Что означает код 0x204
Код 0x204 встречается в клиенте удалённого рабочего стола, чаще в приложениях Microsoft для мобильных платформ и современных версиях клиента. Обычно текст звучит как «Не удаётся подключиться к удалённому компьютеру» и дополняется рекомендацией проверить сетевое подключение и убедиться, что удалённый доступ включён. Точные формулировки различаются от версии к версии.
Суть в том, что клиент не получил ответ от службы удалённых рабочих столов на целевой машине. Пока нет надёжных данных, что 0x204 всегда описывает одну и ту же причину, поэтому диагностика строится как проверка по цепочке: имя или адрес, сеть, порт, служба, права. Ошибка не говорит о неверном пароле, до аутентификации дело обычно не доходит.
Возможные причины
Самые частые: компьютер выключен, спит или отключён от сети; указан неверный адрес или имя, которое не разрешается в нужный адрес; на удалённой машине не включён удалённый доступ. Затем идут сетевые причины: брандмауэр компьютера или роутера не пропускает входящие соединения на порт 3389, между вами и целью стоит сегмент сети, где порт закрыт.
Если вы подключаетесь из другой сети, встаёт вопрос маршрутизации: у домашнего или офисного компьютера обычно нет прямого внешнего адреса, и без проброса порта, шлюза или защищённого туннеля соединение не установится. Реже виновата служба удалённых рабочих столов, которая остановлена или зависла, либо ограничение по числу сеансов.
Проверка по шагам: Ошибка RDP 0x204
Первое: убедитесь, что удалённый компьютер включён и находится в сети. Проверьте, что вы обращаетесь по правильному адресу: если используете имя, попробуйте IP-адрес. Второе: убедитесь, что от вашего компьютера до цели проходит связь. Простой ping мало что доказывает, так как ответы могут быть отключены, но полезнее проверить именно порт: в PowerShell доступна проверка TCP-подключения командой Test-NetConnection с указанием порта 3389.
Третье: на самой цели откройте параметры системы и убедитесь, что удалённый рабочий стол включён, а учётная запись входит в число разрешённых пользователей. Четвёртое: проверьте правила брандмауэра для входящих подключений удалённого рабочего стола. Пятое: в редакциях Windows Home серверная часть удалённого стола отсутствует, и подключение к такой машине невозможно.
Что исправлять
Если порт закрыт брандмауэром, включите встроенное правило для удалённого рабочего стола на нужном профиле сети. Если целевая машина спит, отключите режим сна на время работы или настройте её пробуждение. Если вы подключаетесь через интернет, не открывайте порт 3389 напрямую без защиты: это распространённая цель автоматических попыток входа. Разумнее использовать шлюз удалённых рабочих столов или защищённый туннель между сетями.
Если служба остановлена, перезапустите её через оснастку служб либо перезагрузите машину. При смене порта по умолчанию не забудьте указать его в адресе подключения через двоеточие. Убедитесь, что на роутере не блокируется трафик между сегментами, например при изоляции гостевой сети.
Когда причина не у вас
Если удалённый компьютер находится у организации, возможно, доступ временно ограничили или изменили политику безопасности, включили обязательную проверку подлинности на уровне сети, которую старый клиент не поддерживает. Тогда стоит обновить клиент или обратиться к администратору.
Если сеть офиса или провайдера ограничивает исходящие подключения на нестандартные порты, вы столкнётесь с той же ошибкой даже при исправной цели. Проверьте подключение из другой сети, например через мобильную точку доступа: результат быстро покажет, где искать причину.
Особенности сеансов и защищённого доступа
Даже когда порт открыт, подключение может не состояться из-за ограничений, не связанных с сетью. Например, на серверных системах число одновременных сеансов ограничено лицензией, и при превышении вход отклоняется. На компьютерах с обычной системой одновременно работает один пользователь: при входе по сети локальный сеанс блокируется.
Если вы работаете из внешней сети, безопаснее настроить доступ через защищённый шлюз или туннель между сетями. Так порт удалённого стола не будет открыт всему интернету, а подключение будет проходить через дополнительный уровень проверки. Кроме того, включите проверку подлинности на уровне сети и используйте сложные пароли: автоматические сканеры постоянно проверяют открытые порты, и стандартный 3389 привлекает больше всего внимания.