Центр Диагностики & База Системных Ошибок

Решения для Windows Server, Active Directory, 1С, СУБД, Linux, Cisco, MikroTik и IP-телефонии.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, баз данных и сетевого оборудования. Перед выполнением действий обязательно создайте резервную копию. При отсутствии необходимой квалификации обратитесь к ИТ-специалистам.

Event ID 24: Remote Desktop Services отключены — как включить RDP

Обновлено: 28.08.2026  ·  Официальная база знаний

Симптомы отключения RDP (Event ID 24)

В журнале Applications and Services Logs > Microsoft > Windows > TerminalServices-LocalSessionManager > Operational или в системном журнале регистрируется предупреждение: Event ID 24: Remote Desktop Services has been disabled.

СимптомПоследствия
Отказ подключения по RDPПользователи и администраторы получают ошибку «Удаленный рабочий стол отключен»
Порт 3389 закрытУтилита telnet / Test-NetConnection не может подключиться к порту 3389
Сброс настроек доступаВ свойствах системы переключатель «Удаленный доступ» переходит в положение «Запретить»

Пошаговое включение RDP и устранение Event ID 24

Данное событие указывает на то, что функционал Remote Desktop был принудительно отключен пользователем, скриптом или групповой политикой домена (GPO).

  1. Включите Remote Desktop через реестр и PowerShell:
# Включение Remote Desktop (fDenyTSConnections = 0):
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server" -Name "fDenyTSConnections" -Value 0 -Type DWord -Force

# Включение правила брандмауэра Windows для порта RDP (3389):
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"
Enable-NetFirewallRule -DisplayGroup "Дистанционное управление рабочим столом"
  1. Проверьте статус службы TermService:
# Установка автозапуска и старт службы Удаленных рабочих столов:
Set-Service -Name TermService -StartupType Automatic
Start-Service -Name TermService
  1. Проверьте блокирующие параметры в групповых политиках (GPO):

Откройте gpedit.msc (или gpmc.msc в домене) и перейдите по пути: Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Службы удаленных рабочих столов > Узел сеансов удаленных рабочих столов > Соединения > Установите параметр «Разрешить пользователям удаленное подключение с использованием служб удаленных рабочих столов» в положение Включено (Enabled).

  1. Примените обновленные политики:
# Принудительное применение политик без перезагрузки:
gpupdate /force

Совет: Если после перезагрузки RDP снова самопроизвольно отключается с записью Event 24, выполните отчет gpresult /h report.html, чтобы выяснить, какая доменная политика переопределяет ключ fDenyTSConnections.

Практический опыт инженера: Если Event ID 24 генерируется регулярно, проверьте настройки безопасности антивирусов или EDR-систем. Некоторые средства защиты автоматически отключают RDP при обнаружении признаков брутфорс-атак на порт 3389.

Частые вопросы (FAQ)

Что означает параметр fDenyTSConnections = 1?

Значение 1 означает, что входящие подключения Remote Desktop заблокированы операционной системой. Для включения RDP необходимо установить значение 0.

Как удаленно включить RDP на другом сервере через PowerShell?

Выполните: Invoke-Command -ComputerName "ИмяСервера" -ScriptBlock { Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections' -Value 0; Enable-NetFirewallRule -DisplayGroup 'Remote Desktop' }.

Почему RDP отключается каждые 90 минут?

Если на сервере установлена роль RD Session Host, но не настроен сервер лицензирования (RD Licensing Server), льготный период (Grace Period 120 дней) истекает, и служба блокирует входящие сессии.

Как проверить, слушает ли сервер порт 3389?

Выполните в PowerShell: Test-NetConnection -ComputerName localhost -Port 3389.