Як налаштувати Remote Desktop (RDP) в Windows 10 і 11

6 хв читання

Увімкнення і налаштування Remote Desktop Protocol в Windows: через Settings, PowerShell і через GPO. Безпечне підключення до ПК віддалено.

Поділитись:TelegramX

Remote Desktop дозволяє підключатись до ПК віддалено — з іншого комп'ютера, ноутбука або телефону. Розберемо як налаштувати правильно і безпечно.

Увімкнути RDP через Settings

Windows 11: Win + ISystemRemote Desktop → перемикач Remote Desktop → Enable.

Windows 10: Win + ISystemRemote DesktopEnable Remote Desktop → Confirm.

RDP доступний тільки на Windows Pro, Enterprise і Education. На Windows Home — тільки підключатись, не приймати з'єднання.


Через командний рядок

reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f
netsh advfirewall firewall set rule group="Remote Desktop" new enable=Yes

Або через PowerShell:

Set-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server" -Name "fDenyTSConnections" -Value 0
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"

Через GPO

gpedit.msc → перейди:

Computer Configuration
  → Administrative Templates
    → Windows Components
      → Remote Desktop Services
        → Remote Desktop Session Host
          → Connections

Allow users to connect remotely by using Remote Desktop ServicesEnabled.


Хто може підключатись

За замовчуванням — тільки адміністратори. Щоб додати інших користувачів:

Win + XSystemRemote DesktopSelect users → Add → введи ім'я → OK.

Або через CMD:

net localgroup "Remote Desktop Users" username /add

Підключитись до іншого ПК

Win + Rmstsc → введи IP або ім'я ПК → Connect → введи логін і пароль.

Або через PowerShell:

mstsc /v:192.168.1.100

Налаштування безпеки RDP

Змінити порт (замість стандартного 3389):

reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber /t REG_DWORD /d 33890 /f

Після зміни порту перезапусти службу і оновлюй правило брандмауера.

Увімкнути Network Level Authentication (NLA) — обов'язково:

reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v UserAuthentication /t REG_DWORD /d 1 /f

NLA вимагає автентифікацію до відкриття сесії — захищає від brute force атак.


Перевірити поточні підключення

query session

Або:

Get-Process | Where-Object {$_.Name -eq "mstsc"}

Відключити RDP коли не потрібен

reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 1 /f
netsh advfirewall firewall set rule group="Remote Desktop" new enable=No

Не тримай RDP відкритим якщо не використовуєш — порт 3389 постійно сканують боти.

Схожі статті

Windows без інтернету: що працює офлайн і як налаштувати ПК без підключення

Які функції Windows 10 і 11 працюють без інтернету: діагностика, відновлення, офісні програми, диктовка, пошук. Як встановити Windows без Microsoft акаунту і налаштувати офлайн.

7 хв

Нічний режим і Night Light в Windows 10 і 11: захист очей від синього світла

Як увімкнути Night Light в Windows 10 і 11 для зменшення синього світла після заходу сонця. Налаштування розкладу, інтенсивності, автоматичного перемикання і альтернативи.

5 хв

Спільний доступ до папки Windows 10 і 11: мережева папка і підключення мережевого диску

Як налаштувати спільний доступ до папки в Windows по мережі. Підключення мережевого диску, налаштування дозволів NTFS і Share, виправлення помилок. Покроково без домену.

6 хв

💬 Написати коментар

Коментарі проходять модерацію перед публікацією.

← Всі статті