应启用windows防火墙的远程桌面例外规则,具体包括:一、启用预置的“远程桌面-用户模式(tcp-in)”规则;二、手动创建tcp 3389端口入站规则;三、通过控制面板放行远程桌面应用;四、通过组策略启用远程桌面例外;五、使用windows安全中心添加svchost.exe例外。

如果您尝试通过远程桌面连接目标计算机,但系统弹出“无法建立远程连接”提示,并伴随黄色感叹号显示“必须为远程桌面启用Windows防火墙例外”,则说明Windows防火墙未放行远程桌面所需的入站通信通道。以下是多种可独立生效的防火墙例外规则添加方案:
一、启用预置的“远程桌面”入站规则
Windows系统内置了专为RDP通信设计的预定义入站规则,名称为“远程桌面 - 用户模式 (TCP-In)”,启用后可直接放行TCP 3389端口流量,无需手动指定端口参数。
1、按下Win + R,输入wf.msc,回车打开“高级安全 Windows 防火墙”。
2、在左窗格点击“入站规则”,在右窗格滚动查找名称为“远程桌面 - 用户模式 (TCP-In)”的规则。
3、右键该规则,选择“启用规则”;若存在多个同名规则(对应域、专用、公用三种配置文件),需对每项逐一启用。
二、手动创建TCP 3389端口级入站规则
当预置规则缺失、被误删或因组策略覆盖失效时,新建端口级规则可确保底层通信通道开放,该方式不依赖系统默认规则命名与状态,具备更高确定性。
1、在“高级安全 Windows 防火墙”窗口中,点击左窗格“入站规则”,再点击右窗格“新建规则…”。
2、在向导中选择“端口”,点击“下一步”。
3、选择“TCP”,在“特定本地端口”栏输入3389,点击“下一步”。
4、选择“允许连接”,点击“下一步”。
5、勾选域、专用、公用全部三项网络位置,点击“下一步”。
6、在“名称”栏输入RDP-TCP-3389-Allow,点击“完成”。
三、通过控制面板放行“远程桌面”应用
该方法利用Windows Defender防火墙的“允许应用”白名单机制,以图形化界面快速授权远程桌面服务进程(由svchost.exe承载的TermService),适用于不熟悉高级安全界面的用户。
1、按下Win + R,输入control,回车打开控制面板。
2、进入“系统和安全” → “Windows Defender 防火墙” → 左侧点击“允许应用或功能通过Windows Defender 防火墙”。
3、点击“更改设置”(需管理员权限)。
电脑手机电子配件电子商城网站模板是一款提供手机、手表、电脑等电子配件和设备的电子商城宣传网站模板下载。提示:本模板调用到谷歌字体库,可能会出现页面打开比较缓慢。
4、在应用列表中找到远程桌面,确保其在“专用”和“公用”两列均被勾选。
5、若列表中未显示该条目,点击“允许其他应用…”,浏览至%SystemRoot%\system32\svchost.exe,添加并勾选。
四、通过组策略启用防火墙远程桌面例外
当控制面板中“更改设置”按钮不可用(如受组策略限制),可通过本地组策略编辑器强制启用防火墙对远程桌面的入站例外支持,该操作将自动在控制面板中显现“远程桌面”条目。
1、按Win + R,输入gpedit.msc,回车打开“本地组策略编辑器”。
2、依次展开“计算机配置” → “管理模板” → “网络” → “网络连接” → “Windows防火墙” → “标准配置文件”。
3、双击“Windows防火墙允许入站远程桌面例外”,选择“已启用”。
4、在下方“IP地址”框中输入*(表示允许所有IP),点击“确定”。
五、使用Windows安全中心图形界面添加例外
该方式采用现代化图形界面,所有操作均调用Windows Defender防火墙核心策略,适用于日常用户快速放行远程桌面服务,且能绕过部分传统界面权限限制。
1、点击任务栏左下角“开始”按钮,输入“Windows 安全中心”并打开该应用。
2、在左侧导航栏中点击“防火墙和网络保护”。
3、在右侧区域点击“允许应用通过防火墙”。
4、点击“更改设置”按钮(需管理员权限,可能触发UAC提示)。
5、点击“允许其他应用…”按钮。
6、在弹出窗口中点击“浏览”,定位并选中%SystemRoot%\system32\svchost.exe。
7、点击“添加”,然后在列表中勾选该条目对应的“专用”和“公用”复选框。
8、点击“确定”保存更改。










