错误代码0x204表示远程连接被windows主机明确拒绝,需依次检查:一、远程桌面启用及用户授权;二、remote desktop services及其依赖服务运行状态;三、3389端口是否实际监听;四、本地安全策略对3389的拦截;五、mac端客户端权限与连接配置。

苹果电脑使用 Microsoft Remote Desktop 连接 Windows 电脑时弹出“0x204”错误,说明连接请求被目标 Windows 主机明确拒绝,不是网络不通或账号输错,而是远程桌面服务在接收前就中断了握手流程——这通常发生在端口未监听、权限未授权、策略拦截或服务依赖缺失等环节。
确认 Windows 端远程桌面功能已启用并授权用户
这一步必须在被控的 Windows 电脑上操作,Mac 端无法绕过。
按 Win + R 输入 sysdm.cpl → 回车打开【系统属性】→ 切换到【远程】选项卡。
勾选【允许远程连接到此计算机】;务必点击【选择用户】→ 在弹出窗口中确认你的登录账户已列出;若没有,点击【添加】→ 输入完整的用户名(如 DESKTOP-ABC\Alice 或 Alice@contoso.com)→ 确定。
【注意:Windows 家庭版原生不支持远程桌面主机功能,此步骤在家庭版上无效】
检查 Remote Desktop Services 是否真正运行
仅状态显示“正在运行”还不够——它的两个关键依赖服务可能静默停止。
按 Win + R 输入 services.msc → 回车打开服务管理器。
找到并双击【Remote Desktop Services】→ 切换到【依存关系】选项卡 → 查看列出的服务,重点关注:
• Remote Desktop Configuration
• Remote Desktop Services UserMode Port Redirector
若其中任一服务状态非“正在运行”,需手动启动它们;启动顺序建议为:先启依赖项,再重启 Remote Desktop Services。
验证 3389 端口是否实际监听
防火墙放行 ≠ 端口有程序在监听。这是 Mac 连接失败却查不出原因的高频盲区。
在 Windows 被控端按 Win + R 输入 cmd → 回车 → 执行:netstat -ano | findstr :3389
若返回结果中包含 LISTENING 和一个 PID,则端口正常;若无任何输出,说明 Remote Desktop Services 未成功绑定端口——此时需重启该服务,或检查注册表项 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp 下的 PortNumber 是否被意外改写(默认应为 3389)。
关闭本地安全策略对 3389 的隐形拦截
Windows 本地安全策略中的 IP 安全策略优先级高于防火墙,且不提示拦截日志,是 0x204 的隐藏元凶。
方法一:快速解除分配
在 Windows 搜索栏输入【本地安全策略】→ 以管理员身份打开 → 左侧展开【IP 安全策略,在本地计算机】→ 右键任意策略条目 → 选择【未分配】。
方法二:精准定位禁用
若策略列表中有名称含“3389”“RDP”“端口筛选器”的条目,双击它 → 取消勾选【在此策略中激活 IP 安全】→ 确定。
执行后无需重启,立即生效。
Mac 端客户端配置与权限校准
第一步:确认你用的是 Microsoft Remote Desktop(Mac App Store 下载),不是 macOS 自带的“屏幕共享”。后者只支持 VNC(5900 端口),连 3389 就会报 0x204。
第二步:打开 Mac【系统设置→隐私与安全性】→ 分别进入【辅助功能】【屏幕录制】【完全磁盘访问】→ 勾选 Microsoft Remote Desktop.app。
第三步:在【系统设置→网络→防火墙→选项】中,找到 Microsoft Remote Desktop → 勾选【允许传入连接】。
第四步:新建连接时,“PC 名称”填 Windows 的 IPv4 地址(非主机名),用户名必须带域或计算机前缀,例如 DESKTOP-123\John;密码留空或正确填写,不可勾选“保存密码”后再试错多次——凭据缓存异常也会触发 0x204。











