Se o acesso direto a uma máquina não estiver disponível, o PsExec da Sysinternals é uma ótima ferramenta para habilitar remotamente o Protocolo de Área de Trabalho Remota (RDP). O PsExec permite executar comandos à distância, tornando-o ideal para esse propósito.
Para garantir que as informações estejam atualizadas e eficazes para 2025, revisei os guias de usuário, fóruns e discussões mais recentes de fontes confiáveis como Microsoft Answers e Spiceworks. Este guia reflete as etapas mais atuais e comprovadas para habilitar o RDP usando o PsExec, com base em feedback do mundo real e nas melhores práticas.
Tudo isso pressupõe que o PsExec já consiga alcançar a máquina de destino e autenticar-se nela; se você não tiver esse tipo de acesso ainda, pule para a seção HelpWire abaixo.
Aqui está um processo simplificado, passo a passo, para habilitar o RDP remotamente no Windows 10, 11 e Server 2022: baixar e configurar o PsExec, modificar o Registro para habilitar o RDP, permitir o RDP através do firewall, ajustar os limites de sessão (opcional), verificar ou reiniciar os Serviços de Área de Trabalho Remota e usar o PowerShell para configurações avançadas, se necessário.
Agora, vamos continuar com o guia detalhado.
1. Baixe e configure o PsExec
-
Faça o download do PsExec no site oficial da Sysinternals: PsExec no Microsoft Learn.
-
Extraia o arquivo e coloque-o em um diretório como C:\Tools\PsExec.
-
Opcionalmente, adicione o PsExec ao PATH do seu sistema para facilitar o acesso:
• Clique com o botão direito em Este Computador > Propriedades > Configurações avançadas do sistema > Variáveis de Ambiente.
• Em Variáveis de sistema, localize Path e adicione o diretório onde o PsExec está localizado.
2. Habilitar o RDP via edição do Registro
-
Abra o Prompt de Comando como Administrador.
-
Execute o seguinte comando para modificar remotamente o Registro e habilitar o RDP:
psexec \\TargetMachineName reg add “HKLM\System\CurrentControlSet\Control\Terminal Server” /v fDenyTSConnections /t REG_DWORD /d 0 /f
3. Permitir RDP através do Firewall do Windows
-
Execute este comando para habilitar a regra do firewall para RDP:
psexec \\TargetMachineName netsh advfirewall firewall set rule group=”remote desktop” new enable=Yes
-
Para verificar a regra, execute:
psexec \\TargetMachineName netsh advfirewall firewall show rule name=”remote desktop”
4. Configure os limites de sessão do RDP via Registro (Opcional)
Para aumentar o número máximo de sessões RDP permitidas, execute:
psexec \\TargetMachineName reg add “HKLM\System\CurrentControlSet\Control\Terminal Server” /v MaxInstanceCount /t REG_DWORD /d 100 /f
5. Verifique e reinicie os Serviços de Área de Trabalho Remota
-
Para verificar se os Serviços de Área de Trabalho Remota estão em execução:
psexec \\TargetMachineName sc query TermService
-
Se não estiver em execução, inicie-o com:
psexec \\TargetMachineName sc start TermService
6. Opcional: Use PowerShell para Configuração Avançada
Habilitar o RDP remotamente usando o PowerShell:
psexec \\TargetMachineName powershell -Command “Set-ItemProperty -Path ‘HKLM:\System\CurrentControlSet\Control\Terminal Server’ -Name fDenyTSConnections -Value 0”
7. Se o PsExec não conseguir alcançar a máquina
Cada comando acima pressupõe que o PsExec já tenha um caminho funcional até a máquina de destino e credenciais de administrador válidas para ela. Se a máquina estiver inacessível na rede, estiver atrás de um firewall ou você ainda não tiver credenciais que funcionem nela, nenhum dos comandos psexec \\\\TargetMachineName será executado.
HelpWire contorna isso completamente. Em vez de executar comandos em uma máquina à qual você já tem acesso administrativo pela rede, você envia um link de conexão para quem estiver nessa máquina, a pessoa aprova e você obtém acesso, sem credenciais funcionais ou caminho de rede exigidos antecipadamente. A sessão é criptografada de ponta a ponta com TLS e AES-256 e funciona da mesma maneira, independentemente de a máquina de destino executar Windows, macOS ou Linux.
Depois que você estiver conectado, poderá abrir o Prompt de Comando ou o Editor do Registro diretamente e executar exatamente os mesmos comandos fDenyTSConnections e do firewall deste guia, só que de dentro da sessão em vez de pela rede. Não é um substituto para o PsExec quando você estiver criando scripts para habilitar o RDP em uma frota que você já gerencia, mas é uma maneira mais rápida de entrar quando estiver lidando com uma única máquina à qual você ainda não consegue acessar de nenhuma outra forma.
Considerações finais
Após revisar discussões de especialistas e fóruns, posso confirmar que esses métodos do PsExec para ativar o RDP são eficazes em 2025. Se os problemas persistirem, verifique a conectividade de rede, as permissões ou as configurações de Política de Grupo. Para redes maiores, considere automatizar o processo com scripts do PowerShell para agilizar o gerenciamento da Área de Trabalho Remota.