チャブーンです。
この件ですが、いろいろ大変みたいですが、技術的観点で「切り分け」が必要かと思います。
- mstsc.exe の立ち位置について
mstsc.exeはWindows 2000~Windows Server 2003に整備されたプログラム、という理解です。当時はUser Account Controlといったセキュリティ制限は一切存在しなかったので、ネットワーク接続はその前提で環境整備したほうがよいと思います。他の投稿で「SMBのファイアウォール解放が必要だった」等記述がありますが、ネットワーク連携の前提としてWindows認証が行えないと、適切なリモート制御ができない、と考えた方がいいでしょう。
現在のWindowsでは、ネットーワークベースでのUAC制限が有効で、このせいで「Windows認証ベースの管理者権限のリモート制御」ができません。なので、まずこの機能を無効化してください。LocalAccountTokenFilterPolicyレジストリ値を「サーバー側に」設定します。当然 445/tcpのファイアウォールの無効化も必要です。
ユーザー アカウント制御とリモート制限 - Windows Server | Microsoft Learn
- ワークグループ端末からのアクセスについて
Windows 11 Homeからアクセスしている、ということなので、上記の「Windows認証ベースの管理者権限のリモート制御」がドメイン環境とは異なります。ワークグループ端末からアクセスする場合、コマンドプロンプト画面で事前に認証セッションを張り、そのセッション(実行しているcmdシェル)で、リモートコマンドを実行する必要があります。
net use \コンピュータ名\c$ ドメインのAdministratorのパスワード /user:<ドメイン名>\Administrator
mstsc /v:192.1689.2.201 /shadow:2 /control /noConsentPrompt
上記を行っていただいた状況で、どんなエラーがでるのか、再確認すると、一歩先に進むように思われます。。