Mac 连不上 Windows 远程桌面?先别急着重启电脑,关键是把 11 个排查环节逐一理清:包括 Windows 远程桌面设置、账户权限、系统版本、密码缓存、Mac 本地网络权限、防火墙、组策略、客户端权限、3389 端口监听、IP 直连,以及快速启动设置。只要其中任意一步配置异常,不论是“无法连接”“0x104”报错,还是连接后黑屏,基本都会出现。

当 Mac 远程桌面连接失败时,你常见到的提示通常包括“无法连接到远程 PC”“0x104”“证书无法验证”,或者干脆黑屏无响应。这些情况并不是偶发故障,而是 Mac 与 Windows 之间的 RDP 远程桌面连接在某个关键配置环节被阻断。由于双方通过 RDP 协议和 3389 端口通信,只要有一项设置不正确,连接往往会在握手阶段直接失败。
确认被控Windows已开启远程桌面且版本合规
第一步:按 Win+R 输入 sysdm.cpl → 进入“系统属性” → “远程”选项卡 → 勾选“允许远程连接到此计算机”。【必须关闭“仅允许运行使用网络级别身份验证的远程计算机”】,否则 Mac 端远程桌面客户端可能因 NLA 兼容性问题无法完成握手。
第二步:右键“此电脑”→“管理”→“本地用户和组”→“用户”,双击你的账户→“隶属于”选项卡→确认当前账号已加入“Remote Desktop Users”组。若未加入,点击“添加”,输入 Remote Desktop Users 后确定即可。
第三步:检查 Windows 版本。Windows 家庭版默认不支持被远程桌面连接,必须使用专业版、企业版或教育版。若当前是家庭版,可使用云萌工具升级(cmwtat.cloudmoe.com/cn.html),升级完成后重启系统再继续设置。
强制刷新Windows密码缓存(关键但常被跳过)
如果你平时通过 PIN、指纹或微软账号快捷方式登录 Windows,RDP 服务很可能拒绝密码认证,因为远程桌面通常只识别最后一次“通过图形界面输入密码登录”的凭证缓存。
方法一:锁屏(Ctrl+Cmd+Q)→ 使用键盘完整输入 Windows 账户密码登录(不要选择 PIN 或面容方式)→ 等待桌面完全加载完成(建议 5 秒以上),然后再回到 Mac 重新尝试连接。
方法二:如果已经忘记本地密码,可先通过微软账号登录一次,再前往 设置→账户→登录选项 重置本地密码,并确保新密码与 Mac 远程桌面客户端中填写的密码完全一致。
放行Mac端本地网络权限(新版Microsoft Remote Desktop必做)
在 macOS Sonoma 或 Sequoia 中,新版 Microsoft Remote Desktop 默认可能没有扫描局域网设备的权限,这会导致即使处于同一网段,也会出现“找不到 PC”或无法发现主机的问题。
打开“系统设置”→“隐私与安全性”→下滑到底部点“本地网络”→找到 Microsoft Remote Desktop 或 Microsoft Remote Desktop Beta → 将开关打开。
这一步如果没做,Mac 连接 Windows 远程桌面时出现 0x104 报错的概率非常高,而且系统通常不会弹出明显提示,属于静默拦截本地网络扫描请求。
关闭Windows防火墙或精准放行3389端口
方法一:最直接的排查路径——Win+R 输入 firewall.cpl → 左侧“启用或关闭Windows Defender防火墙”→ 选择“关闭Windows Defender防火墙(不推荐)”→ 对“专用网络设置”和“公用网络设置”分别执行。
方法二:精准放行——右键开始菜单→“Windows终端(管理员)”→ 输入:netsh advfirewall firewall add rule name="Remote Desktop TCP-In" dir=in action=allow protocol=TCP localport=3389 profile=private
注意:通常只需放行 3389 的 TCP 端口即可,UDP 一般无需额外开放;如果电脑安装了第三方防火墙(如 Intego、ZoneAlarm),还需要在对应软件中单独允许 Microsoft Remote Desktop.app 的入站和出站通信。
修正Windows组策略中的RDP安全层
Win+R 输入 gpedit.msc → 依次展开:计算机配置 → 管理模板 → Windows组件 → 远程桌面服务 → 远程桌面会话主机 → 安全。
① 双击“远程(RDP)连接要求使用指定的安全层” → 设为“已启用” → 下拉选择“RDP” → 确定。
② 双击“要求使用网络级别的身份验证对远程连接的用户进行身份验证” → 设为“已禁用” → 确定。
修改完成后请立即重启 Windows,不要省略这一步——组策略变更通常需要在系统服务重新加载后才会正式生效。
检查Mac端客户端权限是否完整
打开“系统设置”→“隐私与安全性”,逐项确认以下三项中是否已勾选 Microsoft Remote Desktop:
• 辅助功能(否则可能无法正常接管键盘和鼠标)
• 屏幕录制(否则远程桌面画面可能无法正常显示)
• 完全磁盘访问(否则可能无法读取已保存的远程连接配置)
上述任意一项权限缺失,都可能导致 Mac 连接 Windows 远程桌面后瞬间断开,或停留在黑屏界面没有响应。
验证3389端口是否真实监听
在 Windows 上按 Win+R 输入 cmd → 执行:
netstat -ano | findstr :3389
如果返回结果中包含 LISTENING 和对应 PID,说明 3389 端口已经处于监听状态;如果完全没有输出,则表示远程桌面服务可能根本没有启动。
这时需要:Win+R 输入 services.msc → 找到“Remote Desktop Services”→ 右键“启动”,并将其“启动类型”设置为“自动”。
用IP直连替代电脑名(绕过DNS和NetBIOS解析失败)
Mac 客户端连接时,“PC 名称”一栏不要填写计算机名(例如 DESKTOP-ABC),建议直接填写 Windows 当前的 IPv4 地址(例如 192.168.1.105)。
获取方式:在 Windows 上 Win+R 输入 cmd → 执行 ipconfig → 找到“无线局域网适配器 WLAN”或“以太网适配器 以太网”下显示的 IPv4 地址。
因为电脑名解析依赖 DNS 或 NetBIOS 广播,在路由器关闭 NBNS、局域网隔离或 VLAN 环境下很容易失败,而使用 IP 直连能更直接地绕过名称解析问题。
卸载并重装Microsoft Remote Desktop(清除损坏配置)
删除旧客户端:
打开访达 → 前往 → 前往文件夹 → 输入 ~/Library/Containers/ → 删除 com.microsoft.rdc.mac 文件夹;
再进 /Applications/ 删除 Microsoft Remote Desktop.app。
重新安装:
① 在 Mac App Store 搜索“Microsoft Remote Desktop”并下载安装最新正式版;
② 或通过终端执行:
brew install --cask microsoft-remote-desktop
禁用Windows快速启动(解决休眠态导致ARDAgent不响应)
Windows 的快速启动本质上属于混合关机,可能会让远程桌面相关服务残留在挂起状态,进而造成 Mac 无法正常远程连接 Windows。
控制面板 → 电源选项 → “选择电源按钮的功能” → “更改当前不可用的设置” → 取消勾选“启用快速启动(推荐)” → 保存更改 → 完整关机一次(不是重启),然后再重新开机。
