应依次检查远程桌面启用状态、用户权限、核心服务(remote desktop services、rpc等)运行情况、防火墙3389端口规则及网络连通性(ping和telnet验证),确保每层无阻断。

Windows 10 远程桌面连不上时,连接窗口弹出“未启用对服务器的远程访问”“远程计算机在网络上不可用”等提示,说明本地发起连接的设备已就绪,但目标电脑在身份验证、网络通路或服务响应层面存在明确阻断点,需按顺序逐层排查。
确认远程桌面功能已启用且用户有权限
右键“此电脑”→“属性”→左侧点击“远程设置”。
勾选【允许远程连接到此计算机】,并【务必保留“仅允许使用网络级别身份验证的远程桌面连接”前的勾选】——取消它会降低安全性,且部分新版客户端会直接拒绝连接。
点击“选择用户”,确认当前登录账户(或你要用的账户)已在列表中。若不在,点“添加”,输入用户名(如为域环境,格式为DOMAIN\username),再点“检查名称”确保解析成功。
检查远程桌面核心服务是否运行
按下 Win + R,输入 services.msc 回车。
找到以下四项服务,逐个双击打开属性:Remote Desktop Services、Remote Desktop Configuration、Remote Procedure Call (RPC)、DCOM Server Process Launcher。
对每一项:启动类型设为“自动”,状态为“正在运行”;若状态是“已停止”,点击“启动”按钮立即激活。其中 RPC 服务是底层通信基础,【若它未运行,远程桌面必然失败,且其他服务可能无法手动启动】。
放行防火墙中的远程桌面规则
方法一:快速放行内置规则
打开“控制面板”→“系统和安全”→“Windows Defender 防火墙”→“允许应用或功能通过 Windows Defender 防火墙”。
点击“更改设置”,向下滚动找到“远程桌面”,勾选其右侧“专用”和“公用”两列。若无此项,说明系统未识别该功能,需用方法二。
方法二:手动新建入站端口规则
在防火墙主界面左侧点“高级设置”→“入站规则”→右侧“新建规则”→选“端口”→下一步→选“TCP”,输入“3389”→下一步→选“允许连接”→下一步→勾选“域”“专用”“公用”全部三项→命名为“RDP-3389”→完成。
验证网络连通性与IP准确性
第一步:在目标电脑(被控端)上按 Win + R,输入 cmd 回车,执行 ipconfig,记下“IPv4 地址”(如 192.168.1.105)。
第二步:在发起连接的电脑上,同样打开命令提示符,执行 ping 192.168.1.105(替换为你记下的地址)。若返回“来自 192.168.1.105 的回复”,说明二层网络通畅;若显示“请求超时”,检查网线、Wi-Fi 是否连同一局域网,或目标电脑是否启用了飞行模式。
第三步:仍在此命令提示符中,执行 telnet 192.168.1.105 3389。若屏幕变为空白或闪一下后返回命令行,说明端口已开放且服务监听正常;若提示“无法打开到主机的连接”,则问题仍在防火墙、服务或网络路由环节。











