RDP não conecta? Roteiro para descobrir se o problema é rede, firewall, serviço, conta bloqueada, CredSSP ou licença RDS no Windows Server.

Para que serve

"A Área de Trabalho Remota não consegue se conectar ao computador remoto" é uma das mensagens que mais geram chamados, e ela tem muitas causas possíveis. Quando o RDP não conecta, este roteiro vai do mais simples ao mais específico, para você descobrir em poucos minutos se o problema é de rede, do serviço RDP, do firewall, da conta ou da licença.

Pré-requisitos

  • Acesso ao console iLO/IPMI do servidor pela Central do Cliente → Serviços → clique no servidor → Console (ou ao console do Proxmox, se o Windows for uma VM). É por ele que você entra quando o RDP não responde.
  • O IP e a porta RDP do servidor (3389, ou a porta que você configurou).

Passo a passo quando o RDP não conecta

1. Anote a mensagem exata

Cada mensagem aponta para uma camada diferente. Use a tabela como atalho:

MensagemCausa mais provávelVá para
"Não é possível conectar ao computador remoto" (depois de alguns segundos)Rede, firewall, porta errada ou serviço paradoPassos 2 a 5
"Suas credenciais não funcionaram" / "conta bloqueada"Senha, usuário fora do grupo RDP ou bloqueio por força brutaPasso 6
"Ocorreu um erro de autenticação... correção de oráculo de criptografia CredSSP"Atualizações diferentes entre cliente e servidorPasso 7
"Não há servidores de licença da Área de Trabalho Remota disponíveis"Carência de 120 dias do RDS expirouPasso 8
"Muitos usuários conectados" / a sessão de outra pessoa é derrubadaLimite de 2 sessões administrativasPasso 9
"Ocorreu um erro interno"Serviço RDP com problema ou certificado corrompidoPasso 4

2. Teste a rede a partir do seu computador

Test-NetConnection 203.0.113.10 -Port 3389
  • TcpTestSucceeded : True: a porta responde, e o problema está em autenticação, licença ou sessão. Pule para o passo 6.
  • False, mas o ping responde: o servidor está no ar, e a porta está bloqueada ou o serviço não está escutando.
  • Nada responde: o servidor pode estar desligado, travado ou sem rede. Abra o iLO/IPMI.

Teste também de outra rede, como o 4G do celular. Algumas redes corporativas bloqueiam portas de saída.

3. Olhe o servidor pelo console iLO/IPMI

Pelo console você vê se o Windows está travado, instalando atualizações ("Não desligue o computador"), em tela azul ou parado no logon. Se estiver aplicando atualizações, aguarde terminar. Se estiver travado, reinicie pelo menu de energia do iLO/IPMI.

4. Confira o serviço e o listener

Já logado pelo console, abra o PowerShell como administrador:

Get-Service TermService
qwinsta
Get-ItemProperty 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name PortNumber
Get-ItemProperty 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name fDenyTSConnections
  • O serviço deve estar Running. Se não estiver, rode Start-Service TermService.
  • No qwinsta, a linha rdp-tcp deve aparecer com estado Listen (ou "Escuta").
  • fDenyTSConnections precisa ser 0. Com 1, o RDP está desligado.
  • Confirme que a porta configurada é a mesma que você digitou no mstsc.

Veja se outro programa ocupou a porta:

Get-NetTCPConnection -LocalPort 3389 -State Listen | Select-Object OwningProcess
Get-Process -Id (Get-NetTCPConnection -LocalPort 3389 -State Listen).OwningProcess

O processo dono da porta deve ser um svchost.

5. Confira os firewalls

Get-NetFirewallRule -Group "@FirewallAPI.dll,-28752" | Select-Object DisplayName, Enabled, Profile
Get-NetConnectionProfile
  • Se você trocou a porta, precisa existir uma regra liberando a porta nova (TCP e UDP).
  • Se a regra tem RemoteAddress restrito, confira se o seu IP atual está na lista. IPs residenciais mudam com frequência.
  • Se o Windows for uma VM, confira também o firewall do Proxmox (no Datacenter, no nó e na VM) e o NAT ou firewall de borda (pfSense/OPNsense).
  • Se precisar abrir o acesso temporariamente para testar, rode Enable-NetFirewallRule -Group "@FirewallAPI.dll,-28752".

6. Credenciais e bloqueio de conta

  • O usuário precisa ser administrador ou fazer parte do grupo "Usuários da Área de Trabalho Remota" (Get-LocalGroupMember -SID S-1-5-32-555).
  • Veja se a conta está bloqueada em lusrmgr.msc. Contas expostas na internet são bloqueadas por robôs. Desbloqueie e siga o artigo «Como trocar a porta do RDP (3389), limitar IPs e bloquear força bruta no Windows Server».
  • Senha expirada também impede o logon com NLA. Troque a senha pelo console.
  • Em servidor com domínio, use o formato DOMINIO\usuario. Em servidor sem domínio, use .\usuario.

7. Erro de CredSSP / oráculo de criptografia

Ele aparece quando um lado está atualizado e o outro não. A solução correta é atualizar o servidor pelo Windows Update (pelo console) e também o seu computador. Evite deixar permanentemente configurada a política "Correção de Oráculo de Criptografia = Vulnerável", porque ela reabre a falha.

8. Licenciamento RDS expirado

Se o papel de Host de Sessão foi instalado há mais de 120 dias sem CALs, as conexões comuns são recusadas. Para entrar e corrigir, use o modo administrativo, que não consome licença:

mstsc /admin /v:203.0.113.10:3389

Depois configure o servidor de licenças e instale as CALs (veja o artigo «Como configurar RDS sem domínio: Remote Desktop Services para vários usuários no Windows Server»). Rode lsdiag.msc para conferir o resultado.

9. Sessões esgotadas

Sem RDS licenciado, apenas duas sessões ficam abertas ao mesmo tempo. Veja quem está conectado e encerre as sessões esquecidas:

quser
logoff 2

Troque 2 pelo ID da sessão mostrado no quser.

Como saber se funcionou

  • Test-NetConnection retorna True na porta do RDP.
  • Você conecta pelo mstsc sem avisos e o qwinsta mostra a sua sessão como Active.

Outras causas que vale descartar

  • Disco C: cheio: o logon pode falhar ou ficar preso em "Preparando o Windows". Libere espaço pelo console.
  • Logs úteis: no Visualizador de Eventos, veja Aplicativos e Serviços → Microsoft → Windows → TerminalServices-RemoteConnectionManager → Operational e RemoteDesktopServices-RdpCoreTS.
  • IP alterado: se alguém mexeu na configuração de rede, o servidor pode estar sem gateway. Confira com ipconfig /all.

Se a conexão abre, mas fica lenta ou cai, o problema pode estar no caminho de rede; veja também o artigo «Perda de pacotes e lentidão no servidor: como diagnosticar com mtr, traceroute e iperf3».

Perguntas frequentes

Por que aparece "Não é possível conectar ao computador remoto"?

Na maioria dos casos é rede, firewall, porta errada ou o serviço RDP parado. Comece com Test-NetConnection IP -Port 3389 a partir do seu computador.

Como resolver o erro de CredSSP no RDP?

Atualize o servidor (pelo console) e o seu computador pelo Windows Update. Não deixe a política de oráculo de criptografia como "Vulnerável" de forma permanente.

Como entrar no servidor quando o RDP não funciona?

Pelo console iLO/IPMI, acessado na Central do Cliente, ou pelo console do Proxmox, se o Windows for uma VM. Ele funciona mesmo sem rede.

Como derrubar uma sessão RDP travada?

Rode quser para ver o ID da sessão e logoff ID para encerrá-la. Se as duas sessões estiverem ocupadas, use mstsc /admin ou o console.

Leitura complementar

Precisa de ajuda? Se o servidor não responde nem pelo console do iLO/IPMI, abra um ticket ou fale com o suporte pelo WhatsApp informando o horário em que o acesso parou.

Esta resposta lhe foi útil? 0 Usuários acharam útil (0 Votos)

Leia também