最常见原因是目标电脑未开启远程权限或防火墙拦截3389端口;必须确认被控端远程桌面已启用、用户已授权、remote desktop services正在运行、防火墙放行3389端口四项缺一不可。

远程桌面连接不上,最常见原因是目标电脑没开远程权限或防火墙拦住了3389端口;必须在被控端(即你要连的那台电脑)上逐项确认开启状态、用户授权、服务运行和防火墙放行四项,缺一不可。
启用远程桌面并配置NLA安全选项
这一步是所有后续操作的前提,不开启远程桌面功能,系统压根不会监听任何RDP请求。
1、右键“此电脑”→“属性”→左侧点击“远程设置”。
2、勾选“允许远程连接到此计算机”——【若未勾选,所有连接尝试都会直接被拒,不报错也不弹登录框】。
3、务必勾选下方“仅允许使用网络级别身份验证(NLA)的远程桌面连接”。NLA能在建立图形会话前先验证用户凭据,避免暴力破解风险。Windows 10/11默认启用,禁用它会降低安全性,且部分新版客户端拒绝连接无NLA的主机。
添加有密码的账户到远程用户列表
即使远程桌面已启用,空密码账户或未授权账户仍会被系统在身份验证阶段直接拦截。
方法一:通过远程设置窗口添加
1、在“远程设置”窗口中点击“选择用户”。
2、若当前登录账户不在列表中,点“添加”→输入用户名(支持本地格式如“DESKTOP-ABC\user”或微软账户邮箱)→点“检查名称”确保识别成功→确定。
3、回到用户列表,确认该账户已显示;【账户必须设置非空密码,且至少含一个字母和一个数字,否则RDP会静默拒绝】。
方法二:通过计算机管理补充授权(适用于批量或域环境)
1、Win+R输入compmgmt.msc→回车→展开“系统工具”→“本地用户和组”→“组”。
2、双击“Remote Desktop Users”→点“添加”→输入用户名→检查名称→确定。此操作等效于在“远程设置”中添加,但可一次加入多个账户。
启动Remote Desktop Services及相关依赖
远程桌面不是靠开关控制的静态功能,它依赖后台服务持续运行。服务停止,端口就不监听,连接请求直接丢弃。
第一步:确认核心服务状态
1、Win+R输入services.msc→回车。
2、找到“Remote Desktop Services”,右键→“属性”→确认“启动类型”为“自动”,“服务状态”为“正在运行”。若状态是“已停止”,点“启动”按钮。
第二步:检查关键依赖项
1、在“Remote Desktop Services”属性窗口中,切换到“依赖项”选项卡。
2、重点确认“Remote Procedure Call (RPC)”、“DCOM Server Process Launcher”两项服务状态均为“正在运行”。RPC服务异常会导致RDP服务启动失败并报错1067,此时需先手动启动RPC再重试RDP服务。
放行防火墙中的远程桌面规则
Windows Defender防火墙默认阻止所有入站TCP连接,而RDP必须走3389端口,不放行就等于把门焊死。
① 打开控制面板→“系统和安全”→“Windows Defender 防火墙”→左侧“允许应用或功能通过Windows Defender防火墙”。
② 点击“更改设置”(需管理员权限)→在列表中找到“远程桌面”→勾选“专用”网络列(局域网环境必须勾此项)→若设备也用于公网环境,一并勾选“公用”列。
③ 若列表中找不到“远程桌面”,点击“允许其他应用…”→浏览到C:\Windows\System32\svchost.exe→添加→勾选对应网络类型。这是因为RDP功能由svchost托管,而非独立exe文件。











