Tutorial: AWS Remote Desktop – Verbindungsprobleme lösen (Unable to Connect)
Hier ist ein umfassendes Tutorial, das dir Schritt für Schritt hilft, Verbindungsprobleme mit Remote Desktop (RDP) bei AWS EC2-Instanzen zu lösen.
Wenn du versuchst, dich per RDP mit deiner Windows-Instanz auf AWS zu verbinden und die Fehlermeldung "Remote Desktop can't connect to the remote computer" erhältst, liegt das meist an den Netzwerkeinstellungen oder der Instanz-Konfiguration.
Dieses Tutorial führt dich durch die häufigsten Lösungen, sortiert von der wahrscheinlichsten bis zur komplexesten Ursache.
Schritt 1: Überprüfe die Security Group (Sicherheitsgruppe)
Dies ist in 90 % der Fälle die Ursache. Port 3389 muss für deine IP-Adresse offen sein.
- Logge dich in die AWS Management Console ein.
- Gehe zu EC2 -> Instances und wähle deine Instanz aus.
- Klicke unten auf den Reiter Security (Sicherheit) und dann auf die verlinkte Security Group.
- Wähle Inbound Rules (Eingehende Regeln) -> Edit inbound rules.
- Prüfe, ob eine Regel für RDP existiert:
- Type: RDP
- Protocol: TCP
- Port Range: 3389
- Source: Wähle hier "My IP" (Deine aktuelle IP). Hinweis: "Anywhere (0.0.0.0/0)" ist unsicher und sollte nur zum Testen kurzzeitig genutzt werden.
- Speichere die Regeln und versuche die Verbindung erneut.
Schritt 2: Status der Instanz prüfen
Die Instanz muss vollständig hochgefahren sein.
- Prüfe im EC2-Dashboard den Instance State. Er muss auf "Running" stehen.
- Prüfe die Status Checks. Hier sollte stehen: "2/2 checks passed".
- Wenn dort "Initialising" steht, warte noch 2–5 Minuten.
- Wenn ein Fehler steht, starte die Instanz neu (Instance State -> Reboot instance).
Schritt 3: Öffentliche IP vs. Private IP
Stelle sicher, dass du die richtige Adresse für die Verbindung nutzt.
- Wenn du dich über das Internet verbindest, musst du die Public IPv4 address oder den Public IPv4 DNS verwenden.
- Wichtig: Wenn du die Instanz stoppst und wieder startest, ändert sich die öffentliche IP-Adresse (außer du nutzt eine Elastic IP). Prüfe, ob du noch die aktuelle IP in deinem RDP-Client eingetragen hast.
Schritt 4: Subnetz und Internet Gateway prüfen (VPC-Check)
Damit eine Instanz über das Internet erreichbar ist, muss sie in einem "Public Subnet" liegen.
- Klicke in den Instanz-Details auf die VPC ID und dann auf die Route Table (Routentabelle), die mit dem Subnetz verknüpft ist.
- Prüfe unter dem Reiter Routes, ob ein Eintrag für
0.0.0.0/0existiert, der auf ein igw-xxxxxxxx (Internet Gateway) zeigt. - Falls dieser Eintrag fehlt, kann die Instanz keinen Traffic aus dem Internet empfangen.
Schritt 5: Passwort und Benutzername verifizieren
Oft liegt der Fehler nicht an der Verbindung, sondern an den Anmeldedaten.
- Wähle die Instanz aus und klicke auf Connect (Verbinden).
- Wähle den Reiter RDP client.
- Klicke auf Get password. Du benötigst dein
.pem-Keypair-File, das du beim Erstellen der Instanz heruntergeladen hast. - Stelle sicher, dass der Benutzername standardmäßig
Administratorlautet (Groß-/Kleinschreibung beachten).
Schritt 6: Windows Firewall (Innerhalb der Instanz)
Manchmal blockiert die interne Windows-Firewall den Zugriff, obwohl AWS ihn zulässt.
Lösung über den AWSSupport-TroubleshootRDP-Automation-Workflow:
- Suche in der AWS Konsole nach Systems Manager.
- Wähle links Automation und klicke auf Execute automation.
- Suche nach dem Dokument
AWSSupport-TroubleshootRDP. - Wähle deine Instanz aus und starte das Skript. Es prüft automatisch die Firewall-Einstellungen und RDP-Dienste innerhalb von Windows und repariert sie.
Profi-Tipp: Verbindung über Fleet Manager (Passwort vergessen?)
Wenn gar nichts hilft, kannst du dich oft trotzdem über den AWS Systems Manager (SSM) Fleet Manager einloggen:
- Gehe zu Systems Manager -> Fleet Manager.
- Wähle deine Instanz aus -> Node Actions -> Connect with Remote Desktop.
- Dies nutzt den AWS-internen Kanal und funktioniert oft auch dann, wenn Port 3389 nach außen hin geschlossen ist.
Zusammenfassung der Checkliste:
- [ ] Port 3389 in Security Group für deine IP offen?
- [ ] Instanz-Status auf 2/2 Checks passed?
- [ ] Nutzt du die aktuelle Public IP?
- [ ] Hat das Subnetz eine Route zum Internet Gateway?
- [ ] Ist der Benutzername Administrator?
Mit diesen Schritten lassen sich nahezu alle RDP-Verbindungsprobleme bei AWS beheben.