Diagnóstico de Anomalias no Acesso RDP: Guia Prático para Sysadmins

Duarte Spínola  |  2026-07-12

O RDP (Remote Desktop Protocol) é a ferramenta de administração remota mais usada em ambientes Windows. Quando falha, o sysadmin perde acesso ao servidor e tem de recorrer à consola iLO/iDRAC ou deslocar-se fisicamente. As anomalias mais comuns são: impossibilidade de conectar (firewall, NLA, serviço parado), lentidão (rede, gráficos, bandwidth), desligamentos inesperados (licenças RDS, timeouts, GPO), e ecrã preto (perfis corrompidos, GPU, display driver). O diagnóstico começa sempre por isolar a camada afectada: rede, autenticação, serviço, ou cliente. Referência: Remote Desktop Services — Microsoft Learn.

O RDP usa a porta TCP 3389 por defeito. Em Windows Server 2022+ com RDP Shortpath, também usa UDP 3389 para streaming de gráficos. Se o UDP está bloqueado, o RDP funciona mas com pior experiência (sem ajuste adaptativo de bitrate).

1. Camadas de Diagnóstico RDP

Camada Sintoma Ferramenta de diagnóstico
Rede Não conecta, timeout Test-NetConnection, psping, ping
Firewall Conexão recusada (porta fechada) Windows Firewall, Get-NetFirewallRule
Serviço Serviço parado, não responde Get-Service TermService
Autenticação (NLA) Erro de autenticação antes de conectar GPO, SystemPropertiesRemote
Licenciamento RDS Aviso de licença, desligamento após X dias RD Licensing Diagnoser, lwdiag
Sessão Sessão presa, ecrã preto, sem resposta qwinsta, quser, Task Manager
Performance Lag, lentidão, gráficos lentos iperf3, PerfMon, Group Policy RDP settings
Perfil Ecrã preto após login, perfil temporário Event Viewer, net user, perfil corrompido
Cliente Cliente mstsc desactualizado, compatibilidade Windows Update, versão do cliente

2. Passo 1 — Conectividade de Rede

Antes de investigar o RDP, confirmar que a rede está funcional entre o cliente e o servidor.

2.1 Testar conectividade à porta 3389

# Testar TCP 3389 (PowerShell 5.1+)
Test-NetConnection -ComputerName servidor01 -Port 3389

# Output esperado:
# ComputerName     : servidor01
# RemoteAddress    : 192.168.1.100
# RemotePort       : 3389
# InterfaceAlias   : Ethernet
# SourceAddress    : 192.168.1.50
# TcpTestSucceeded : True

# Alternativa com PSPing (mais detalhado — mede latência TCP)
psping -t servidor01:3389