必须启用远程桌面功能才能被远程控制,否则连接会被拒绝;推荐通过系统设置一键开启,或用控制面板、powershell批量配置。

要在Windows 11电脑上被其他设备远程控制,必须先在本机启用远程桌面功能——这一步不完成,任何外部连接请求都会直接被拒绝,且不会提示具体原因,只会显示“连接被拒绝”或“远程计算机不可用”。
通过系统设置一键开启(推荐新手)
这是最直观、自动配置最完整的路径,适用于Windows 11专业版、企业版和教育版,系统会同步启动Remote Desktop Services服务、添加防火墙入站规则,并生成可直接用于连接的计算机名。
1、按 Win + I 打开“设置”→点击左侧“系统”→滚动右侧找到并点击“远程桌面”。
2、将“远程桌面”开关拨至“开”状态。
3、弹出安全确认窗口时,点击“确认”——【若跳过此步,更改不会生效】。
4、务必勾选“要求设备使用网络级别身份验证连接(推荐)”,否则老旧或未更新的客户端可能连上但立即断开。
5、点击“远程桌面用户”→“添加”→输入本地账户名(如Administrator)或Microsoft账户邮箱→点“检查名称”→确认后点“确定”。
用控制面板快速进入经典设置界面
当“设置”应用卡顿、闪退,或你习惯传统操作逻辑时,这条路径更稳定。它调用的是同一套底层配置模块,但绕过了Modern UI层,响应更快。
方法一:运行命令直达
1、按 Win + R→输入 sysdm.cpl→回车,直接打开“系统属性”对话框。
2、切换到“远程”选项卡→勾选“允许远程连接到此计算机”。
3、勾选“仅允许运行使用网络级别身份验证的远程桌面的计算机连接(建议)”。
4、点击“选择用户”→添加至少一个已设密码的账户;【空密码账户无法通过NLA验证,将被拒绝连接】。
方法二:从控制面板导航
1、按 Win + R→输入 control→回车打开控制面板。
2、右上角“查看方式”设为“类别”→点击“系统和安全”→“允许远程访问”。
3、后续操作与方法一完全一致,无需重复配置。
用命令行或PowerShell批量启用(适合IT运维)
如果你需要在多台设备上统一部署,或写入自动化脚本,这条路径可跳过图形界面,直接修改注册表并重启服务。
第一步:启用远程桌面注册表项
1、以管理员身份运行PowerShell→执行以下命令:
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -name "fDenyTSConnections" -value 0
第二步:强制启用网络级别身份验证
1、继续在同一PowerShell窗口中执行:
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -name "UserAuthentication" -value 1
第三步:开放防火墙端口并重启服务
1、执行:Enable-NetFirewallRule -DisplayGroup "Remote Desktop"
2、执行:Restart-Service TermService -Force
这三步完成后,远程桌面功能即刻生效,无需重启系统。











