Fix Remote Desktop-verbindingsproblemen en fouten op Windows 11/10

Remote Desktop Protocol (RDP) is een eigen protocol dat is ontwikkeld door  Microsoft  en dat een gebruiker een grafische interface biedt om via een netwerkverbinding verbinding te maken met een andere computer.De gebruiker gebruikt hiervoor RDP -clientsoftware, terwijl de andere computer RDP -serversoftware moet draaien. In dit bericht zullen we onderzoeken hoe u algemene verbindingsproblemen met extern bureaublad(troubleshoot general Remote Desktop connection issues) op Windows 11/10 kunt oplossen.

Extern bureaublad

(Fix Remote Desktop)Verbindingsproblemen met extern bureaublad oplossen

Probeer de onderstaande stappen voor probleemoplossing wanneer een Extern bureaublad-client niet werkt(Remote Desktop client is not working) of geen verbinding kan maken met een extern bureaublad(cannot connect to a remote desktop) , maar geen berichten of andere symptomen geeft die kunnen helpen de oorzaak te achterhalen.

1] Controleer(Check) de status van het RDP -protocol op een lokale computer

U moet Extern bureaublad inschakelen(enable Remote Desktop) om de status van het RDP -protocol op een lokale computer te controleren en te wijzigen. U kunt Extern bureaublad ook inschakelen met de opdrachtprompt of PowerShell(enable Remote Desktop using Command Prompt or PowerShell) .

2] Controleer(Check) de status van het RDP -protocol op een externe computer

Controleer de status van het RDP-protocol op een externe computer

Gebruik een netwerkregistratieverbinding om de status van het RDP -protocol op een externe computer te controleren en te wijzigen.(RDP)

Aangezien dit een registerbewerking is, is het raadzaam een ​​back-up van het register(back up the registry) te maken  of  een systeemherstelpunt te maken  als noodzakelijke voorzorgsmaatregelen. Als u klaar bent, kunt u als volgt te werk gaan:

  • Druk op de Windows -toets + R om het dialoogvenster Uitvoeren(Run) op te roepen .
  • Typ in het dialoogvenster Uitvoeren regediten druk op Enter om de Register-editor te openen(open Registry Editor) .
  • Selecteer in de Register-editor  Bestand(File) en selecteer vervolgens  Netwerkregister verbinden(Connect Network Registry) .
  • Voer in het  dialoogvenster Computer selecteren de naam van de externe computer in.(Select Computer)
  • Selecteer Namen controleren.(Check Names.)
  • Selecteer OK .
  • Navigeer of spring vervolgens  naar het onderstaande registersleutelpad :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server
  • Dubbelklik op de locatie in het rechterdeelvenster op de toets fDenyTSConnections om de eigenschappen ervan te bewerken.
  • Om RDP in te schakelen , stelt u de Waardegegevens(Value) van fDenyTSConnections  in van  1  tot  0 .

De waarde 0 geeft aan dat RDP is ingeschakeld, terwijl de waarde 1 aangeeft dat RDP is uitgeschakeld.

Gerelateerd(Related) : Remote Desktop-optie is grijs weergegeven(Remote Desktop option is greyed out) op Windows 10,

3] Controleer(Check) of een groepsbeleidsobject(Group Policy Object) ( GPO ) RDP op een lokale computer blokkeert

Verbindingsproblemen met extern bureaublad oplossen

Een groepsbeleidsobject(GPO) kan de instellingen op computerniveau overschrijven als u RDP niet kunt inschakelen in de gebruikersinterface of als de waarde van  fDenyTSConnections  terugkeert naar  1  nadat u deze hebt gewijzigd

Ga als volgt te werk om de configuratie van het groepsbeleid op een lokale computer te controleren:

  • Druk op de Windows key + R om het dialoogvenster Uitvoeren op te roepen.
  • Typ in het dialoogvenster Uitvoeren cmden druk vervolgens op CTRL + SHIFT + ENTER om open Command Prompt in admin/elevated mode .
  • Typ de onderstaande opdracht in het opdrachtpromptvenster en druk op  Enter .
gpresult /H c:\gpresult.html
  • Zodra de opdracht is uitgevoerd, opent u gpresult.html.
  • Zoek in Computer Configuration\Administrative Templates\Windows Components\Remote Desktop Services\Remote Desktop Session Host\Connections , zoek het beleid Gebruikers toestaan ​​op afstand verbinding te maken met behulp van Extern bureaublad-services(Allow users to connect remotely by using Remote Desktop Services)  .

Als de instelling voor dit beleid  Ingeschakeld(Enabled) is , blokkeert Groepsbeleid geen (Group Policy)RDP - verbindingen. Als de instelling voor dit beleid is  uitgeschakeld(Disabled) , vink  dan Winning GPO aan . Dit is het groepsbeleidsobject dat (GPO)RDP- verbindingen blokkeert .

4] Controleer(Check) of een groepsbeleidsobject (GPO)RDP op een externe computer blokkeert

Om de configuratie van Groepsbeleid(Group Policy) op een externe computer te controleren, voert u de onderstaande opdracht uit in de verhoogde CMD - prompt:

gpresult /S <computer name> /H c:\gpresult-<computer name>.html

Het bestand dat deze opdracht produceert ( gpresult-<computer name>.html ) gebruikt hetzelfde informatieformaat als de lokale computerversie ( gpresult.html ) gebruikt.

5] Een blokkerende GPO wijzigen

Een blokkerende GPO wijzigen

U kunt deze instellingen wijzigen in de Groepsbeleidsobjecteditor(Group Policy Object Editor) ( GPE ) en de Groepsbeleidsbeheerconsole (GPMC) .

Gebruik een van de volgende methoden om het blokkeerbeleid te wijzigen:

Gebruik GPE en doe het volgende:

  • Druk op de Windows key + R om het dialoogvenster Uitvoeren op te roepen.
  • Typ in het dialoogvenster Uitvoeren gpedit.mscen druk op Enter om de Groepsbeleid-editor te openen(open Group Policy Editor) .
  • Gebruik in de Editor voor lokaal groepsbeleid(Local Group Policy Editor) het linkerdeelvenster om naar het onderstaande pad te gaan:
Computer Configuration > Administrative Templates > Windows Components > Remote Desktop Services > Remote Desktop Session Host > Connections
  • Dubbelklik op de locatie in het rechterdeelvenster op Gebruikers toestaan ​​om op afstand verbinding te maken met behulp van Remote Desktop Services(Allow users to connect remotely by using Remote Desktop Services) .om de eigenschappen ervan te bewerken.
  • Stel het beleid in op  Ingeschakeld(Enabled)  of  Niet geconfigureerd(Not configured) .
  • Klik op Toepassen(Apply) > OK en sluit af.
  • Open op de betrokken computers een opdrachtpromptvenster als beheerder en voer de onderstaande opdracht uit:
 gpupdate /force

Ga met GPMC naar de organisatie-eenheid (OU) waarin het blokkeringsbeleid wordt toegepast op de betrokken computers en verwijder het beleid uit de OU.

6] Controleer(Check) de status van de RDP- services

Controleer de status van de RDP-services

Op zowel de lokale (client)computer als de externe (doel)computer moeten de volgende services worden uitgevoerd:

  • Extern bureaublad-services(Remote Desktop Services) ( TermService )
  • Remote Desktop Services UserMode Port Redirector ( UmRdpService )

Als een of beide services niet actief zijn, start u deze op beide computers.

Doe het volgende:

  • Druk op de Windows key + R om het dialoogvenster Uitvoeren op te roepen.
  • Typ in het dialoogvenster Uitvoeren services.mscen druk op Enter om Services te openen(open Services) .
  • Blader in het venster Services en zoek beide bovengenoemde services.
  • Dubbelklik(Double-click) op het item om de eigenschappen ervan te bewerken.
  • Klik in het eigenschappenvenster op de knop Start .
  • Klik op OK(OK) .

U kunt Power shell ook gebruiken om(PowerShell) de services lokaal of op afstand te beheren (als de externe computer is geconfigureerd om externe Power shell- cmdlets(PowerShell) te accepteren ).

7] Controleer(Check) de status van de RDP- luisteraar

Controleer de status van de RDP-listener

Deze procedure maakt gebruik van Power shell omdat dezelfde cmdlets zowel lokaal als op afstand werken. Voor een lokale computer kunt u ook een opdrachtprompt met beheerdersrechten gebruiken.

Ga als volgt te werk om verbinding te maken met een externe computer:

  • Druk op Windows key + X om het Power User Menu te openen(open Power User Menu) .
  • Tik op A op het toetsenbord om PowerShell te starten in de beheerders-/verhoogde modus.
  • Typ in de PowerShell -console de onderstaande opdracht en druk op Enter :
Enter-PSSession -ComputerName <computer name>
  • Voer in  qwinsta.

Als de lijst  rdp-tcp bevat  met de status  Luister(Listen) , zoals weergegeven in de bovenstaande afbeelding, werkt de RDP - listener. Ga(Jump) naar de probleemoplossing stap 10](Troubleshooting step 10]) hieronder. Anders(Otherwise) moet u de RDP -listenerconfiguratie van een werkende computer exporteren.

Doe het volgende:

  • Meld u aan bij een computer met dezelfde versie van het besturingssysteem als de betrokken computer en open het register van die computer.
  • Navigeer(Navigate) of spring naar de volgende registervermelding:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
  • Exporteer het item naar een .reg-bestand(Export the entry to a .reg file) .
  • Kopieer het geëxporteerde REG-bestand naar de betrokken computer.
  • Om de RDP(RDP) -listenerconfiguratie te importeren , opent u een PowerShell - venster met beheerdersmachtigingen op de betreffende computer (of opent u het PowerShell- venster en maakt u op afstand verbinding met de betreffende computer).

Voer de volgende cmdlet in om een ​​back-up te maken van de bestaande registervermelding(To back up the existing registry entry) :

cmd /c 'reg export "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-tcp" C:\Rdp-tcp-backup.reg'

(To remove the existing registry entry)Voer de volgende cmdlets in om de bestaande registervermelding te verwijderen :

Remove-Item -path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-tcp' -Recurse -Force

(To import the new registry entry and then restart the service)Voer de onderstaande cmdlets uit om de nieuwe registervermelding te importeren en de service opnieuw te starten . Vervang de <filename>tijdelijke aanduiding door de naam van het geëxporteerde REG -bestand.

cmd /c 'regedit /s c:\<filename>.reg' 
Restart-Service TermService -Force

Als u klaar bent met het uitvoeren van de cmdlets, kunt u de configuratie testen door de externe bureaubladverbinding opnieuw te proberen. Als u nog steeds geen verbinding kunt maken, start u de betreffende computer opnieuw op.

Als u nog steeds geen verbinding kunt maken, gaat u verder met de volgende stap voor probleemoplossing, namelijk het controleren van de status van het zelfondertekende RDP-certificaat(check the status of the RDP self-signed certificate) .

8] Controleer(Check) de status van het zelfondertekende RDP -certificaat

Controleer de status van het zelfondertekende RDP-certificaat

Als u nog steeds geen verbinding kunt maken, doet u het volgende:

  • Druk op de Windows key + R om het dialoogvenster Uitvoeren op te roepen.
  • Typ in het dialoogvenster Uitvoeren mmcen druk op Enter om Microsoft Management Console(open Microsoft Management Console) te openen .
  • Klik op het menu Bestand .(File)
  • Selecteer Add/Remove Snap-in .
  • Selecteer  Certificaten(Certificates)(Select Certificates) in de lijst met modules.
  • Klik op Toevoegen(Add) .
  • Wanneer u wordt gevraagd om het te beheren certificaatarchief te selecteren, selecteert u  Computeraccount.
  • Klik op Volgende(Next) .
  • Selecteer de betrokken computer.
  • Klik op de knop Voltooien(Finish) .
  • Klik op OK(OK) .
  • Verwijder nu in de  map  Certificaten onder (Certificates)Extern bureaublad het zelfondertekende (Remote Desktop)RDP -certificaat.
  • Start de Remote Desktop Services(Remote Desktop Services) -service op de betrokken computer opnieuw .
  • Vernieuw de module Certificaten.
  • Als het zelfondertekende RDP -certificaat niet opnieuw is gemaakt, controleert u de machtigingen van de map MachineKeys .

9] Controleer(Check) de machtigingen van de map MachineKeys

Doe het volgende op de betrokken computer:

  • Druk op Windows key + E om Verkenner te openen(open File Explorer) .
  • Navigeer naar het onderstaande directorypad:
 C:\ProgramData\Microsoft\Crypto\RSA\
  • Klik op de locatie met de rechtermuisknop op MachineKeys , selecteer  Eigenschappen(Properties) , selecteer  Beveiliging(Security) en selecteer vervolgens  Geavanceerd(Advanced) .

Zorg(Make) ervoor dat de volgende machtigingen zijn geconfigureerd:

  • Ingebouwde beheerders: volledige controle(Full control)
  • Iedereen: lezen, schrijven(Read, Write)

10] Controleer de RDP-luisterpoort

Controleer de RDP-luisterpoort

Op zowel de lokale (client)computer als de externe (doel)computer moet de RDP -listener luisteren op poort 3389. Andere toepassingen mogen deze poort niet gebruiken.

Gebruik de Register-editor om de (Registry Editor)RDP- poort te controleren of te wijzigen . Maak als voorzorgsmaatregel een back-up van het register of maak een systeemherstelpunt aan en ga als volgt verder:

  • Open Register-editor, selecteer Bestand(File) en selecteer vervolgens  Netwerkregister verbinden(Connect Network Registry) .
  • Voer in het  dialoogvenster Computer selecteren de naam van de externe computer in.(Select Computer)
  • Selecteer Namen controleren.(Check Names.)
  • Selecteer OK .
  • Navigeer of spring vervolgens  naar het onderstaande registersleutelpad :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
  • Dubbelklik op de locatie in het rechterdeelvenster op het item PortNumber om de eigenschappen ervan te bewerken.
  • Als het veld Waardegegevens in het eigenschappenvenster een(Value) andere waarde dan 3389 heeft, wijzigt u deze in  3389.
  • Klik op OK om de wijzigingen op te slaan.
  • Start de Remote Desktop Services -service opnieuw.

11] Controleer(Check) of een andere applicatie niet dezelfde poort gebruikt

Doe het volgende:

  • Open een PowerShell in verhoogde modus.
  • Voer de onderstaande opdracht uit om verbinding te maken met een externe computer:
 Enter-PSSession -ComputerName <computer name>

Voer vervolgens de volgende opdracht uit:

cmd /c 'netstat -ano | find "3389"'
  • Zoek(Look) naar een vermelding voor TCP - poort 3389 (of de toegewezen RDP - poort) met de status  Luisteren(Listening) .

Opmerking(Note) : de proces-ID ( PID ) voor het proces of de service die die poort gebruikt, verschijnt onder de PID - kolom.

  • Voer de volgende opdracht in om te bepalen welke toepassing poort 3389 (of de toegewezen RDP - poort) gebruikt:
cmd /c 'tasklist /svc | find "<pid listening on 3389>"'
  • Zoek(Look) naar een vermelding voor het PID - nummer dat is gekoppeld aan de poort (van de  netstat uitvoer). De services of processen die aan die PID zijn gekoppeld, verschijnen in de rechterkolom.
  • Als een andere toepassing of service dan Remote Desktop Services ( TermServ.exe ) de poort gebruikt, kunt u het conflict oplossen door een van de volgende methoden te gebruiken:

Configureer de andere toepassing of service om een ​​andere poort te gebruiken (aanbevolen).

Verwijder de andere toepassing of service.

Configureer RDP om een ​​andere poort te gebruiken en start vervolgens de Remote Desktop Services -service opnieuw (niet aanbevolen).

12] Controleer(Check) of een firewall de RDP- poort blokkeert

U kunt de psping-  tool gebruiken om te testen of u de getroffen computer kunt bereiken via poort 3389.

Doe het volgende:

  • Ga naar een andere computer die niet wordt beïnvloed en download  psping .
  • Open een opdrachtpromptvenster als beheerder, ga naar de map waarin u  psping hebt geïnstalleerd en voer de volgende opdracht in:
psping -accepteula <computer IP>:3389
  • Controleer de uitvoer van het  psping-  commando voor resultaten zoals de volgende:

Connecting to <computer IP> : De externe computer is bereikbaar.

(0% loss) : Alle pogingen om verbinding te maken zijn geslaagd.

De externe computer heeft de netwerkverbinding geweigerd(The remote computer refused the network connection) : de externe computer is niet bereikbaar.

(100% loss) : Alle pogingen om verbinding te maken zijn mislukt.

  • Voer  psping uit(psping)  op meerdere computers om te testen of ze verbinding kunnen maken met de getroffen computer.
  • Merk op of de betrokken computer verbindingen van alle andere computers, sommige andere computers of slechts één andere computer blokkeert.

Aanvullende stappen die u kunt nemen, zijn onder meer;

  • Schakel uw netwerkbeheerders in om te controleren of het netwerk RDP - verkeer naar de betrokken computer toestaat.
  • Onderzoek de configuraties van eventuele firewalls tussen de broncomputers en de getroffen computer (inclusief Windows Firewall op de getroffen computer) om te bepalen of een firewall de RDP- poort blokkeert.

Ik hoop dat dit bericht je kan helpen bij het oplossen van RDP- verbindingsproblemen die je mogelijk ondervindt!



About the author

Ik ben een hardware-ingenieur en softwareontwikkelaar met meer dan 10 jaar ervaring in de Apple- en Google-platforms. Mijn vaardigheden liggen in het ontwikkelen van efficiënte, gebruiksvriendelijke oplossingen voor moeilijke technische problemen. Ik heb ervaring met zowel MacOS- als iOS-apparaten, evenals met toetsenbord- en muisbesturing. In mijn vrije tijd vind ik het leuk om te zwemmen, tennis te kijken en naar muziek te luisteren.



Related posts