Подключение к Windows-серверу по RDP из РЕД ОС чаще всего упирается в отсутствие предустановленного клиента: в базовой поставке дистрибутива графический RDP-клиент может отсутствовать, и его нужно установить из репозитория вручную. Наиболее распространённые варианты — Remmina с графическим интерфейсом и консольный FreeRDP (команда xfreerdp).
Ниже разберём, какой клиент выбрать, как его установить через пакетный менеджер dnf, какие параметры указать при подключении и что проверять, если соединение не устанавливается. Инструкции ориентированы на типовую установку РЕД ОС; точные названия пакетов могут отличаться в зависимости от версии дистрибутива — при расхождениях сверяйтесь с официальной документацией вашей версии.
Какой RDP-клиент выбрать для РЕД ОС
Выбор зависит от сценария работы. Remmina подходит тем, кому нужен графический интерфейс, сохранение нескольких профилей подключений и вкладки для параллельных сессий. FreeRDP удобен для скриптов, автоматизации и случаев, когда графическая оболочка недоступна или требуется точный контроль параметров протокола.
Оба клиента используют одну и ту же библиотеку FreeRDP в качестве движка, поэтому совместимость с серверами Windows у них сопоставимая. Различия — в интерфейсе и способе хранения настроек.
- 🖥️ Remmina — графический клиент с менеджером подключений, поддержкой RDP, VNC и SSH
- ⌨️ FreeRDP (xfreerdp) — консольный клиент с гибкими параметрами командной строки
- 🔌 Плагин RDP для Remmina — устанавливается отдельным пакетом, без него протокол RDP в Remmina недоступен
Установка Remmina и плагина RDP
Установка выполняется из штатного репозитория через dnf с правами администратора. Команда ставит сам клиент и плагин протокола RDP:
sudo dnf install remmina remmina-plugins-rdp
После установки Remmina появится в меню приложений. Если пакет не находится, проверьте подключённые репозитории командой dnf repolist — возможно, система настроена только на локальный репозиторий без нужного пакета.
При первом запуске создайте новый профиль: укажите протокол RDP, адрес сервера, имя пользователя и домен (если учётная запись доменная). Разрешение и глубину цвета можно оставить по умолчанию и скорректировать позже.
☑️ Установка и первое подключение по RDP
Подключение через FreeRDP из терминала
Консольный клиент ставится аналогично:
sudo dnf install freerdp
Базовая команда подключения выглядит так:
xfreerdp /v:192.168.1.10 /u:username /p:password
Здесь /v: — адрес сервера, /u: — имя пользователя, /p: — пароль. Для полноэкранного режима добавьте /f, для указания разрешения — /size:1920x1080. Пароль в командной строке виден в истории shell, поэтому на рабочих системах безопаснее запускать без /p: — клиент запросит пароль интерактивно.
Типичные ошибки подключения и их причины
Наиболее частая проблема — ошибка проверки подлинности на уровне сети (NLA). Она возникает, если сервер требует NLA, а клиент не смог пройти проверку: например, из-за неверного домена, устаревших учётных данных или проблем с Kerberos в доменной сети. Проверьте правильность логина в формате ДОМЕН\пользователь и убедитесь, что время на клиенте и сервере синхронизировано — расхождение часов ломает аутентификацию.
Вторая типичная ситуация — предупреждение о несоответствии сертификата. Для самоподписанных сертификатов это ожидаемо: можно принять сертификат в Remmina или добавить параметр /cert:ignore в xfreerdp, но делать это стоит только в доверенной сети.
⚠️ Внимание: параметр /cert:ignore отключает проверку подлинности сервера. Используйте его только в изолированной сети, где исключён риск подмены сервера злоумышленником.
| Симптом | Возможная причина | Что проверить |
|---|---|---|
| Ошибка NLA | Неверные учётные данные или рассинхрон времени | Формат логина, часы системы |
| Нет протокола RDP в Remmina | Не установлен плагин | Пакет remmina-plugins-rdp |
| Таймаут подключения | Сервер недоступен или закрыт порт 3389 | ping, firewall на сервере |
| Чёрный экран после входа | Проблемы с графическим режимом сессии | Смена глубины цвета, отключение аппаратного ускорения |
| Ошибка сертификата | Самоподписанный сертификат сервера | Принять сертификат вручную |
Проверка сетевой доступности сервера
Прежде чем искать проблему в клиенте, убедитесь, что сервер вообще доступен. Порт RDP по умолчанию — TCP 3389. Проверить его доступность можно командой:
nc -zv 192.168.1.10 3389
Если порт закрыт, причина может быть в брандмауэре на стороне сервера Windows, в сетевом фильтре между клиентом и сервером или в том, что служба удалённых рабочих столов на сервере отключена. Со стороны РЕД ОС также проверьте, не блокирует ли исходящие соединения локальный файрвол.
Как проверить, слушает ли Windows порт RDP
На самом сервере выполните в командной строке: netstat -an | find "3389". Если строки с LISTENING нет, служба удалённых рабочих столов не запущена или порт изменён в реестре.
Настройка качества и проброса ресурсов
При медленном канале имеет смысл снизить нагрузку: уменьшить глубину цвета, отключить фон рабочего стола и визуальные эффекты. В Remmina эти параметры находятся на вкладке настроек профиля, в xfreerdp за это отвечают параметры /bpp: и группа /network: для выбора профиля соединения.
Проброс буфера обмена и звука обычно включён по умолчанию, но при проблемах стоит проверить соответствующие опции профиля. Для проброса принтера и смарт-карт параметры зависят от версии FreeRDP — сверяйте синтаксис с выводом xfreerdp /help вашей установленной версии.
⚠️ Внимание: проброс локальных дисков и буфера обмена в чужую или недоверенную RDP-сессию создаёт риск утечки данных. Отключайте эти опции при подключении к серверам, которым не доверяете.
Особенности работы в доменной среде
Если РЕД ОС введена в домен Active Directory, аутентификация на терминальном сервере может проходить через Kerberos. В этом случае критична корректная настройка DNS — клиент должен разрешать имя сервера в FQDN-формате, иначе проверка подлинности завершится ошибкой. Подключайтесь по полному имени сервера, а не по IP-адресу.
При использовании шлюза удалённых рабочих столов (RD Gateway) его адрес указывается в расширенных настройках профиля Remmina. Поддержка конкретных сценариев шлюза зависит от версии FreeRDP, поэтому при ошибках на уровне шлюза первым шагом обновите пакеты клиента до актуальных из репозитория.
Часто задаваемые вопросы
Какой порт использует RDP и нужно ли его открывать?
По умолчанию RDP работает через TCP-порт 3389. На стороне клиента РЕД ОС открывать его не нужно — достаточно, чтобы порт был доступен на сервере и не блокировался промежуточными фильтрами.
Почему в Remmina нет протокола RDP в списке?
Не установлен плагин протокола. Выполните sudo dnf install remmina-plugins-rdp и перезапустите Remmina — RDP появится в выпадающем списке протоколов.
Как подключиться по RDP без ввода пароля в команду?
Запустите xfreerdp без параметра /p: — клиент запросит пароль интерактивно, и он не попадёт в историю команд и список процессов.
Чёрный экран после входа в сессию — что делать?
Возможная причина — несовместимость графических режимов. Попробуйте изменить глубину цвета в профиле, отключить аппаратное ускорение отрисовки или обновить пакеты FreeRDP до актуальной версии из репозитория.
Можно ли пробросить локальную папку в удалённую сессию?
Да, в xfreerdp для этого служит параметр /drive:Имя,/путь/к/папке, в Remmina — соответствующая опция в настройках профиля. Папка отобразится в проводнике Windows как сетевой диск.