windows 11蓝屏“terminal_server_driver_made_invalid_call”主因是远程桌面驱动(如termsrv.sys)非法内存访问,需先强制三次关机进安全模式,关闭远程桌面功能、卸载远程桌面服务组件,再清理非即插即用驱动中含rdp/termsrv的条目,最后重置termservice注册表项并设为手动启动。

Windows 11蓝屏显示“TERMINAL_SERVER_DRIVER_MADE_INVALID_CALL”时,系统内核检测到远程桌面服务驱动(如termsrv.sys)执行了非法内存访问或越界调用,通常发生在启用远程桌面、使用第三方RDP增强工具、安装企业级终端服务组件或更新后驱动签名不匹配的场景下,错误直接中断会话管理模块,必须切断相关驱动加载链才能恢复。
禁用远程桌面功能并卸载关联组件
这是最快速阻断崩溃源的操作,适用于刚启用远程桌面或安装过TeamViewer/AnyDesk/RustDesk等带内核注入能力的远程工具后首次蓝屏的情况。
第一步:强制三次关机进入WinRE → 选择“疑难解答→高级选项→启动设置→重启” → 按F4进入带网络的安全模式。
第二步:右键“开始”按钮 → “系统” → 左侧点击“远程桌面” → 将“启用远程桌面”开关关闭 → 点击“确认”。
第三步:按Win+R输入appwiz.cpl回车 → 点击左侧“启用或关闭Windows功能” → 在弹出窗口中取消勾选【远程桌面服务】和【远程FX图形适配器】 → 点击“确定”,系统将自动卸载底层驱动模块并提示重启。
注意:若“远程桌面服务”选项灰显,说明已被第三方RDP工具强制注册为系统服务,需跳转至下一环节手动清理。
清除残留的RDP增强驱动与过滤器
某些远程控制软件(如旧版Splashtop、Remote Utilities、LogMeIn)会在注册表和驱动目录中写入termsrv补丁或自定义过滤驱动(如rdpclip.sys、rdpdr.sys变体),即使卸载主程序,这些文件仍驻留并干扰内核调用链。
方法一:通过设备管理器定位非即插即用驱动
右键“开始”按钮 → “设备管理器” → 点击顶部菜单“查看→显示隐藏的设备” → 展开“非即插即用驱动程序” → 滚动查找名称含 rdp、termsrv、ts、remote 的条目(如 tsd32、tsusbfltr、rdpbus)→ 右键 → “卸载设备” → 【务必勾选“删除此设备的驱动程序软件”】。
方法二:手动删除可疑驱动文件
打开文件资源管理器,地址栏输入:C:\Windows\System32\drivers\ → 按修改日期排序 → 查找近7天内新增或修改过的 .sys 文件 → 特别关注文件名含 rdp、ts、remote、splashtop、anydesk、rustdesk 的项 → 右键属性 → “数字签名”选项卡确认是否为未知发布者 → 若无有效签名,将其重命名为 *.sys.bak 备份(不要直接删除)。
这一步操作起来很简单,但必须逐个验证签名,误删系统关键驱动(如 tcpip.sys)会导致无法联网。
重置终端服务安全策略与注册表项
当TERMINAL_SERVER_DRIVER_MADE_INVALID_CALL伴随“KMODE_EXCEPTION_NOT_HANDLED”一同出现时,大概率是注册表中Terminal Services子键被篡改,导致驱动加载时读取到非法内存地址偏移量。
1、以管理员身份运行PowerShell → 输入:reg load HKLM\TempHive C:\Windows\System32\config\SYSTEM 回车(挂载系统注册表)。
2、继续输入:reg delete "HKLM\TempHive\ControlSet001\Services\TermService" /v "ErrorControl" /f 回车(清除异常错误控制策略)。
3、输入:reg add "HKLM\TempHive\ControlSet001\Services\TermService" /v "Start" /t REG_DWORD /d 3 /f 回车(将服务启动类型设为手动,避免开机自动加载)。
4、输入:reg unload HKLM\TempHive 回车(安全卸载注册表挂载)。
5、重启电脑,观察是否复现蓝屏。若正常进入桌面,再通过“服务”管理器(services.msc)确认TermService状态为“已停止”且启动类型为“手动”。











