错误代码0x204表示远程桌面连接被主动拒绝,需依次检查:一、远程桌面启用及用户授权;二、本地安全策略对3389端口的拦截;三、remote desktop services服务及其依赖项运行状态;四、防火墙入站规则完整性;五、凭据缓存与组策略限制。

如果您尝试通过远程桌面连接目标电脑,却收到错误代码 0x204,该错误通常表示远程连接被明确拒绝,而非网络不可达或服务未响应。这往往指向权限、策略或服务配置层面的主动拦截。以下是针对性排查步骤:
一、验证远程桌面启用状态与用户授权
远程桌面功能未启用或当前登录用户未被显式授权,将直接触发 0x204 错误。系统在接收连接请求前即执行策略判定并拒绝。
1、在目标电脑上按 Win + R 打开运行框,输入 sysdm.cpl 并回车,打开系统属性窗口。
2、切换至 远程 选项卡,勾选 允许远程连接到此计算机。
3、点击 选择用户 按钮,在弹出窗口中确认当前尝试连接的账户已添加;若未列出,点击 添加,输入用户名后确定。
4、返回远程选项卡,确保 仅允许运行使用网络级别身份验证的远程桌面的计算机连接 处于勾选状态(推荐保留,不建议取消)。
二、检查本地安全策略对3389端口的拦截
即使防火墙放行,Windows 本地安全策略中的 IP 安全策略仍可独立阻止 3389 端口通信,且该拦截优先级高、无日志提示,是 0x204 的典型成因之一。
1、在目标电脑搜索栏输入 本地安全策略,以管理员身份打开。
2、左侧导航至 IP 安全策略,在本地计算机。
3、右侧窗格中,右键单击 3389端口限制 或类似名称的策略条目(如“3389端口筛选器”),选择 未分配。
4、若策略列表中存在已启用的策略,双击进入其属性,取消勾选 3389端口筛选器 或对应规则,点击确定保存。
三、确认远程桌面服务运行状态及依赖项
Remote Desktop Services(TermService)服务若处于停止、禁用或依赖服务异常状态,系统将拒绝所有入站连接请求,并返回 0x204 而非超时类错误。
1、按 Win + R 输入 services.msc,回车打开服务管理器。
2、在服务列表中找到 Remote Desktop Services,确认其 状态 为“正在运行”,启动类型 为“自动”。
3、右键该服务 → 属性 → 切换至 依存关系 选项卡,检查所列依赖服务(如 Remote Desktop Configuration、Remote Desktop Services UserMode Port Redirector)是否均处于运行状态。
4、若任一依赖服务异常,依次启动它们后再重启 Remote Desktop Services。
四、审查 Windows 防火墙入站规则完整性
仅允许“远程桌面”应用通过防火墙并不等同于开放 3389 端口本身;若规则未绑定至正确的网络配置文件(专用/公用),或端口规则被覆盖,仍将导致连接被拒。
1、打开控制面板 → Windows Defender 防火墙 → 左侧点击 高级设置。
2、左侧选择 入站规则,在右侧列表中查找名称含 RemoteDesktop-TCP 或 3389 的规则。
3、双击该规则 → 作用域 选项卡 → 确认 哪些IP地址 设置为“任何IP地址”或包含源网络段。
4、切换至 协议和端口 选项卡 → 确保 特定本地端口 明确填写为 3389,且协议为 TCP。
5、返回规则列表,右键启用该规则(若显示为禁用状态)。
五、排查凭据缓存与组策略强制限制
客户端缓存的旧凭据可能与目标端当前策略冲突;同时,域环境或本地组策略可能通过“不允许连接到远程桌面服务”等设置直接屏蔽连接行为。
1、在发起连接的电脑上,运行 control keymgr.dll 打开凭据管理器,删除所有与目标 IP 或主机名相关的远程桌面凭据条目。
2、在目标电脑按 Win + R 输入 gpedit.msc(专业版/企业版),打开本地组策略编辑器。
3、导航至 计算机配置 → 管理模板 → Windows 组件 → 远程桌面服务 → 远程桌面会话主机 → 连接。
4、检查以下两项策略状态:不允许连接到远程桌面服务(应设为“未配置”或“已禁用”);将远程桌面服务设置为要求使用网络级别身份验证(若启用,需确保客户端支持 NLA)。










