RDP não conecta? Roteiro para descobrir se o problema é rede, firewall, serviço, conta bloqueada, CredSSP ou licença RDS no Windows Server.
Para que serve
"A Área de Trabalho Remota não consegue se conectar ao computador remoto" é uma das mensagens que mais geram chamados, e ela tem muitas causas possíveis. Quando o RDP não conecta, este roteiro vai do mais simples ao mais específico, para você descobrir em poucos minutos se o problema é de rede, do serviço RDP, do firewall, da conta ou da licença.
Pré-requisitos
- Acesso ao console iLO/IPMI do servidor pela Central do Cliente → Serviços → clique no servidor → Console (ou ao console do Proxmox, se o Windows for uma VM). É por ele que você entra quando o RDP não responde.
- O IP e a porta RDP do servidor (3389, ou a porta que você configurou).
Passo a passo quando o RDP não conecta
1. Anote a mensagem exata
Cada mensagem aponta para uma camada diferente. Use a tabela como atalho:
| Mensagem | Causa mais provável | Vá para |
|---|---|---|
| "Não é possível conectar ao computador remoto" (depois de alguns segundos) | Rede, firewall, porta errada ou serviço parado | Passos 2 a 5 |
| "Suas credenciais não funcionaram" / "conta bloqueada" | Senha, usuário fora do grupo RDP ou bloqueio por força bruta | Passo 6 |
| "Ocorreu um erro de autenticação... correção de oráculo de criptografia CredSSP" | Atualizações diferentes entre cliente e servidor | Passo 7 |
| "Não há servidores de licença da Área de Trabalho Remota disponíveis" | Carência de 120 dias do RDS expirou | Passo 8 |
| "Muitos usuários conectados" / a sessão de outra pessoa é derrubada | Limite de 2 sessões administrativas | Passo 9 |
| "Ocorreu um erro interno" | Serviço RDP com problema ou certificado corrompido | Passo 4 |
2. Teste a rede a partir do seu computador
Test-NetConnection 203.0.113.10 -Port 3389
TcpTestSucceeded : True: a porta responde, e o problema está em autenticação, licença ou sessão. Pule para o passo 6.False, mas o ping responde: o servidor está no ar, e a porta está bloqueada ou o serviço não está escutando.- Nada responde: o servidor pode estar desligado, travado ou sem rede. Abra o iLO/IPMI.
Teste também de outra rede, como o 4G do celular. Algumas redes corporativas bloqueiam portas de saída.
3. Olhe o servidor pelo console iLO/IPMI
Pelo console você vê se o Windows está travado, instalando atualizações ("Não desligue o computador"), em tela azul ou parado no logon. Se estiver aplicando atualizações, aguarde terminar. Se estiver travado, reinicie pelo menu de energia do iLO/IPMI.
4. Confira o serviço e o listener
Já logado pelo console, abra o PowerShell como administrador:
Get-Service TermService
qwinsta
Get-ItemProperty 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name PortNumber
Get-ItemProperty 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name fDenyTSConnections
- O serviço deve estar
Running. Se não estiver, rodeStart-Service TermService. - No
qwinsta, a linhardp-tcpdeve aparecer com estado Listen (ou "Escuta"). fDenyTSConnectionsprecisa ser0. Com1, o RDP está desligado.- Confirme que a porta configurada é a mesma que você digitou no
mstsc.
Veja se outro programa ocupou a porta:
Get-NetTCPConnection -LocalPort 3389 -State Listen | Select-Object OwningProcess
Get-Process -Id (Get-NetTCPConnection -LocalPort 3389 -State Listen).OwningProcess
O processo dono da porta deve ser um svchost.
5. Confira os firewalls
Get-NetFirewallRule -Group "@FirewallAPI.dll,-28752" | Select-Object DisplayName, Enabled, Profile
Get-NetConnectionProfile
- Se você trocou a porta, precisa existir uma regra liberando a porta nova (TCP e UDP).
- Se a regra tem
RemoteAddressrestrito, confira se o seu IP atual está na lista. IPs residenciais mudam com frequência. - Se o Windows for uma VM, confira também o firewall do Proxmox (no Datacenter, no nó e na VM) e o NAT ou firewall de borda (pfSense/OPNsense).
- Se precisar abrir o acesso temporariamente para testar, rode
Enable-NetFirewallRule -Group "@FirewallAPI.dll,-28752".
6. Credenciais e bloqueio de conta
- O usuário precisa ser administrador ou fazer parte do grupo "Usuários da Área de Trabalho Remota" (
Get-LocalGroupMember -SID S-1-5-32-555). - Veja se a conta está bloqueada em
lusrmgr.msc. Contas expostas na internet são bloqueadas por robôs. Desbloqueie e siga o artigo «Como trocar a porta do RDP (3389), limitar IPs e bloquear força bruta no Windows Server». - Senha expirada também impede o logon com NLA. Troque a senha pelo console.
- Em servidor com domínio, use o formato
DOMINIO\usuario. Em servidor sem domínio, use.\usuario.
7. Erro de CredSSP / oráculo de criptografia
Ele aparece quando um lado está atualizado e o outro não. A solução correta é atualizar o servidor pelo Windows Update (pelo console) e também o seu computador. Evite deixar permanentemente configurada a política "Correção de Oráculo de Criptografia = Vulnerável", porque ela reabre a falha.
8. Licenciamento RDS expirado
Se o papel de Host de Sessão foi instalado há mais de 120 dias sem CALs, as conexões comuns são recusadas. Para entrar e corrigir, use o modo administrativo, que não consome licença:
mstsc /admin /v:203.0.113.10:3389
Depois configure o servidor de licenças e instale as CALs (veja o artigo «Como configurar RDS sem domínio: Remote Desktop Services para vários usuários no Windows Server»). Rode lsdiag.msc para conferir o resultado.
9. Sessões esgotadas
Sem RDS licenciado, apenas duas sessões ficam abertas ao mesmo tempo. Veja quem está conectado e encerre as sessões esquecidas:
quser
logoff 2
Troque 2 pelo ID da sessão mostrado no quser.
Como saber se funcionou
Test-NetConnectionretornaTruena porta do RDP.- Você conecta pelo
mstscsem avisos e oqwinstamostra a sua sessão como Active.
Outras causas que vale descartar
- Disco C: cheio: o logon pode falhar ou ficar preso em "Preparando o Windows". Libere espaço pelo console.
- Logs úteis: no Visualizador de Eventos, veja Aplicativos e Serviços → Microsoft → Windows → TerminalServices-RemoteConnectionManager → Operational e RemoteDesktopServices-RdpCoreTS.
- IP alterado: se alguém mexeu na configuração de rede, o servidor pode estar sem gateway. Confira com
ipconfig /all.
Se a conexão abre, mas fica lenta ou cai, o problema pode estar no caminho de rede; veja também o artigo «Perda de pacotes e lentidão no servidor: como diagnosticar com mtr, traceroute e iperf3».
Perguntas frequentes
Por que aparece "Não é possível conectar ao computador remoto"?
Na maioria dos casos é rede, firewall, porta errada ou o serviço RDP parado. Comece com Test-NetConnection IP -Port 3389 a partir do seu computador.
Como resolver o erro de CredSSP no RDP?
Atualize o servidor (pelo console) e o seu computador pelo Windows Update. Não deixe a política de oráculo de criptografia como "Vulnerável" de forma permanente.
Como entrar no servidor quando o RDP não funciona?
Pelo console iLO/IPMI, acessado na Central do Cliente, ou pelo console do Proxmox, se o Windows for uma VM. Ele funciona mesmo sem rede.
Como derrubar uma sessão RDP travada?
Rode quser para ver o ID da sessão e logoff ID para encerrá-la. Se as duas sessões estiverem ocupadas, use mstsc /admin ou o console.
Leitura complementar
- Microsoft Learn: solução geral de problemas de conexão RDP
- Microsoft Learn: Remote Desktop não consegue se conectar
Precisa de ajuda? Se o servidor não responde nem pelo console do iLO/IPMI, abra um ticket ou fale com o suporte pelo WhatsApp informando o horário em que o acesso parou.
