Черный экран с курсором при подключении по RDP (Windows Server)
Архитектура RDP-сессии и симптомы (Black Screen)
Пользователь (или администратор) подключается к серверу Windows по протоколу RDP. Аутентификация проходит успешно (пароль принят), начинается настройка удаленного сеанса, но вместо Рабочего стола появляется глухой черный экран (иногда с белым курсором мыши, который можно двигать). При нажатии Ctrl+Alt+End ничего не происходит (или появляется синий экран безопасности, но Диспетчер задач не открывается). Сессия "висит" в таком состоянии часами.
Почему рабочий стол не отрисовывается?
RDP-сессия состоит из нескольких фаз. Черный экран означает, что сетевой канал жив, служба TermService работает, но Диспетчер окон рабочего стола (DWM) или процесс explorer.exe (Оболочка) не смогли запуститься внутри созданного для вас пространства сеанса (WinStation). Либо графический драйвер RDP-клиента (кэширование) сошел с ума.
Пошаговое дерево решений (Траблшутинг GUI и Сети)
Сценарий 1: Сброс кэша битмапов на Клиенте (Bitmap Caching)
Чаще всего сервер ни при чем. Проблема кроется в "битом" кэше графики на самом ноутбуке пользователя (клиенте).
- На ПК пользователя закройте окно RDP.
- Откройте клиент (
mstsc.exe). Нажмите Показать параметры (Show Options). - Перейдите на вкладку Взаимодействие (Experience).
- Снимите галочку Постоянное кэширование точечных рисунков (Persistent bitmap caching).
- Подключитесь снова. Если помогло — очистите папку
%LOCALAPPDATA%\Microsoft\Terminal Server Client\Cacheна ПК клиента.
Сценарий 2: Перезапуск Explorer (Если доступен Task Manager)
Если на черном экране нажать Ctrl+Shift+Esc (или Ctrl+Alt+End и выбрать Диспетчер задач), и он открылся:
- В Диспетчере задач нажмите Файл -> Запустить новую задачу.
- Введите
explorer.exeи нажмите Enter. - Рабочий стол мгновенно появится. Это означает, что профиль пользователя поврежден или долго грузит сетевые диски GPO.
Сценарий 3: Зависание службы AppReadiness (Баг Windows)
Известный баг Windows Server 2016/2019. Служба готовности приложений (AppReadiness) пытается опросить несуществующие UWP-пакеты (Магазин Windows) при логине пользователя и уходит в бесконечный таймаут (Deadlock).
- Подключитесь к зависшему серверу с другого ПК через консоль Управление компьютером (compmgmt.msc) -> Действие -> Подключиться к другому ПК.
- Откройте Службы (Services).
- Найдите службу Готовность приложений (AppReadiness).
- Ее статус будет "Запуск...". Жестко перезапустите службу (или убейте процесс через удаленный TaskList). Черный экран у пользователя мгновенно пропадет.
Типовые ошибки администраторов
- Отказ от обновления видеодрайверов: Если сервер имеет физическую видеокарту (для RemoteFX / vGPU), обычные драйверы могут вешать DWM. Устанавливайте только драйверы ветки Enterprise / Data Center.
- Игнорирование UDP-канала: RDP использует UDP для быстрой передачи графики. Если VPN-канал теряет UDP-пакеты, экран становится черным. Отключите UDP в реестре клиента:
fClientDisableUDP = 1.
Нестабильные терминальные серверы снижают продуктивность всего офиса. Возьмем вашу RDS-ферму на системный аутсорсинг: настроим стабильный графический стек (XDDM/WDDM), оптимизируем профили пользователей (FSLogix) и обеспечим комфортную работу из дома без фризов.
Частые вопросы (FAQ)
Поможет ли перезагрузка сервера?
Да, перезагрузка (Hard Reset) очистит зависшие сессии и пулы памяти DWM, решив проблему временно. Но если баг в службе AppReadiness или битом профиле пользователя (User Profile Disk), черный экран вернется при следующем логине.
Почему экран черный только у одного пользователя, а другие работают нормально?
Это 100% подтверждает проблему с профилем (User Profile). Завис скрипт входа (Logon Script), перенаправление папок (Folder Redirection) или загрузка реестра NTUSER.DAT. Изучите логи GPO для этого пользователя.
Черный экран появляется сразу после ввода пароля, а потом сессия закрывается. Почему?
Это сработала политика 'Ограничение времени входа'. Либо ваш пароль истек (Событие 4625), а RDP клиент настроен на автоматическое закрытие при ошибке (без показа интерфейса смены пароля NLA).
Может ли антивирус вызвать черный экран RDP?
Да. Если антивирус (например, Kaspersky или Dr.Web) агрессивно проверяет процесс explorer.exe или перехватывает сетевой трафик svchost.exe (TermService), он может вызвать Deadlock при инициализации сессии. Добавьте компоненты RDS в исключения.
Что делать, если Диспетчер задач (Task Manager) не открывается?
Если нажатие Ctrl+Alt+End не вызывает экран безопасности (Secure Desktop), значит ядро ОС (или драйвер видеокарты win32k.sys) зависло намертво. В этом случае поможет только жесткая перезагрузка физического сервера (Reset).