Tutorial: Remote Desktop (RDP) über die Befehlszeile (CMD) aktivieren

Melden

Hier ist ein detailliertes Tutorial, wie du den Remote Desktop (RDP) unter Windows mithilfe der Eingabeaufforderung (CMD) aktivieren kannst.


Die Aktivierung von Remote Desktop über die Befehlszeile ist besonders nützlich für Administratoren, bei der Fernwartung oder wenn die grafische Benutzeroberfläche nicht verfügbar ist.

Voraussetzungen

  • Du benötigst Administratorrechte auf dem Zielrechner.
  • Die Eingabeaufforderung (CMD) muss als Administrator gestartet werden.

Schritt 1: Eingabeaufforderung als Administrator öffnen

  1. Drücke die Windows-Taste.
  2. Tippe cmd ein.
  3. Klicke mit der rechten Maustaste auf „Eingabeaufforderung“ und wähle „Als Administrator ausführen“.

Schritt 2: RDP in der Registry aktivieren

Um Remote Desktop einzuschalten, muss ein bestimmter Wert in der Windows-Registrierung geändert werden. Gib dazu den folgenden Befehl ein und bestätige mit Enter:

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f

Erklärung:

  • fDenyTSConnections: Dieser Wert steht standardmäßig auf 1 (Verbindungen verweigern).
  • /d 0: Ändert den Wert auf 0, um Verbindungen zuzulassen.
  • /f: Erzwingt die Änderung ohne Rückfrage.

Schritt 3: Remote Desktop in der Windows Firewall freigeben

Damit der Computer von außen erreichbar ist, muss die Firewall den Datenverkehr über den entsprechenden Port (Standard: 3389) zulassen. Nutze diesen Befehl:

netsh advfirewall firewall set rule group="Remotedesktop" new enable=Yes

Hinweis: Falls dein System auf Englisch eingestellt ist, lautet der Gruppenname "Remote Desktop" statt "Remotedesktop".


Schritt 4 (Optional): Netzwerkauthentifizierung (NLA) aktivieren

Für eine sicherere Verbindung wird empfohlen, die Authentifizierung auf Netzwerkkebene (NLA) zu aktivieren. Dies verhindert, dass nicht authentifizierte Benutzer überhaupt erst eine Verbindung zum Anmeldebildschirm herstellen können.

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v UserAuthentication /t REG_DWORD /d 1 /f

Schritt 5: Überprüfung

Um sicherzugehen, dass die Einstellungen übernommen wurden, kannst du den Status mit folgendem Befehl abfragen:

reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections

Wenn am Ende der Ausgabe 0x0 steht, ist Remote Desktop erfolgreich aktiviert.


Zusammenfassung der Befehle (Quick Copy)

Wenn du es eilig hast, kannst du diese drei Befehle nacheinander kopieren und einfügen:

:: RDP aktivieren
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f

:: Firewall-Regel erlauben
netsh advfirewall firewall set rule group="Remotedesktop" new enable=Yes

:: NLA für mehr Sicherheit aktivieren
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v UserAuthentication /t REG_DWORD /d 1 /f

Deaktivierung (Rückgängig machen)

Falls du RDP wieder ausschalten möchtest, ändere den Wert einfach zurück auf 1:

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 1 /f
0