Tutorial: AWS Remote Desktop – Verbindungsprobleme lösen (Unable to Connect)

Melden

Hier ist ein umfassendes Tutorial, das dir Schritt für Schritt hilft, Verbindungsprobleme mit Remote Desktop (RDP) bei AWS EC2-Instanzen zu lösen.


Wenn du versuchst, dich per RDP mit deiner Windows-Instanz auf AWS zu verbinden und die Fehlermeldung "Remote Desktop can't connect to the remote computer" erhältst, liegt das meist an den Netzwerkeinstellungen oder der Instanz-Konfiguration.

Dieses Tutorial führt dich durch die häufigsten Lösungen, sortiert von der wahrscheinlichsten bis zur komplexesten Ursache.


Schritt 1: Überprüfe die Security Group (Sicherheitsgruppe)

Dies ist in 90 % der Fälle die Ursache. Port 3389 muss für deine IP-Adresse offen sein.

  1. Logge dich in die AWS Management Console ein.
  2. Gehe zu EC2 -> Instances und wähle deine Instanz aus.
  3. Klicke unten auf den Reiter Security (Sicherheit) und dann auf die verlinkte Security Group.
  4. Wähle Inbound Rules (Eingehende Regeln) -> Edit inbound rules.
  5. Prüfe, ob eine Regel für RDP existiert:
    • Type: RDP
    • Protocol: TCP
    • Port Range: 3389
    • Source: Wähle hier "My IP" (Deine aktuelle IP). Hinweis: "Anywhere (0.0.0.0/0)" ist unsicher und sollte nur zum Testen kurzzeitig genutzt werden.
  6. Speichere die Regeln und versuche die Verbindung erneut.

Schritt 2: Status der Instanz prüfen

Die Instanz muss vollständig hochgefahren sein.

  1. Prüfe im EC2-Dashboard den Instance State. Er muss auf "Running" stehen.
  2. Prüfe die Status Checks. Hier sollte stehen: "2/2 checks passed".
    • Wenn dort "Initialising" steht, warte noch 2–5 Minuten.
    • Wenn ein Fehler steht, starte die Instanz neu (Instance State -> Reboot instance).

Schritt 3: Öffentliche IP vs. Private IP

Stelle sicher, dass du die richtige Adresse für die Verbindung nutzt.

  • Wenn du dich über das Internet verbindest, musst du die Public IPv4 address oder den Public IPv4 DNS verwenden.
  • Wichtig: Wenn du die Instanz stoppst und wieder startest, ändert sich die öffentliche IP-Adresse (außer du nutzt eine Elastic IP). Prüfe, ob du noch die aktuelle IP in deinem RDP-Client eingetragen hast.

Schritt 4: Subnetz und Internet Gateway prüfen (VPC-Check)

Damit eine Instanz über das Internet erreichbar ist, muss sie in einem "Public Subnet" liegen.

  1. Klicke in den Instanz-Details auf die VPC ID und dann auf die Route Table (Routentabelle), die mit dem Subnetz verknüpft ist.
  2. Prüfe unter dem Reiter Routes, ob ein Eintrag für 0.0.0.0/0 existiert, der auf ein igw-xxxxxxxx (Internet Gateway) zeigt.
  3. Falls dieser Eintrag fehlt, kann die Instanz keinen Traffic aus dem Internet empfangen.

Schritt 5: Passwort und Benutzername verifizieren

Oft liegt der Fehler nicht an der Verbindung, sondern an den Anmeldedaten.

  1. Wähle die Instanz aus und klicke auf Connect (Verbinden).
  2. Wähle den Reiter RDP client.
  3. Klicke auf Get password. Du benötigst dein .pem-Keypair-File, das du beim Erstellen der Instanz heruntergeladen hast.
  4. Stelle sicher, dass der Benutzername standardmäßig Administrator lautet (Groß-/Kleinschreibung beachten).

Schritt 6: Windows Firewall (Innerhalb der Instanz)

Manchmal blockiert die interne Windows-Firewall den Zugriff, obwohl AWS ihn zulässt.

Lösung über den AWSSupport-TroubleshootRDP-Automation-Workflow:

  1. Suche in der AWS Konsole nach Systems Manager.
  2. Wähle links Automation und klicke auf Execute automation.
  3. Suche nach dem Dokument AWSSupport-TroubleshootRDP.
  4. Wähle deine Instanz aus und starte das Skript. Es prüft automatisch die Firewall-Einstellungen und RDP-Dienste innerhalb von Windows und repariert sie.

Profi-Tipp: Verbindung über Fleet Manager (Passwort vergessen?)

Wenn gar nichts hilft, kannst du dich oft trotzdem über den AWS Systems Manager (SSM) Fleet Manager einloggen:

  1. Gehe zu Systems Manager -> Fleet Manager.
  2. Wähle deine Instanz aus -> Node Actions -> Connect with Remote Desktop.
  3. Dies nutzt den AWS-internen Kanal und funktioniert oft auch dann, wenn Port 3389 nach außen hin geschlossen ist.

Zusammenfassung der Checkliste:

  • [ ] Port 3389 in Security Group für deine IP offen?
  • [ ] Instanz-Status auf 2/2 Checks passed?
  • [ ] Nutzt du die aktuelle Public IP?
  • [ ] Hat das Subnetz eine Route zum Internet Gateway?
  • [ ] Ist der Benutzername Administrator?

Mit diesen Schritten lassen sich nahezu alle RDP-Verbindungsprobleme bei AWS beheben.

0