Um serviço do Azure que é usado para provisionar máquinas virtuais do Windows e do Linux.
Olá! Como você já confirmou que a VM está ligada, a porta 3389 está escutando localmente e o NSG do Azure está liberado, mas você ainda consegue acessá-la por outro meio (como o Parsec), o problema provavelmente está no Windows Firewall interno da VM, em uma regra de escuta de IP (Bind) ou na NLA (Network Level Authentication) que travou após o reboot.
Aqui estão os passos para resolver isso diretamente de dentro da VM (já que você tem acesso via Parsec):
1. Verificar o Windows Defender Firewall com Segurança Avançada
Muitas vezes, mesmo com o serviço rodando, o perfil de rede do Windows pode ter mudado para "Público" após o reboot, bloqueando as conexões de entrada.
Abra o Windows Defender Firewall com Segurança Avançada (wf.msc).
Vá em Regras de Entrada (Inbound Rules) e procure pelas regras de Área de Trabalho Remota (Remote Desktop - User Mode (TCP-In) e (UDP-In)).
Certifique-se de que elas estão Habilitadas e verifique se o escopo de rede (Perfil) abrange o perfil atual da sua placa de rede (Domínio, Particular ou Público).
Teste rápido: Para descartar o firewall, execute o comando abaixo no PowerShell como Administrador e tente conectar novamente:
PowerShell
Set-NetFirewallProfile
(Se funcionar, ajuste as regras do firewall e reative-as por segurança).
2. Redefinir a Configuração do RDP via PowerShell
Se o registro ou a escuta corromperam no boot, você pode forçar a reconfiguração do RDP nativamente executando os comandos abaixo no PowerShell (como Administrador):
PowerShell
# Habilitar conexões de Área de Trabalho Remota
3. Verificar o Bind do Serviço RDP (netstat)
Como você mencionou que a porta 3389 está escutando, verifique se ela está escutando no IP correto (geralmente 0.0.0.0 ou *) e não presa apenas ao loopback. No Prompt de Comando (CMD), rode:
DOS
netstat -ano |
Se o IP local aparecer como 127.0.0.1:3389 em vez de 0.0.0.0:3389, o serviço RDP está escutando apenas internamente. Para corrigir, reinicie o serviço de terminal server ou reinicie a VM novamente após aplicar os comandos do passo 2.
4. Ferramenta de Auto-Reparo do Azure (Caso prefira testar via portal)
Como alternativa pelo Portal do Azure (caso queira usar os recursos de plataforma):
Vá até a sua VM no Portal do Azure.
- No menu lateral esquerdo, procure por Ajuda > Redefinir senha (Reset password).
Lá dentro, existe uma opção específica chamada "Reset only" (Apenas redefinir configuração de acesso remoto/serviço). Essa ferramenta reinicializa os componentes do RDP e o certificado SSL automaticamente sem alterar seus dados.Olá! Como você já confirmou que a VM está ligada, a porta 3389 está escutando localmente e o NSG do Azure está liberado, mas você ainda consegue acessá-la por outro meio (como o Parsec), o problema provavelmente está no Windows Firewall interno da VM, em uma regra de escuta de IP (Bind) ou na NLA (Network Level Authentication) que travou após o reboot.
Aqui estão os passos para resolver isso diretamente de dentro da VM (já que você tem acesso via Parsec):
1. Verificar o Windows Defender Firewall com Segurança Avançada
Muitas vezes, mesmo com o serviço rodando, o perfil de rede do Windows pode ter mudado para "Público" após o reboot, bloqueando as conexões de entrada.
Abra o Windows Defender Firewall com Segurança Avançada (wf.msc).
Vá em __Regras de Entrada (Inbound Rules)__ e procure pelas regras de Área de Trabalho Remota (_Remote Desktop - User Mode (TCP-In)_ e _(UDP-In)_).
Certifique-se de que elas estão __Habilitadas__ e verifique se o escopo de rede (Perfil) abrange o perfil atual da sua placa de rede (Domínio, Particular ou Público).
_Teste rápido:_ Para descartar o firewall, execute o comando abaixo no PowerShell como Administrador e tente conectar novamente:
PowerShell
```powershell
Set-NetFirewallProfile
```
_(Se funcionar, ajuste as regras do firewall e reative-as por segurança)._
#### 2. Redefinir a Configuração do RDP via PowerShell
Se o registro ou a escuta corromperam no boot, você pode forçar a reconfiguração do RDP nativamente executando os comandos abaixo no PowerShell (como Administrador):
PowerShell
```powershell
# Habilitar conexões de Área de Trabalho Remota
```
#### 3. Verificar o Bind do Serviço RDP (`netstat`)
Como você mencionou que a porta 3389 está escutando, verifique se ela está escutando no IP correto (geralmente `0.0.0.0` ou `*`) e não presa apenas ao loopback. No Prompt de Comando (CMD), rode:
DOS
```yaml
netstat -ano |
```
Se o IP local aparecer como `127.0.0.1:3389` em vez de `0.0.0.0:3389`, o serviço RDP está escutando apenas internamente. Para corrigir, reinicie o serviço de terminal server ou reinicie a VM novamente após aplicar os comandos do passo 2.
#### 4. Ferramenta de Auto-Reparo do Azure (Caso prefira testar via portal)
Como alternativa pelo Portal do Azure (caso queira usar os recursos de plataforma):
Vá até a sua VM no Portal do Azure.
No menu lateral esquerdo, procure por __Ajuda__ > __Redefinir senha__ (Reset password).
Lá dentro, existe uma opção específica chamada __"Reset only" (Apenas redefinir configuração de acesso remoto/serviço)__. Essa ferramenta reinicializa os componentes do RDP e o certificado SSL automaticamente sem alterar seus dados.