MSTSC — подключение к удалённому рабочему столу RDP

MSTSC — встроенная команда Windows для запуска клиента Remote Desktop Connection. Открывает RDP-сессию к любому компьютеру или серверу в сети.

MSTSC (Microsoft Terminal Services Client) — встроенная команда Windows, которая запускает клиент Remote Desktop Connection и открывает RDP-сессию к удалённому компьютеру или серверу. Используется системными администраторами для управления парком машин, удалённой поддержки пользователей и работы с Windows Server.

Синтаксис команды MSTSC

mstsc [<файл.rdp>] [/v:<сервер>[:<порт>]] [/admin] [/f] [/w:<ширина> /h:<высота>]
      [/span] [/multimon] [/edit <файл.rdp>] [/restrictedAdmin] [/remoteGuard]
      [/prompt] [/shadow:<ID>] [/control] [/noConsentPrompt] [/?]

Параметры:

  • <файл.rdp> — путь к сохранённому RDP-файлу с настройками подключения
  • /v:<сервер>[:<порт>] — адрес (IP или hostname) и, опционально, порт удалённого хоста
  • /w, /h — ширина и высота окна RDP в пикселях

Ключи и параметры

Ключ Описание Пример
/v:<хост>[:порт] Адрес удалённого компьютера; порт по умолчанию 3389 mstsc /v:192.168.1.10
/admin Подключение к административной сессии (console-сессия) — полезно на Windows Server mstsc /v:srv01 /admin
/f Запустить RDP-сессию в полноэкранном режиме mstsc /v:10.0.0.5 /f
/w:<px> /h:<px> Задать размер окна в пикселях mstsc /v:pc01 /w:1280 /h:720
/span Растянуть сессию на несколько мониторов (мониторы должны образовывать прямоугольник) mstsc /v:srv /span
/multimon Использовать конфигурацию нескольких мониторов точно как на локальной машине mstsc /v:srv /multimon
/edit <файл> Открыть RDP-файл для редактирования mstsc /edit work.rdp
/restrictedAdmin Режим ограниченного администратора: учётные данные не передаются на удалённый хост mstsc /v:srv /restrictedAdmin
/remoteGuard Защита учётных данных через Remote Credential Guard (требует домен) mstsc /v:srv /remoteGuard
/prompt Запрос учётных данных даже если они уже сохранены mstsc /v:pc /prompt
/shadow:<ID> Теневое подключение к сессии другого пользователя (нужен ID сессии из query session) mstsc /shadow:2 /v:ts01
/control Управление (не только просмотр) при теневом подключении mstsc /shadow:2 /control
/noConsentPrompt Не запрашивать согласие пользователя при теневом подключении (требует прав администратора) mstsc /shadow:2 /control /noConsentPrompt

Примеры использования

Подключение к ПК по IP-адресу

Самый простой сценарий — открыть RDP-сессию к компьютеру в локальной сети по IP. Откроется диалог с запросом учётных данных.

mstsc /v:192.168.1.25

Появится окно «Подключение к удалённому рабочему столу» с уже заполненным адресом.

Подключение через нестандартный порт

Если на удалённой машине RDP-сервер слушает не стандартный порт 3389, порт указывается через двоеточие.

mstsc /v:192.168.1.25:33890

Подключение в полноэкранном режиме

Удобно при работе исключительно на удалённой машине — сессия сразу занимает весь экран.

mstsc /v:server01.company.local /f

Выйти из полноэкранного режима: Ctrl+Alt+Break или навести курсор на верхний край экрана.

Административная сессия на Windows Server

Ключ /admin подключает к console-сессии сервера — используется для диагностики служб и управления без занятия пользовательских лицензий RDS.

mstsc /v:srv-dc01 /admin

Подключение с заданным размером окна

Нужно, когда запускаете несколько RDP-сессий одновременно и хотите расположить их по экрану.

mstsc /v:192.168.0.10 /w:1024 /h:768

Запуск по сохранённому RDP-файлу

Если настройки подключения сохранены в .rdp-файл (принтеры, диски, уровень шифрования и т.д.), можно запускать его напрямую.

mstsc "C:\RDP\office-server.rdp"

Теневое подключение к сессии пользователя

Позволяет наблюдать за сессией и помогать пользователю без его отключения. Сначала узнайте ID сессии:

query session /server:ts01

Затем подключитесь с управлением:

mstsc /v:ts01 /shadow:2 /control

Быстрый запуск из диалога «Выполнить»

Нажмите Win+R и введите команду с ключами прямо в строку — удобно, если нет доступа к командной строке.

mstsc /v:192.168.1.1 /f /admin

Частые ошибки и решения

Ошибка / симптом Причина Решение
«Не удаётся подключиться к удалённому компьютеру» RDP не включён на удалённой машине или блокируется брандмауэром (порт 3389) На удалённом ПК: Свойства системы → Удалённый доступ → «Разрешить подключения к этому компьютеру». В брандмауэре открыть порт TCP 3389
Ошибка аутентификации / NLA Несовпадение версий NLA (Network Level Authentication) или истёкшие учётные данные Проверить, что учётная запись не заблокирована. При необходимости отключить NLA на принимающей стороне через gpedit.msc
«Не удаётся проверить подлинность удалённого компьютера» Сертификат RDP-сервера не доверенный или самоподписанный Нажать «Да» при предупреждении или добавить сертификат сервера в доверенные корневые центры
Подключение прерывается через несколько минут Политика таймаута сессий на сервере или нестабильная сеть В GPO сервера: Computer Config → Administrative Templates → Windows Components → Remote Desktop Services → Session Time Limits — увеличить лимиты
Чёрный экран после подключения Конфликт видеодрайверов или групповая политика ограничивает отображение рабочего стола Подождать 30–60 секунд. Если не помогает — отключить аппаратное ускорение в настройках RDP-файла (allow desktop composition:i:0)
Ключ /admin не работает — «Превышено максимальное число подключений» На машине без RDS-лицензий разрешено только 2 одновременных подключения Завершить чужие сессии через query session /server:<хост> + logoff <ID> /server:<хост>

Когда применять, а когда нет

MSTSC подходит для управления Windows-машинами внутри корпоративной сети и через VPN. Не используйте его для подключения к Linux-серверам — там нужен SSH или VNC. Для массового управления серверами предпочтительнее PowerShell Remoting (Enter-PSSession) или инструменты типа Windows Admin Center. MSTSC требует, чтобы на удалённой машине была активирована служба Remote Desktop Services и открыт порт 3389. Без прав локального администратора или членства в группе «Пользователи удалённого рабочего стола» подключение будет отклонено.

Аналог в PowerShell для быстрой проверки доступности RDP-порта перед подключением:

Test-NetConnection -ComputerName 192.168.1.25 -Port 3389

FAQ

Как запустить MSTSC без графического интерфейса Windows?

MSTSC — GUI-приложение и требует оконной среды. В Server Core или при работе только через CMD откройте его командой mstsc /v:<адрес> — окно появится поверх консоли. Полностью безоконного RDP-клиента в стандартной поставке Windows нет.

Можно ли передавать файлы через RDP без общих папок?

Да. В настройках подключения (Параметры → Локальные ресурсы → Подробнее → Диски) включите перенаправление локальных дисков. После подключения диски локального ПК появятся в проводнике удалённой машины в разделе «Сеть».

Почему MSTSC не находит сохранённые пароли после обновления Windows?

Сохранённые учётные данные хранятся в Credential Manager. Откройте Панель управления → Диспетчер учётных данных → Учётные данные Windows и проверьте, есть ли запись для нужного хоста. При необходимости добавьте заново.

Как подключиться к удалённому рабочему столу через интернет без VPN?

Откройте порт 3389 на роутере и используйте белый IP-адрес. Это небезопасно — порт постоянно сканируется ботами. Предпочтительнее настроить VPN или RD Gateway, который принимает подключения по HTTPS (порт 443).

Что делать, если MSTSC зависает при подключении?

Проверьте доступность хоста командой ping <адрес> и пропускную способность сети. Попробуйте снизить цветовую глубину и отключить анимации в настройках RDP-файла. Также убедитесь, что на удалённой машине не завис процесс rdpclip.exe.

Как автоматически передавать пароль в MSTSC без ввода вручную?

Создайте RDP-файл с параметром username:s:ДОМЕН\пользователь и сохраните пароль через Credential Manager для этого хоста. Либо используйте утилиту cmdkey для программного добавления учётных данных: cmdkey /generic:<хост> /user:<логин> /pass:<пароль>.

Оцените статью
( Пока оценок нет )
MW10
Добавить комментарий

Нажимая на кнопку "Отправить комментарий", я даю согласие на обработку персональных данных и принимаю политику конфиденциальности.