Ошибка «Удаленному компьютеру требуется проверка подлинности на уровне сети» при подключении через Microsoft Remote Desktop обычно означает, что на удалённой машине включён NLA, а клиент или учётная запись не проходят эту проверку — чаще всего из-за пустого пароля или несовпадения версий протокола. Прежде чем менять настройки, проверьте базовое: включён ли сам RDP на целевом ПК и есть ли у вашей учётной записи пароль.
В этой статье разберём, как работает Remote Desktop Protocol (RDP) в Windows, какие редакции системы позволяют принимать подключения, как настроить доступ и устранить типовые ошибки. Материал подходит для Windows 10 и Windows 11 — интерфейсы настроек в них почти идентичны.
Что такое Microsoft Remote Desktop и какие редакции Windows его поддерживают
Microsoft Remote Desktop — встроенная технология удалённого доступа к рабочему столу по протоколу RDP. Она позволяет управлять компьютером по локальной сети или через интернет так, будто вы сидите прямо перед ним: видны рабочий стол, программы, файлы.
Здесь есть важное ограничение, о котором часто забывают. Принимать входящие RDP-подключения могут только редакции Pro, Enterprise и Education. Домашняя редакция Windows Home умеет выступать только клиентом — то есть с неё можно подключаться к другим машинам, но подключиться к ней самой штатными средствами нельзя.
Проверить редакцию просто: откройте Параметры → Система → О системе и посмотрите строку «Выпуск Windows». Если там указано Home, а нужен именно входящий доступ, придётся либо обновить редакцию, либо использовать альтернативные инструменты вроде VNC или сторонних программ удалённого доступа.
Как включить удалённый рабочий стол на целевом ПК
Настройка выполняется на том компьютере, к которому вы планируете подключаться. Откройте Параметры → Система → Удалённый рабочий стол и переведите переключатель в положение «Включено». Система предложит подтвердить действие и по умолчанию активирует проверку подлинности на уровне сети (NLA) — отключать её без необходимости не стоит.
После включения убедитесь в нескольких вещах:
- 🔑 У учётной записи, под которой будете входить, установлен пароль — с пустым паролем RDP-подключение по умолчанию не сработает.
- 👤 Пользователь входит в группу «Пользователи удалённого рабочего стола» либо является администратором.
- 🔥 Брандмауэр Windows автоматически создаёт правило для RDP, но сторонний антивирус с фаерволом может его блокировать — проверьте его настройки.
- ⚡ В параметрах электропитания отключён переход в сон, иначе удалённый ПК будет «засыпать» и перестанет отвечать.
☑️ Готовность ПК к RDP-подключению
⚠️ Внимание: не открывайте RDP напрямую в интернет, пробрасывая порт на роутере без дополнительной защиты. Порт 3389 — один из самых сканируемых, и открытый доступ к нему регулярно приводит к взломам. Используйте VPN или шлюз удалённых рабочих столов.
Подключение с клиентского устройства
На компьютере, с которого выполняется подключение, нажмите Win + R и введите команду:
mstsc
Откроется классическое окно «Подключение к удалённому рабочему столу». В поле «Компьютер» укажите IP-адрес или сетевое имя целевого ПК, затем введите имя пользователя и пароль. Узнать IP-адрес удалённой машины можно командой ipconfig в командной строке на ней самой — смотрите строку IPv4-адреса активного сетевого адаптера.
Для смартфонов и планшетов Microsoft выпускает отдельное приложение Remote Desktop (на Android и iOS оно в последние годы переводится в приложение Windows App — актуальное название проверьте в магазине приложений вашей платформы). Логика та же: добавляете ПК по адресу, сохраняете учётные данные и подключаетесь.
В расширенных настройках клиента (вкладка «Экран», «Локальные ресурсы») можно пробросить локальные диски, принтеры и буфер обмена внутрь удалённой сессии. Это удобно для передачи файлов без настройки общих папок.
Типовые ошибки и способы их решения
Когда подключение не устанавливается, начинайте диагностику с сети, а не с настроек RDP. Проверьте, отвечает ли удалённый компьютер:
ping 192.168.1.50
Если пинга нет — проблема в сети: разные подсети, выключенный ПК, блокировка ICMP. Если пинг есть, а RDP не подключается, проверьте доступность порта. В PowerShell это удобно сделать так:
Test-NetConnection 192.168.1.50 -Port 3389
Результат TcpTestSucceeded: False означает, что порт закрыт: либо RDP не включён, либо его блокирует брандмауэр, либо порт изменён в реестре. Ниже — сводка частых проблем.
| Симптом | Вероятная причина | Что проверить |
|---|---|---|
| «Не удаётся подключиться к удалённому компьютеру» | RDP выключен или ПК недоступен | Пинг, состояние службы TermService |
| Ошибка проверки подлинности / NLA | Пустой пароль, устаревшие учётные данные | Пароль учётной записи, сохранённые credentials в Диспетчере учётных данных |
| «Учётные данные не сработали» | Неверный формат имени пользователя | Формат ИМЯ_ПК\пользователь или .\пользователь |
| Чёрный экран после входа | Сбой графического драйвера или сессии | Перезапуск сессии, обновление драйвера видеокарты |
| Подключение рвётся через время | Сон ПК или нестабильная сеть | Настройки электропитания, качество канала |
⚠️ Внимание: если вы меняли стандартный порт RDP в реестре (параметрPortNumberв веткеHKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp), не забудьте указать новый порт при подключении через двоеточие после адреса и создать соответствующее правило брандмауэра. Перед правкой реестра сделайте резервную копию ветки.
Безопасность RDP-подключений
RDP даёт полный контроль над системой, поэтому его защите стоит уделить отдельное внимание. Минимальный разумный набор мер выглядит так:
- 🛡️ Держите включённой проверку подлинности на уровне сети (NLA) — она отсекает неавторизованные попытки ещё до создания сессии.
- 🔐 Используйте длинные уникальные пароли для учётных записей с правом удалённого входа.
- 🌐 Для доступа через интернет поднимайте VPN до локальной сети, а не проброс порта 3389 наружу.
- 👥 Ограничьте список пользователей удалённого рабочего стола только теми, кому доступ действительно нужен.
- 📋 Периодически просматривайте журнал событий
Просмотр событий → Журналы Windows → Безопасностьна предмет неудачных попыток входа.
Открытый в интернет порт 3389 без VPN и сложного пароля — одна из самых частых точек входа при заражении шифровальщиками. Это не теоретический риск, а устойчивая практика атак, поэтому экономить на защите здесь не стоит.
Что делать, если нужен доступ к Windows Home
Штатный сервер RDP в Home-редакции отключён на уровне системы. Безопасные альтернативы — сторонние программы удалённого доступа (например, решения на базе VNC или проприетарных протоколов) или обновление редакции до Pro через Параметры → Система → Активация. Сторонние «патчеры», включающие RDP в Home, нарушают лицензионное соглашение и могут сломаться после обновления Windows.
Ограничения и особенности работы
При RDP-подключении к клиентской Windows локальный пользователь «выталкивается» из сессии: экран блокируется, и один компьютер обслуживает одну активную сессию. Это нормальное поведение клиентских редакций, а не сбой. Одновременная работа нескольких пользователей — прерогатива серверных версий Windows Server с ролью Remote Desktop Services.
Ещё один нюанс — производительность. По медленному каналу снизьте нагрузку: в настройках подключения на вкладке «Взаимодействие» отключите фон рабочего стола, анимацию и визуальные эффекты, уменьшите разрешение и глубину цвета. Это заметно ускорит отклик без потери функциональности.
Часто задаваемые вопросы
Можно ли подключиться к Windows Home по RDP?
Штатно — нет. Windows Home работает только как клиент. Для входящих подключений нужна редакция Pro или выше, либо сторонние инструменты удалённого доступа.
Какой порт использует Remote Desktop?
По умолчанию — TCP-порт 3389. Его можно изменить через реестр, но тогда новый порт нужно указать при подключении (адрес:порт) и открыть в брандмауэре.
Почему возникает ошибка «Учётные данные не сработали»?
Чаще всего — неверный формат имени пользователя или устаревшие сохранённые данные. Попробуйте формат ИМЯ_ПК\пользователь и удалите старые записи в Диспетчере учётных данных Windows. Также убедитесь, что у учётной записи задан пароль.
Безопасно ли открывать RDP в интернет?
Напрямую — нет. Открытый порт 3389 постоянно сканируется ботами. Безопасный вариант — доступ через VPN в локальную сеть, сложные пароли и включённая NLA.
Можно ли подключаться к ПК с телефона?
Да, Microsoft выпускает мобильный клиент Remote Desktop для Android и iOS (актуальное название приложения проверьте в магазине вашей платформы). Настройка аналогична: указываете адрес ПК и учётные данные.