Área de Trabalho Remota (RDP) parou de conectar na VM Azure mesmo com porta 3389 liberada

pato paciente 0 Pontos de reputação
2026-08-12T03:48:03.6133333+00:00

Olá, estou com um problema de conexão RDP em uma máquina virtual do Azure.

Eu tenho uma VM Windows no Azure que funcionava normalmente pelo Área de Trabalho Remota (RDP), porém depois de uma reinicialização da máquina ela parou de aceitar conexões.

Mensagem de erro recebida:

"A Área de Trabalho Remota não pode se conectar ao computador remoto por uma destas razões:

  1. O acesso remoto ao servidor não está ativado
  2. O computador remoto está desligado
  3. O computador remoto não está disponível na rede"

Já verifiquei algumas configurações dentro do Windows da VM:

  • O serviço Remote Desktop Services (TermService) está em execução:

  • A porta RDP 3389 está escutando corretamente dentro da VM:

  • O registro do Windows confirma que o RDP está habilitado:

  • A regra de entrada do Azure Network Security Group para RDP está configurada:
    • Porta: 3389
      • Protocolo: TCP
        • Ação: Allow

Também confirmei que a VM está ligada e funcionando normalmente pelo Portal Azure.

A VM possui IP público configurado e estou tentando conectar utilizando o IP público da VM pelo cliente Conexão de Área de Trabalho Remota do Windows (mstsc).

Mesmo com o serviço RDP ativo e a porta 3389 aberta dentro do Windows, a conexão continua falhando.

Gostaria de ajuda para identificar se existe algum bloqueio no Azure (NSG, Firewall, NIC, rota, configuração da VM) ou algum problema no serviço RDP após a reinicialização.

Informações adicionais:

  • Sistema operacional: Windows (VM Azure)
  • Protocolo utilizado: RDP
  • Porta: 3389/TCP
  • Problema começou após reinicialização da VM
  • Antes disso a conexão funcionava normalmente

Obrigado pela ajuda.Olá, estou com um problema de conexão RDP em uma máquina virtual do Azure.

Eu tenho uma VM Windows no Azure que funcionava normalmente pelo Área de Trabalho Remota (RDP), porém depois de uma reinicialização da máquina ela parou de aceitar conexões.

Mensagem de erro recebida:

"A Área de Trabalho Remota não pode se conectar ao computador remoto por uma destas razões:

  1. O acesso remoto ao servidor não está ativado
  2. O computador remoto está desligado
  3. O computador remoto não está disponível na rede"

Já verifiquei algumas configurações dentro do Windows da VM:

  • O serviço Remote Desktop Services (TermService) está em execução:

  • A porta RDP 3389 está escutando corretamente dentro da VM:

  • O registro do Windows confirma que o RDP está habilitado:

  • A regra de entrada do Azure Network Security Group para RDP está configurada:
    • Porta: 3389
      • Protocolo: TCP
        • Ação: Allow

Também confirmei que a VM está ligada e funcionando normalmente pelo Portal Azure.

A VM possui IP público configurado e estou tentando conectar utilizando o IP público da VM pelo cliente Conexão de Área de Trabalho Remota do Windows (mstsc).

Mesmo com o serviço RDP ativo e a porta 3389 aberta dentro do Windows, a conexão continua falhando.

Gostaria de ajuda para identificar se existe algum bloqueio no Azure (NSG, Firewall, NIC, rota, configuração da VM) ou algum problema no serviço RDP após a reinicialização.

Informações adicionais:

  • Sistema operacional: Windows (VM Azure)
  • Protocolo utilizado: RDP
  • Porta: 3389/TCP
  • Problema começou após reinicialização da VM Pelo parsec (direto)
  • Antes disso a conexão funcionava normalmente

Obrigado pela atençao.

Máquinas Virtuais do Azure
Máquinas Virtuais do Azure

Um serviço do Azure que é usado para provisionar máquinas virtuais do Windows e do Linux.

0 comentários Sem comentários

1 resposta

Classificar por: Mais útil
  1. Patrick Figueiredo Alexandrino 0 Pontos de reputação
    2026-08-25T17:16:47.3166667+00:00

    Olá! Como você já confirmou que a VM está ligada, a porta 3389 está escutando localmente e o NSG do Azure está liberado, mas você ainda consegue acessá-la por outro meio (como o Parsec), o problema provavelmente está no Windows Firewall interno da VM, em uma regra de escuta de IP (Bind) ou na NLA (Network Level Authentication) que travou após o reboot.

    Aqui estão os passos para resolver isso diretamente de dentro da VM (já que você tem acesso via Parsec):

    1. Verificar o Windows Defender Firewall com Segurança Avançada

    Muitas vezes, mesmo com o serviço rodando, o perfil de rede do Windows pode ter mudado para "Público" após o reboot, bloqueando as conexões de entrada.

    Abra o Windows Defender Firewall com Segurança Avançada (wf.msc).

    Vá em Regras de Entrada (Inbound Rules) e procure pelas regras de Área de Trabalho Remota (Remote Desktop - User Mode (TCP-In) e (UDP-In)).

    Certifique-se de que elas estão Habilitadas e verifique se o escopo de rede (Perfil) abrange o perfil atual da sua placa de rede (Domínio, Particular ou Público).

    Teste rápido: Para descartar o firewall, execute o comando abaixo no PowerShell como Administrador e tente conectar novamente:

    PowerShell

    Set-NetFirewallProfile
    

    (Se funcionar, ajuste as regras do firewall e reative-as por segurança).

    2. Redefinir a Configuração do RDP via PowerShell

    Se o registro ou a escuta corromperam no boot, você pode forçar a reconfiguração do RDP nativamente executando os comandos abaixo no PowerShell (como Administrador):

    PowerShell

    # Habilitar conexões de Área de Trabalho Remota
    

    3. Verificar o Bind do Serviço RDP (netstat)

    Como você mencionou que a porta 3389 está escutando, verifique se ela está escutando no IP correto (geralmente 0.0.0.0 ou *) e não presa apenas ao loopback. No Prompt de Comando (CMD), rode:

    DOS

    netstat -ano | 
    

    Se o IP local aparecer como 127.0.0.1:3389 em vez de 0.0.0.0:3389, o serviço RDP está escutando apenas internamente. Para corrigir, reinicie o serviço de terminal server ou reinicie a VM novamente após aplicar os comandos do passo 2.

    4. Ferramenta de Auto-Reparo do Azure (Caso prefira testar via portal)

    Como alternativa pelo Portal do Azure (caso queira usar os recursos de plataforma):

    Vá até a sua VM no Portal do Azure.

    • No menu lateral esquerdo, procure por Ajuda > Redefinir senha (Reset password).

    Lá dentro, existe uma opção específica chamada "Reset only" (Apenas redefinir configuração de acesso remoto/serviço). Essa ferramenta reinicializa os componentes do RDP e o certificado SSL automaticamente sem alterar seus dados.Olá! Como você já confirmou que a VM está ligada, a porta 3389 está escutando localmente e o NSG do Azure está liberado, mas você ainda consegue acessá-la por outro meio (como o Parsec), o problema provavelmente está no Windows Firewall interno da VM, em uma regra de escuta de IP (Bind) ou na NLA (Network Level Authentication) que travou após o reboot.

    Aqui estão os passos para resolver isso diretamente de dentro da VM (já que você tem acesso via Parsec):

    1. Verificar o Windows Defender Firewall com Segurança Avançada

    Muitas vezes, mesmo com o serviço rodando, o perfil de rede do Windows pode ter mudado para "Público" após o reboot, bloqueando as conexões de entrada.

    Abra o Windows Defender Firewall com Segurança Avançada (wf.msc).

      Vá em __Regras de Entrada (Inbound Rules)__ e procure pelas regras de Área de Trabalho Remota (_Remote Desktop - User Mode (TCP-In)_ e _(UDP-In)_).
      
         Certifique-se de que elas estão __Habilitadas__ e verifique se o escopo de rede (Perfil) abrange o perfil atual da sua placa de rede (Domínio, Particular ou Público).
         
            _Teste rápido:_ Para descartar o firewall, execute o comando abaixo no PowerShell como Administrador e tente conectar novamente:
            
            PowerShell
            
            ```powershell
            Set-NetFirewallProfile
            ```
            
            _(Se funcionar, ajuste as regras do firewall e reative-as por segurança)._
            
            #### 2. Redefinir a Configuração do RDP via PowerShell
    
            Se o registro ou a escuta corromperam no boot, você pode forçar a reconfiguração do RDP nativamente executando os comandos abaixo no PowerShell (como Administrador):
            
            PowerShell
            
            ```powershell
            # Habilitar conexões de Área de Trabalho Remota
            ```
            
            #### 3. Verificar o Bind do Serviço RDP (`netstat`)
    
            Como você mencionou que a porta 3389 está escutando, verifique se ela está escutando no IP correto (geralmente `0.0.0.0` ou `*`) e não presa apenas ao loopback. No Prompt de Comando (CMD), rode:
            
            DOS
            
            ```yaml
            netstat -ano | 
            ```
            
            Se o IP local aparecer como `127.0.0.1:3389` em vez de `0.0.0.0:3389`, o serviço RDP está escutando apenas internamente. Para corrigir, reinicie o serviço de terminal server ou reinicie a VM novamente após aplicar os comandos do passo 2.
            
            #### 4. Ferramenta de Auto-Reparo do Azure (Caso prefira testar via portal)
    
            Como alternativa pelo Portal do Azure (caso queira usar os recursos de plataforma):
            
               Vá até a sua VM no Portal do Azure.
               
                  No menu lateral esquerdo, procure por __Ajuda__ > __Redefinir senha__ (Reset password).
                  
                     Lá dentro, existe uma opção específica chamada __"Reset only" (Apenas redefinir configuração de acesso remoto/serviço)__. Essa ferramenta reinicializa os componentes do RDP e o certificado SSL automaticamente sem alterar seus dados.
                     
    

    Esta resposta foi útil?

    0 comentários Sem comentários

Sua resposta

As respostas podem ser marcadas como ‘Aceitas’ pelo autor da pergunta e ‘Recomendadas’ pelos moderadores, o que ajuda os usuários a saber a resposta que resolveu o problema do autor.