MSTSC (Microsoft Terminal Services Client) — встроенная команда Windows, которая запускает клиент Remote Desktop Connection и открывает RDP-сессию к удалённому компьютеру или серверу. Используется системными администраторами для управления парком машин, удалённой поддержки пользователей и работы с Windows Server.
- Синтаксис команды MSTSC
- Ключи и параметры
- Примеры использования
- Подключение к ПК по IP-адресу
- Подключение через нестандартный порт
- Подключение в полноэкранном режиме
- Административная сессия на Windows Server
- Подключение с заданным размером окна
- Запуск по сохранённому RDP-файлу
- Теневое подключение к сессии пользователя
- Быстрый запуск из диалога «Выполнить»
- Частые ошибки и решения
- Когда применять, а когда нет
- FAQ
- Как запустить MSTSC без графического интерфейса Windows?
- Можно ли передавать файлы через RDP без общих папок?
- Почему MSTSC не находит сохранённые пароли после обновления Windows?
- Как подключиться к удалённому рабочему столу через интернет без VPN?
- Что делать, если MSTSC зависает при подключении?
- Как автоматически передавать пароль в MSTSC без ввода вручную?
Синтаксис команды MSTSC
mstsc [<файл.rdp>] [/v:<сервер>[:<порт>]] [/admin] [/f] [/w:<ширина> /h:<высота>]
[/span] [/multimon] [/edit <файл.rdp>] [/restrictedAdmin] [/remoteGuard]
[/prompt] [/shadow:<ID>] [/control] [/noConsentPrompt] [/?] Параметры:
<файл.rdp>— путь к сохранённому RDP-файлу с настройками подключения/v:<сервер>[:<порт>]— адрес (IP или hostname) и, опционально, порт удалённого хоста/w,/h— ширина и высота окна RDP в пикселях
Ключи и параметры
| Ключ | Описание | Пример |
|---|---|---|
/v:<хост>[:порт] | Адрес удалённого компьютера; порт по умолчанию 3389 | mstsc /v:192.168.1.10 |
/admin | Подключение к административной сессии (console-сессия) — полезно на Windows Server | mstsc /v:srv01 /admin |
/f | Запустить RDP-сессию в полноэкранном режиме | mstsc /v:10.0.0.5 /f |
/w:<px> /h:<px> | Задать размер окна в пикселях | mstsc /v:pc01 /w:1280 /h:720 |
/span | Растянуть сессию на несколько мониторов (мониторы должны образовывать прямоугольник) | mstsc /v:srv /span |
/multimon | Использовать конфигурацию нескольких мониторов точно как на локальной машине | mstsc /v:srv /multimon |
/edit <файл> | Открыть RDP-файл для редактирования | mstsc /edit work.rdp |
/restrictedAdmin | Режим ограниченного администратора: учётные данные не передаются на удалённый хост | mstsc /v:srv /restrictedAdmin |
/remoteGuard | Защита учётных данных через Remote Credential Guard (требует домен) | mstsc /v:srv /remoteGuard |
/prompt | Запрос учётных данных даже если они уже сохранены | mstsc /v:pc /prompt |
/shadow:<ID> | Теневое подключение к сессии другого пользователя (нужен ID сессии из query session) | mstsc /shadow:2 /v:ts01 |
/control | Управление (не только просмотр) при теневом подключении | mstsc /shadow:2 /control |
/noConsentPrompt | Не запрашивать согласие пользователя при теневом подключении (требует прав администратора) | mstsc /shadow:2 /control /noConsentPrompt |
Примеры использования
Подключение к ПК по IP-адресу
Самый простой сценарий — открыть RDP-сессию к компьютеру в локальной сети по IP. Откроется диалог с запросом учётных данных.
mstsc /v:192.168.1.25
Появится окно «Подключение к удалённому рабочему столу» с уже заполненным адресом.
Подключение через нестандартный порт
Если на удалённой машине RDP-сервер слушает не стандартный порт 3389, порт указывается через двоеточие.
mstsc /v:192.168.1.25:33890
Подключение в полноэкранном режиме
Удобно при работе исключительно на удалённой машине — сессия сразу занимает весь экран.
mstsc /v:server01.company.local /f
Выйти из полноэкранного режима: Ctrl+Alt+Break или навести курсор на верхний край экрана.
Административная сессия на Windows Server
Ключ /admin подключает к console-сессии сервера — используется для диагностики служб и управления без занятия пользовательских лицензий RDS.
mstsc /v:srv-dc01 /admin
Подключение с заданным размером окна
Нужно, когда запускаете несколько RDP-сессий одновременно и хотите расположить их по экрану.
mstsc /v:192.168.0.10 /w:1024 /h:768
Запуск по сохранённому RDP-файлу
Если настройки подключения сохранены в .rdp-файл (принтеры, диски, уровень шифрования и т.д.), можно запускать его напрямую.
mstsc "C:\RDP\office-server.rdp"
Теневое подключение к сессии пользователя
Позволяет наблюдать за сессией и помогать пользователю без его отключения. Сначала узнайте ID сессии:
query session /server:ts01
Затем подключитесь с управлением:
mstsc /v:ts01 /shadow:2 /control
Быстрый запуск из диалога «Выполнить»
Нажмите Win+R и введите команду с ключами прямо в строку — удобно, если нет доступа к командной строке.
mstsc /v:192.168.1.1 /f /admin
Частые ошибки и решения
| Ошибка / симптом | Причина | Решение |
|---|---|---|
| «Не удаётся подключиться к удалённому компьютеру» | RDP не включён на удалённой машине или блокируется брандмауэром (порт 3389) | На удалённом ПК: Свойства системы → Удалённый доступ → «Разрешить подключения к этому компьютеру». В брандмауэре открыть порт TCP 3389 |
| Ошибка аутентификации / NLA | Несовпадение версий NLA (Network Level Authentication) или истёкшие учётные данные | Проверить, что учётная запись не заблокирована. При необходимости отключить NLA на принимающей стороне через gpedit.msc |
| «Не удаётся проверить подлинность удалённого компьютера» | Сертификат RDP-сервера не доверенный или самоподписанный | Нажать «Да» при предупреждении или добавить сертификат сервера в доверенные корневые центры |
| Подключение прерывается через несколько минут | Политика таймаута сессий на сервере или нестабильная сеть | В GPO сервера: Computer Config → Administrative Templates → Windows Components → Remote Desktop Services → Session Time Limits — увеличить лимиты |
| Чёрный экран после подключения | Конфликт видеодрайверов или групповая политика ограничивает отображение рабочего стола | Подождать 30–60 секунд. Если не помогает — отключить аппаратное ускорение в настройках RDP-файла (allow desktop composition:i:0) |
Ключ /admin не работает — «Превышено максимальное число подключений» | На машине без RDS-лицензий разрешено только 2 одновременных подключения | Завершить чужие сессии через query session /server:<хост> + logoff <ID> /server:<хост> |
Когда применять, а когда нет
MSTSC подходит для управления Windows-машинами внутри корпоративной сети и через VPN. Не используйте его для подключения к Linux-серверам — там нужен SSH или VNC. Для массового управления серверами предпочтительнее PowerShell Remoting (Enter-PSSession) или инструменты типа Windows Admin Center. MSTSC требует, чтобы на удалённой машине была активирована служба Remote Desktop Services и открыт порт 3389. Без прав локального администратора или членства в группе «Пользователи удалённого рабочего стола» подключение будет отклонено.
Аналог в PowerShell для быстрой проверки доступности RDP-порта перед подключением:
Test-NetConnection -ComputerName 192.168.1.25 -Port 3389
FAQ
Как запустить MSTSC без графического интерфейса Windows?
MSTSC — GUI-приложение и требует оконной среды. В Server Core или при работе только через CMD откройте его командой mstsc /v:<адрес> — окно появится поверх консоли. Полностью безоконного RDP-клиента в стандартной поставке Windows нет.
Можно ли передавать файлы через RDP без общих папок?
Да. В настройках подключения (Параметры → Локальные ресурсы → Подробнее → Диски) включите перенаправление локальных дисков. После подключения диски локального ПК появятся в проводнике удалённой машины в разделе «Сеть».
Почему MSTSC не находит сохранённые пароли после обновления Windows?
Сохранённые учётные данные хранятся в Credential Manager. Откройте Панель управления → Диспетчер учётных данных → Учётные данные Windows и проверьте, есть ли запись для нужного хоста. При необходимости добавьте заново.
Как подключиться к удалённому рабочему столу через интернет без VPN?
Откройте порт 3389 на роутере и используйте белый IP-адрес. Это небезопасно — порт постоянно сканируется ботами. Предпочтительнее настроить VPN или RD Gateway, который принимает подключения по HTTPS (порт 443).
Что делать, если MSTSC зависает при подключении?
Проверьте доступность хоста командой ping <адрес> и пропускную способность сети. Попробуйте снизить цветовую глубину и отключить анимации в настройках RDP-файла. Также убедитесь, что на удалённой машине не завис процесс rdpclip.exe.
Как автоматически передавать пароль в MSTSC без ввода вручную?
Создайте RDP-файл с параметром username:s:ДОМЕН\пользователь и сохраните пароль через Credential Manager для этого хоста. Либо используйте утилиту cmdkey для программного добавления учётных данных: cmdkey /generic:<хост> /user:<логин> /pass:<пароль>.


