Скидка 50% на все тарифы, ограниченное время. От $2.48/mo
9 мин чтения
Удалённый доступ и рабочее пространство

Как включить RDP в Windows Server 2016 через PowerShell, CMD или GUI

Ник Сильвер By Ник Сильвер 9 мин. чтения Обновлено 4 сентября 2025 г.
Два настольных монитора расположены друг напротив друга через небольшой зазор. Между ними перекинут многослойный тканевый мост из полупрозрачных лент с плавными складками. На ткани последовательно размещены три иконки: каретка командной строки CMD, символ PowerShell и указатель мыши GUI.

Remote Desktop Protocol (RDP) позволяет управлять сервером Windows по сети так же, как если бы вы работали за ним локально. На Windows Server 2016 RDP отключён по умолчанию: Microsoft рекомендует использовать PowerShell и WinRM для удалённого управления и предупреждает, что открытый порт 3389 без дополнительной защиты создаёт угрозу безопасности. 

Тем не менее многим администраторам и удалённым сотрудникам необходим графический доступ для установки программ, диагностики проблем или помощи пользователям. В этом руководстве описано, как включить RDP на Windows Server 2016 четырьмя способами, с рекомендациями по безопасности и стабильности.

Зачем включать RDP и что нужно подготовить заранее

ALT: Тонкая стеклянная серверная башня парит рядом с тремя ультратонкими панелями-чеклистами (ADMIN, 3389, NLA). Слева спереди висит небольшой значок замка-щита. Передний план: сервер и панели; глубина фона: едва заметная перспективная сетка. Настроение: спокойное, методичное.

 RDP полезен, когда необходим графический интерфейс (см. что такое RDP). Однако его включение должно быть осознанным решением. Прежде чем приступать к настройке RDP на Windows Server 2016, убедитесь, что на сервере установлены все обновления и он находится за надёжным брандмауэром. 

Войдите под учётной записью администратора, знайте IP-адрес машины или имя DNS и убедитесь, что доступ к ней осуществляется через защищённую сеть или VPN. В брандмауэре Windows необходимо разрешить входящий трафик на TCP-порт 3389. 

Основные требования:

  • Права администратора: Включить RDP могут только администраторы.
  • Сетевой доступ: Убедитесь, что сервер доступен и порт 3389 открыт.
  • Учётные записи пользователей: Определите, каким пользователям без прав администратора потребуется удалённый доступ, чтобы добавить их позднее.
  • Планирование безопасности: Используйте Network Level Authentication (NLA), надёжные пароли и ограничьте доступ доверенными диапазонами IP-адресов.

Выполнив эти требования, выберите один из способов ниже и следуйте инструкции по включению RDP на Windows Server 2016.

Способ 1: включение RDP через Server Manager (GUI)

ALT: На стеклянном мониторе отображается панель управления «LOCAL SERVER»; яркий переключатель в положении ENABLED; небольшой тег с надписью NLA. На переднем плане — монитор и переключатель; неоновые диагональные лучи создают ощущение глубины. Настроение: уверенность, готовность к действию.

Если вы не знаете, как включить RDP на Windows Server 2016, проще всего воспользоваться графическим интерфейсом:

Server Manager на начальном экране

  1. Откройте Server Manager и выберите Локальный сервер на левой панели. В основной панели отображаются свойства системы.

ALT: Окно Server Manager со стрелкой, указывающей на «Local Server».

  1. Измените настройки удалённого рабочего стола: Рядом с Удалённый рабочий стол, нажмите синюю ссылку Отключено .

ALT: Окно Local Server в Server Manager с выделенным красным прямоугольником разделом Remote Desktop.

  1. В Системные характеристики в диалоговом окне выберите Разрешить удалённые подключения и для повышения безопасности установите флажок Разрешить подключения только с компьютеров, использующих удалённый рабочий стол с проверкой подлинности на уровне сети.

ALT: Окно «Свойства системы» с выделенным красным прямоугольником пунктом «Allow remote connections to this computer».

  1. Примените настройки и добавьте пользователей: Нажмите Применить».. Появится запрос на автоматическое создание правила брандмауэра. Чтобы разрешить доступ пользователям без прав администратора, нажмите Выберите пользователей, введите их имена пользователей и нажмите OK.
  2. Проверьте статус: Закройте и снова откройте Server Manager или нажмите F5. Удалённый рабочий стол запись должна отображать Включено. Проверьте доступ с клиентского компьютера с помощью Подключение к удалённому рабочему столу приложение.

Этот метод описывает, как включить RDP в Windows Server 2016 через графический интерфейс. Если вы предпочитаете скрипты, следующий раздел посвящён PowerShell.

Способ 2: включение RDP через PowerShell

ALT: Три ультратонкие стеклянные клавиши (PS, ENTER, CTRL) парят над витым прозрачным шлейфом, который тянется к тонкой панели Ethernet-порта с надписью 3389; рядом с портом висит маленький осколок молнии - настроение быстрое и практичное. Глубина: плавающая перспективная сетка.

PowerShell подходит для автоматизации и удалённого управления. В этом разделе вы узнаете, как включить RDP в Windows Server 2016 через командную строку:

Включить RDP:

Set‑ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections' -Value 0

 

Открыть правило брандмауэра:

Enable‑NetFirewallRule -DisplayGroup "Remote Desktop"

Дополнительно: настроить NLA и добавить пользователей:

Set‑ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP‑Tcp' -Name 'UserAuthentication' -Value 1
Add‑LocalGroupMember -Group 'Remote Desktop Users' -Member '<Domain\Username>'

 

Эти команды изменяют значение реестра, управляющее RDP, и открывают группу правил брандмауэра для порта 3389. Чтобы выполнить их на удалённом сервере, сначала установите сеанс с помощью Enter‑PSSession через WinRM. Если вам нужен вариант без скриптов — как включить RDP в Windows Server 2016, следующий метод использует командную строку.

Способ 3: включение RDP через командную строку

Вертикальный стеклянный светофор отображает REG, NETSH, USERS; средний диск светится, а тонкий стеклянный штекер RJ-45 входит в разъём рядом с ним - настроение процедурное и наглядное. Глубина: диагональные неоновые лучи.

Если вы предпочитаете командную строку или работаете на системах без PowerShell, результат будет тот же. Этот способ показывает, как включить RDP в Windows Server 2016 с помощью встроенных инструментов:

  1. Откройте командную строку с правами администратора.

Окно запуска с текстом «regedit.exe» в поле ввода.

 

  1. Задайте значение реестра:
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f

 

  1. Включите правило брандмауэра:
netsh advfirewall firewall set rule group="remote desktop" new enable=yes

 

  1. Предоставьте доступ пользователям без прав администратора:
net localgroup "Remote Desktop Users" /add <Domain\Username>

 

  1. Проверьте результат:
reg query "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections

 

Значение 0x0 подтверждает, что удалённый доступ разрешён. Закройте и снова откройте Диспетчер серверов, чтобы обновить статус. Если нужно включить RDP сразу на нескольких серверах, следующий раздел покажет, как включить RDP в Windows Server 2016 через групповую политику.

 

Способ 4: включение RDP через групповые политики

A slender conveyor feeds miniature server tiles beneath a glass stamp labeled ENABLE; a drive gear marked GPO powers the belt, mood industrial and scalable. Depth cue: diagonal neon shafts.

Групповая политика подходит для доменных сред, где нужно включить RDP сразу на множестве серверов. Если вы хотите узнать, как включить RDP в Windows Server 2016 для нескольких машин, следуйте этим шагам:

  1. Создайте или откройте GPO: Откройте файл Консоль управления групповыми политиками путём поиска в меню «Пуск». Щёлкните правой кнопкой мыши по домену или организационному подразделению и создайте новый объект GPO.
  2. Перейдите к параметру RDP: В разделе Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Службы удалённых рабочих столов → Узел сеансов удалённых рабочих столов → Подключения, дважды щёлкните Разрешить пользователям удалённое подключение с использованием служб удалённых рабочих столов.

 

Окно редактора групповых политик.

  1. Включите политику и при необходимости NLA: Выберите, Включено. Чтобы принудительно включить NLA, установите Требовать проверку подлинности пользователя для удалённых подключений с использованием проверки подлинности на уровне сети to Включено.

Окно «Разрешить пользователям удалённое подключение с использованием служб удалённых рабочих столов».

  1. Примените политику к целевым серверам: Выполните команду gpupdate /force на каждом сервере или дождитесь планового обновления политики.

Этот подход стандартизирует параметры RDP и упрощает аудит. Для дополнительной защиты можно настроить правило брандмауэра в том же объекте GPO. Если вы не хотите заниматься всем этим самостоятельно, воспользуйтесь одним из лучших провайдеров RDP для готовых управляемых решений.

Cloudzy's RDP VPS

Прозрачный серверный корпус открыт, как капот; внутри видны теплораспределитель CPU с частотой 4,2 ГГц, планка DDR5 RAM и накопитель NVMe SSD с характерными следами эксплуатации; тонкая панель RJ-45 с гравировкой 10 Gbps фиксируется с лёгким бликом; минималистичные метки: 99,95% и DDoS; один передний слой; глубина: малоконтрастный горизонт; настроение: выверенная производительность.

Вы можете не тратить время на поиск лучшего провайдера RDP и сразу развернуть виртуальный рабочий стол Windows с помощью сервиса RDP VPS от Cloudzy. В комплекте - полный доступ администратора, предустановленная нужная версия Windows Server (2012, 2016, 2019 или 2022), мгновенная активация и два одновременных подключения; при этом сервис остаётся доступным по цене при росте нагрузки благодаря модели PAYG. 

Выберите один из наших дата-центров в США, Европе или Азии, чтобы минимизировать задержку, и масштабируйте CPU, RAM и хранилище без миграций. Под капотом - CPU с высокой тактовой частотой до 4,2 ГГц, память DDR5, хранилище NVMe SSD и сеть до 10 Gbps для отзывчивой работы рабочего стола, а встроенная защита DDoS, выделенный статический IP, аптайм 99,95% и круглосуточная поддержка обеспечивают бесперебойную работу. Гибкие варианты оплаты включают карты, PayPal, Alipay и криптовалюту. Когда будете готовы, купите RDP.

Настройка брандмауэра и рекомендации по безопасности

Передняя панель стоечного межсетевого экрана 1U в реалистичном исполнении: мини-дисплей отображает строку ALLOW 10.0.0.0/24, два значка на панели показывают VPN и NLA; один индикатор соединения светится, остальные не активны; один передний слой; единственный намёк на глубину - едва заметная перспективная сетка; настроение: строгость политики.

Включение RDP открывает сервер для попыток удалённого входа. После того как вы разберётесь, как включить RDP в Windows Server 2016, примените эти меры для снижения рисков:

  • Ограничьте входящий трафик: Настройте правило брандмауэра на конкретные диапазоны IP-адресов. Если доступ из открытого интернета не нужен, разрешите подключения только из вашей сети VPN или корпоративной сети.
  • Используйте VPN: Предоставьте удалённым пользователям туннель VPN, чтобы RDP никогда не был открыт напрямую в публичный интернет.
  • Требуйте NLA и надёжные пароли: NLA проверяет подлинность пользователей ещё до отображения рабочего стола. Используйте его вместе со сложными паролями и многофакторной аутентификацией через провайдера идентификации или аппаратные токены.
  • Смените порт по умолчанию: Замена порта 3389 на нестандартный через реестр снижает количество автоматических сканирований. Не забудьте обновить правила брандмауэра и настройки клиента.
  • Обновляйте систему: Устанавливайте последние обновления Windows и патчи безопасности. Эксплойты, направленные против RDP, как правило, используют уязвимости устаревшего ПО.

Эти меры, не сильно ограничивая удобство работы, помогают защитить сервер. Кроме того, вы всегда можете использовать альтернативу RDP — VNC.

Устранение неполадок и советы по удалённому доступу

Реалистичный настольный считыватель смарт-карт с вставляемым ламинированным бейджем; на краю бейджа выгравировано RDP USERS и небольшая галочка подтверждения ADD USER. Один передний план; единственный указатель глубины: низко-контрастный горизонт; настроение: чёткое исправление прав доступа.

Даже при правильной настройке могут возникнуть проблемы с подключением через RDP. Если вы следовали инструкции по включению RDP в Windows Server 2016, но подключиться всё равно не удаётся, попробуйте следующее:

  • Блокировка брандмауэром: Правило брандмауэра Windows может быть отключено, или внешний брандмауэр блокирует порт 3389. Проверьте правила и убедитесь, что порт открыт.
  • Ошибки прав доступа: Подключаться могут только администраторы и члены группы Пользователи удалённого рабочего стола Добавьте нужных пользователей в эту группу.
  • Нестабильное соединение: Высокая задержка или разрывы VPN могут приводить к таймаутам. Используйте стабильное соединение и по возможности проверьте подключение из другой сети.
  • Статус не обновился: Диспетчер серверов может по-прежнему отображать RDP как отключённый — обновите его с помощью F5 или перезапустите консоль.
  • Клиентское ПО: Используйте официальный клиент Microsoft Remote Desktop для вашей операционной системы. На macOS установите его Удаленный рабочий стол Microsoft из App Store; на Linux используйте Remmina. Пользователи Android и iOS найдут мобильный клиент в соответствующих магазинах приложений.

Если вы не хотите самостоятельно управлять RDP после настройки в Windows Server 2016, обратите внимание на VPS Windows Server 2016 с уже настроенным удалённым доступом.

Заключение

Включить удалённый доступ несложно, если знать, как активировать RDP в Windows Server 2016. Используйте Server Manager для простой настройки, PowerShell или командную строку для скриптов и удалённых сценариев, а групповую политику — для единообразной конфигурации в домене. 

Независимо от выбранного способа, защитите сервер: ограничьте входящие подключения, включите проверку подлинности на уровне сети и предоставьте доступ только нужным пользователям. Обязательно проверьте и протестируйте настройки, чтобы убедиться в стабильности соединения. И ещё раз: если вы не хотите возиться с конфигурацией, обратите внимание на управляемый RDP VPS от Cloudzy — и забудьте об этих хлопотах.

 

Часто задаваемые вопросы

Можно ли включить RDP удалённо?

Да, если настроен WinRM. Используйте Enter-PSSession для подключения через PowerShell Remoting и выполните команды для реестра и брандмауэра. Также можно использовать консоли удалённого управления, например iDRAC или IPMI, для доступа к локальному рабочему столу.

Безопасно ли использовать RDP?

RDP может быть безопасным, если сочетать его с проверкой подлинности на уровне сети, надёжными паролями, ограничительными правилами брандмауэра и желательно VPN. Никогда не оставляйте порт 3389 открытым в публичный интернет без дополнительной защиты.

Какой порт использует RDP по умолчанию?

По умолчанию используется TCP 3389. Его можно изменить, отредактировав значение PortNumber по пути HKLM\\SYSTEM\\CurrentControlSet\\Control\\Terminal Server\\WinStations\\RDP-Tcp. Не забудьте обновить правила брандмауэра соответствующим образом.

Нужно ли добавлять пользователей без прав администратора?

Администраторы получают удалённый доступ автоматически. Чтобы разрешить подключение другим пользователям, добавьте их в группу Remote Desktop Users через Server Manager, PowerShell (Add-LocalGroupMember) или командную строку (net localgroup).

Поделиться

Другие статьи блога

Читать дальше.

Безопасность Chrome Remote Desktop: разбираем риски. Изображение: логотип Google на фоне футуристического щита с замком, брендинг Cloudzy.
Удалённый доступ и рабочее пространство

Насколько безопасен Chrome Remote Desktop? Разбираем риски

Вы искали информацию о Chrome Remote Desktop и наткнулись на словосочетание «угроза безопасности». Вопрос закономерный, и он заслуживает точного ответа, а не

Рекса СайрусРекса Сайрус 12 мин чтения
Тёмно-синий технический баннер с серверной стойкой и всплывающими элементами интерфейса, подпись «Полное руководство — в чём разница между VDI и VM», логотип Cloudzy.
Удалённый доступ и рабочее пространство

VDI и VM: в чём разница (руководство 2026)

Компании тратят значительные бюджеты на защиту удалённых сотрудников и масштабирование серверных ресурсов. Виртуальная машина (VM) — это изолированная вычислительная среда, которая работает как самостоятельный

Рекса СайрусРекса Сайрус 12 мин чтения
Сравнение AnyDesk и TeamViewer: две платформы рядом, логотип Cloudzy, слоган и описание.
Удалённый доступ и рабочее пространство

AnyDesk против TeamViewer: как они работают и что лучше выбрать в 2026 году

Представьте: вы на другом конце света и вам срочно нужен доступ к домашнему или офисному компьютеру, но добраться до него быстро невозможно. Существует ряд решений для

Джим ШварцДжим Шварц 15 мин. чтения

Готовы к деплою? От $2.48/мес.

Независимый облачный провайдер с 2008 года. AMD EPYC, NVMe, 40 Gbps. Возврат средств в течение 14 дней.