💡 Notatka: Masz problemy z połączeniem pulpitu zdalnego? Nie jesteś sam. Wielu użytkowników protokołu RDP stoi przed podobnymi wyzwaniami, często z powodu ograniczeń w ich bieżącej konfiguracji. Nasz Usługa VPS RDP to przełom, którego potrzebujesz. Oferując wysokiej jakości protokół RDP z pełnym dostępem administracyjnym, zapewnia bezproblemową obsługę zdalnego pulpitu.
Microsoftu Protokół pulpitu zdalnego (RDP) pozwala pracować na innym komputerze z dowolnego miejsca. Administratorzy systemów i pracownicy zdalni cenią tę funkcję ze względu na jej elastyczność. Są jednak chwile, gdy interfejs graficzny jest niedostępny lub zbyt wolny i zamiast tego należy zwrócić się do konsoli. W tym przewodniku pokazano, jak włączyć Pulpit zdalny za pośrednictwem CMD we współczesnych wersjach systemu Windows, omawiając jednocześnie środki bezpieczeństwa, rozwiązywanie problemów i alternatywy.
- Dlaczego warto używać wiersza poleceń dla pulpitu zdalnego?
- Wymagania systemowe i względy bezpieczeństwa
- Włącz Pulpit zdalny za pomocą CMD: przewodnik krok po kroku
- Włącz i zweryfikuj RDP za pomocą PowerShell
- Wyłącz Pulpit zdalny za pomocą wiersza poleceń
- Rozwiązywanie problemów i dodatkowe wskazówki
- Wybór odpowiedniego rozwiązania pulpitu zdalnego
- Dodatkowe praktyki w zakresie bezpieczeństwa i zarządzania
- Ostatnie przemyślenia
- Często zadawane pytania
Dlaczego warto używać wiersza poleceń dla pulpitu zdalnego?

Pulpit zdalny to narzędzie wbudowane w wersje Windows Pro, Enterprise i Education. Po skonfigurowaniu otwiera kanał na porcie 3389, który umożliwia logowanie się na odległość. Zwykle przełączałbyś tę funkcję w Ustawieniach, ale istnieją dobre powody, aby przejść na konsolę:
- Uszkodzony lub brakujący GUI — jeśli aplikacja Ustawienia nie załaduje się po aktualizacji lub wyłączy ją administrator, użycie wiersza poleceń może szybko przywrócić połączenie z Internetem.
- Precyzyjna kontrola — narzędzia wiersza poleceń pozwalają ustawić klucze rejestru, uruchamiać usługi i precyzyjnie konfigurować reguły zapory sieciowej.
- Automatyzacja i zdalne pisanie skryptów — administratorzy zarządzający kilkoma komputerami często automatyzują włączanie protokołu RDP za pomocą skryptów, zamiast klikać w systemie Windows.
Na początek należy powtórzyć, że Pulpit zdalny jest oferowany tylko w wersjach systemu Windows 11 Pro, Enterprise i Education oraz ich odpowiednikach w systemie Windows 10. Wersje domowe nie mogą hostować sesji i wymagają narzędzi innych firm. Potrzebujesz także uprawnień administratora i dostępu sieciowego do komputera docelowego. Wymagania te stanowią podstawę pozostałej części samouczka. Jeśli planujesz włączyć wiersz poleceń RDP na wielu komputerach, sprawdź dokładnie, czy każdy host spełnia te warunki.
Wymagania systemowe i względy bezpieczeństwa

Przed uruchomieniem pojedynczego polecenia w celu włączenia protokołu RDP sprawdź następujące wymagania wstępne. Pominięcie tych kroków może spowodować późniejsze problemy z połączeniem.
- Uprawnienia administratora: Zaloguj się na konto posiadające pełne uprawnienia do zmiany ustawień systemu. Bez tych uprawnień nie można modyfikować rejestru ani zapory sieciowej.
- Stabilne połączenie sieciowe: Zarówno komputer zdalny, jak i lokalny powinien mieć niezawodny dostęp do Internetu. Kabel lub silny sygnał Wi-Fi zminimalizują opóźnienia.
- Dostęp do zapory ogniowej: Zapora systemu Windows Defender musi zezwalać na ruch przychodzący na porcie RDP. Dostosujemy to później, ale jeśli Twoja organizacja blokuje niektóre porty, powinieneś najpierw to sprawdzić.
- Uwierzytelnianie na poziomie sieci i MFA: Uwierzytelnianie na poziomie sieci (NLA) jest domyślnie włączone w celu dodania warstwy logowania przed rozpoczęciem sesji. Aby zapewnić jeszcze większe bezpieczeństwo, możesz dodać uwierzytelnianie wieloskładnikowe do Pulpitu zdalnego za pomocą narzędzi takich jak Rublon.
Poświęcenie czasu na zapoznanie się z tymi warunkami pomoże uniknąć błędów po włączeniu pulpitu zdalnego za pośrednictwem CMD. Teraz możesz przystąpić do dostosowania rejestru.
Potrzebujesz pulpitu zdalnego?
Niezawodne, wydajne serwery RDP z czasem pracy 99,95. Zabierz swój komputer w podróż do wszystkich głównych miast w USA, Europie i Azji.
Zdobądź serwer RDPWłącz Pulpit zdalny za pomocą CMD: przewodnik krok po kroku

Włączenie protokołu RDP za pomocą wiersza poleceń obejmuje edycję wartości rejestru, otwarcie reguły zapory sieciowej, uruchomienie usługi i potwierdzenie zmian. Innymi słowy, konfigurujesz pulpit zdalny za pomocą CMD tak, aby akceptował połączenia przychodzące. Każdy krok zawiera wyjaśnienie, dzięki czemu wiesz, co robią polecenia.

- Sprawdź swoje konto i otwórz Wiersz Poleceń – Upewnij się, że Twoje obecne konto ma uprawnienia administratora. Kliknij Start, wpisz CMD, a następnie kliknij prawym przyciskiem myszy Wiersz poleceń i wybierz Uruchom jako administrator. Gdy Kontrola konta użytkownika wyświetli monit, kliknij Tak.
- Przełącz klucz rejestru – Wpisz lub wklej następujące polecenie i naciśnij Enter. Modyfikuje to klucz kontrolujący dostęp do hosta RDP i ustawia go tak, aby zezwalał na połączenia:
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f
To polecenie zapisuje wartość DWORD 0 w fOdmów TSPołączenia klucz, który informuje system Windows, aby zezwolił na połączenia pulpitu zdalnego.
- Zezwalaj na Pulpit zdalny przez zaporę – Domyślnie zapora sieciowa może blokować przychodzący ruch RDP. Uruchom to polecenie, aby włączyć wstępnie zdefiniowaną regułę dla Pulpitu zdalnego:

netsh advfirewall firewall set rule group="remote desktop" new enable=Yes
Uruchomienie tego polecenia powoduje otwarcie portu 3389 w zaporze Windows Defender dla sieci prywatnych i publicznych.
- Uruchom usługę Usługi pulpitu zdalnego – Jeśli usługa kontrolująca RDP zostanie zatrzymana, nie będziesz mógł się połączyć. Wpisz następujące polecenie, aby sprawdzić, czy działa:
net start termservice
Ten krok uruchamia usługę TermService w systemach Windows 10 i Windows 11. Jeśli jest już uruchomiona, polecenie poinformuje Cię o tym.
- Potwierdź aktywację – Otwórz okno dialogowe Uruchom za pomocą Wygraj + R i wpisz sysdm.cpl. w Właściwości systemu oknie, wybierz Zdalny zakładkę i sprawdź to Zezwalaj na zdalne połączenia z tym komputerem jest sprawdzane. Powinieneś także upewnić się, że na liście znajdują się wyłącznie autoryzowani użytkownicy Wybierz Użytkownicy.
Włącz i zweryfikuj RDP za pomocą PowerShell

PowerShell oferuje jeszcze bardziej elastyczne środowisko do zarządzania funkcjami systemu Windows i zapewnia inną drogę do włączenia wiersza poleceń protokołu RDP w obsługiwanych systemach. Poniższe polecenia zapewniają taki sam wynik jak poprzednia sekcja i obejmują etap weryfikacji.

- Uruchom PowerShell jako administrator – Szukaj PowerShell, kliknij wynik prawym przyciskiem myszy i wybierz Uruchom jako administrator. Zaakceptuj monit Kontroli konta użytkownika.
- Włącz ustawienie rejestru – Uruchom następujące polecenie, aby je zmodyfikować fOdmów TSPołączenia wartość poprzez CMDlet:

Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections' -Value 0 -Force
- Skonfiguruj uprawnienia zapory sieciowej – Zezwól na regułę Pulpitu zdalnego w Zaporze Windows Defender:
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"
- Uruchom usługę – Upewnij się, że TermService jest uruchomiony:
Start-Service -Name 'TermService'
Set-Service -Name 'TermService' -StartupType Automatic
- Sprawdź aktywację – Potwierdź zmianę wartości, uruchamiając:
(Get-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server').fDenyTSConnections
Jeśli polecenie powróci 0, zdalny pulpit został włączony. Dzięki PowerShell możesz także zautomatyzować te kroki na wielu komputerach, korzystając ze skryptów i funkcji zdalnych.
Wyłącz Pulpit zdalny za pomocą wiersza poleceń

Czasami możesz zdecydować się na wyłączenie Pulpitu zdalnego, aby zmniejszyć powierzchnię ataku. Wyłączenie tej funkcji jest lustrzanym odbiciem jej włączenia.
- Zmień wartość rejestru – W wierszu poleceń administracyjnych uruchom:
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 1 /f
Ustawienie DWORD na 1 blokuje wszelkie nowe połączenia RDP.
- Zablokuj regułę zapory sieciowej – Następnie wyłącz regułę zapory sieciowej zezwalającą na ruch przychodzący:
netsh advfirewall firewall set rule group="remote desktop" new enable=No
- Zatrzymaj usługę – Na koniec zatrzymaj usługę TermService:
net stop termservice
Po wykonaniu tych trzech kroków maszyna nie będzie już dostępna za pośrednictwem protokołu RDP. Użyj tych poleceń, gdy nie potrzebujesz już zdalnego dostępu lub przed likwidacją serwera.
Rozwiązywanie problemów i dodatkowe wskazówki

Nawet jeśli doskonale wykonasz polecenia, możesz napotkać problemy z połączeniem. Poniższa tabela zawiera listę typowych problemów i zalecanych rozwiązań. Zawsze zaczynaj od kontroli lokalnych, zanim założysz, że polecenia się nie powiodły.
| Wydanie | Możliwa przyczyna | Jak rozwiązać |
| Nie można połączyć się z hostem | Zapora sieciowa blokuje port 3389 lub router nie przekazuje połączeń | Przejrzyj ustawienia zapory ogniowej w sekcji Panel sterowania > Zapora systemu Windows Defender i potwierdź, że reguły pulpitu zdalnego są włączone. Jeśli łączysz się przez Internet, skonfiguruj przekierowanie portów na routerze i potwierdź, że używasz prawidłowego adresu zewnętrznego. |
| Usługa nie działa | TermService zatrzymał się lub uległ awarii | Otwórz administracyjny wiersz poleceń i uruchom usługa Net Start Ponownie. Sprawdź Podgląd zdarzeń, jeśli usługa powtarza się. |
| Nieprawidłowe dane uwierzytelniające | Nieprawidłowa nazwa użytkownika lub użytkownik nie jest dozwolony | Logować się mogą tylko administratorzy i użytkownicy z grupy Użytkownicy pulpitu zdalnego. Skorzystaj z Wybierz użytkowników we Właściwościach systemu, aby dodać dodatkowe konta. |
| Niska wydajność lub rozłączanie | Słaba sieć lub duże opóźnienia | Jeśli to możliwe, użyj połączenia przewodowego. W przypadku połączeń bezprzewodowych zbliż się do routera lub zmniejsz inny ruch sieciowy. |
| Brak opcji Pulpit zdalny | Wersja systemu Windows nie jest obsługiwana | Uaktualnij wersję Home do wersji Pro lub wybierz rozwiązanie innej firmy. |
Zanim przejdziesz dalej, pamiętaj, że umieszczenie wielu zdalnych użytkowników na współdzielonym hoście może spowodować powstanie wąskich gardeł w przepustowości. Nasz artykuł nt rodzaje dostępu RDP wyjaśnia, w jaki sposób przejście na plan administracyjny pozwala ominąć te ograniczenia i zapewnia pełną kontrolę nad zasobami.
Podczas pierwszego łączenia będziesz potrzebować adresu IP i nazwy komputera-hosta. Aby szybko je znaleźć na komputerze hosta, uruchom CMD i wpisz ipconfig aby wyświetlić adres IPv4. Aby znaleźć nazwę komputera, otwórz Ustawienia > System > Informacje i spójrz pod Nazwa urządzenia. Następnie na komputerze lokalnym naciśnij Wygraj + R, typ mstsc, i wprowadź nazwę hosta lub adres IP w oknie Podłączanie pulpitu zdalnego.
Bezpieczeństwo to kolejna kluczowa kwestia. Pozostawienie otwartego Pulpitu zdalnego z domyślnymi poświadczeniami może spowodować zaproszenie niechcianych gości. Zawsze używaj silnych haseł, aktualizuj swoje systemy i rozważ dodanie uwierzytelniania wieloskładnikowego. Jeśli chcesz uzyskać dostęp do komputera lokalnego przez Internet, połączenie przez VPN może pomóc ukryć port przed publicznymi skanerami.
Wybór odpowiedniego rozwiązania pulpitu zdalnego

Wbudowana funkcja Pulpitu zdalnego jest wygodna i opłacalna, ale nie jest jedyną opcją. Nawet przy działającym zdalnym pulpicie za pośrednictwem CMD niektórzy administratorzy wolą narzędzia oferujące sesje wielu użytkowników lub klientów mobilnych. Jeśli korzystasz z systemu Windows Home lub potrzebujesz funkcji takich jak nagrywanie sesji lub obsługa wielu platform, rozważ użycie narzędzia innej firmy. Programy takie jak HelpWire i DeskIn zapewniają łącza umożliwiające połączenie jednym kliknięciem, omijając ograniczenia wersji i skracając czas konfiguracji. Często jednak wiążą się z opłatami subskrypcyjnymi lub zależnością od centrum danych.
Cloudzy oferuje serwery RDP dostrojone pod kątem małych opóźnień, czasu pracy na poziomie 99,95%, ochrony przed atakami DDoS i elastycznych rozliczeń. Wybieraj spośród strategicznie rozmieszczonych centrów danych w Nowym Jorku, Chicago i Dallas w Ameryce Północnej, Frankfurcie, Amsterdamie i Londynie w Europie oraz Singapurze w regionie Azji i Pacyfiku, aby Twoja sesja była zawsze blisko użytkowników. Każdy plan obejmuje pamięć masową SSD NVMe, niezmierzoną przepustowość 10 Gb/s, bezpłatne licencjonowanie systemu Windows, kopie zapasowe migawek i natychmiastowe skalowanie zasobów, a wszystko to w przystępnej cenie. Jeśli potrzebujesz niezawodnego hosta dla swojego zdalnego pulpitu, możesz liczyć na Cloudzy kup RDP.
Możesz także sprawdzić inne czołowi dostawcy PROW i porównaj je z nami, aby zobaczyć, który oferuje usługi i funkcje odpowiadające Twoim konkretnym potrzebom.
Dodatkowe praktyki w zakresie bezpieczeństwa i zarządzania

Gdy system zaakceptuje połączenia zdalne, zastanów się, jak z biegiem czasu będziesz zarządzać tymi sesjami i je zabezpieczać. Nowoczesne środowiska Windows obsługują klientów wieloplatformowych w systemach macOS, Linux, iOS i Android, dzięki czemu można łączyć się z telefonu lub tabletu. Nawet przy włączonym Pulpicie zdalnym powinieneś regularnie aktualizować swoje komputery i wyłączać tę funkcję, gdy nie jest już potrzebna.
Aby codzienne administrowanie było proste i bezpieczne, skoncentruj się na następujących zadaniach:
- Popraw natychmiast — stosuj aktualizacje systemu Windows i poprawki sterowników natychmiast po ich wydaniu, aby zamknąć nowo wykryte luki.
- Użyj dedykowanego użytkownika RDP — utwórz konto z ograniczonymi uprawnieniami, zamiast logować się jako pełny administrator.
- Dynamiczny DNS — w przypadku zmiany Twojego publicznego adresu IP dynamiczna usługa DNS gwarantuje, że zawsze dotrzesz pod właściwy adres.
- Przesuń port nasłuchiwania — zmiana protokołu RDP z 3389 na wysoki, losowy port ogranicza automatyczne skanowanie (pamiętaj o aktualizacji zapory ogniowej i routera).
- Zarządzanie zasadami grupy — przesyłaj ustawienia Pulpitu zdalnego na wiele komputerów z jednej konsoli, łącznie z możliwością szybkiego wyłączania w przypadku wzrostu poziomu ryzyka.
- Wdrożenia skryptowe — Usługa zdalna PowerShell lub PsExec umożliwia włączanie i wyłączanie protokołu RDP, resetowanie usług i inspekcję ustawień bez konieczności logowania się do każdego hosta.
Chociaż RDP zapewnia płynną obsługę graficzną, nie jest to jedyny protokół. Wirtualne przetwarzanie sieciowe (VNC) jest często używany w środowiskach Linux, ale domyślnie nie ma szyfrowania i nie kompresuje ruchu tak skutecznie, podczas gdy Secure Shell (SSH) zapewnia sesje wyłącznie tekstowe z silnym szyfrowaniem. Wybierz narzędzie odpowiadające Twoim potrzebom w zakresie wydajności i bezpieczeństwa.
Ostatnie przemyślenia
Włączenie zdalnego pulpitu za pośrednictwem CMD zapewnia kontrolę nad serwerami i stacjami roboczymi z systemem Windows, nawet w przypadku awarii interfejsu graficznego. Spełniając wymagania systemowe, edytując rejestr, otwierając zaporę sieciową i uruchamiając usługę, można skonfigurować protokół RDP spójnie na wielu komputerach. PowerShell zapewnia alternatywę skryptową, a wyłączenie protokołu RDP jest równie proste, gdy go już nie potrzebujesz. Przy okazji pamiętaj o bezpieczeństwie: używaj silnych haseł, rozważ uwierzytelnianie wieloskładnikowe i ograniczaj dostęp użytkowników.
Zespołom, które potrzebują dedykowanych zdalnych pulpitów o przewidywalnej wydajności, oferta Cloudzy zapewnia niezawodną łączność w wielu lokalizacjach centrów danych. Wypróbuj naszą usługę, aby zapewnić responsywność i bezpieczeństwo sesji zdalnych; Twoja praca nie zasługuje na nic innego.