömöríti olyan hatékonyan a forgalmat, míg a Secure Shell (SSH) csak szöveges munkameneteket biztosít erős titkosítással. Válassza ki azt az eszközt, amely megfelel teljesítmény- és biztonsági igényeinek.
Végső gondolatok
A távoli asztal CMD-n keresztüli engedélyezése lehetővé teszi a Windows-kiszolgálók és munkaállomások vezérlését, még akkor is, ha a grafikus felület meghibásodik. A rendszerkövetelmények teljesítésével, a beállításjegyzék szerkesztésével, a tűzfal megnyitásával és a szolgáltatás elindításával konzisztensen konfigurálhatja az RDP-t több gépen. A PowerShell szkriptelhető alternatívát kínál, és az RDP letiltása ugyanolyan egyszerű, ha már nincs rá szüksége. Útközben ügyeljen a biztonságra: használjon erős jelszavakat, fontolja meg a többtényezős hitelesítést, és korlátozza a felhasználói hozzáférést.
Azon csapatok számára, akiknek kiszámítható teljesítményű, dedikált távoli asztali számítógépekre van szükségük, a Cloudzy kínálata megbízható kapcsolatot biztosít számos adatközpont között. Próbálja ki szolgáltatásunkat, hogy távoli munkamenetei érzékenyek és biztonságosak legyenek; a munkád nem érdemel kevesebbet.