Guia de acesso remoto no Windows

Como habilitar e usar a Área de Trabalho Remota (RDP) no Windows

Um guia completo para habilitar a Área de Trabalho Remota no Windows 11 e Windows 10, adicionar usuários, conectar-se a partir de outro dispositivo, proteger o acesso remoto e corrigir problemas comuns de RDP.

🪟 Windows 11 e 10 🖥 Área de Trabalho Remota 🔐 Segurança do RDP 🛠 Solução de problemas 📅 Atualizado em junho de 2026

O que é a Área de Trabalho Remota do Windows e como o RDP funciona?

Área de Trabalho Remota é um recurso integrado do Windows que permite controlar outro computador Windows por uma rede. Depois de se conectar, você pode abrir programas, gerenciar arquivos, alterar configurações e usar a área de trabalho remota quase como se estivesse sentado diante daquele PC.

A conexão usa o Protocolo de Área de Trabalho Remota, normalmente abreviado como RDP. Um computador atua como host ou PC remoto, enquanto o dispositivo usado para se conectar atua como cliente.

🖥️

Controle completo da área de trabalho

Abra aplicativos, trabalhe com arquivos, altere as configurações do Windows e use o PC remoto a partir de outro dispositivo.

📋

Redirecionamento da área de transferência e de dispositivos

Copie textos e arquivos, redirecione impressoras, reproduza áudio remoto e, opcionalmente, disponibilize unidades locais na sessão.

🌐

Acesso local ou remoto

Conecte-se pela mesma rede doméstica ou corporativa, por uma VPN ou por um Gateway de Área de Trabalho Remota gerenciado.

🔐

Autenticação criptografada

O RDP oferece suporte a sessões criptografadas e à Autenticação em Nível de Rede para verificar o usuário antes do início da sessão da área de trabalho.

ℹ️
Área de Trabalho Remota versus Assistência Rápida A Área de Trabalho Remota inicia uma sessão do Windows usando uma conta existente no PC remoto. Assistência Rápida foi criada para suporte temporário e compartilhamento de tela com outra pessoa que aprova a conexão.

Requisitos da Área de Trabalho Remota no Windows 11 e Windows 10

Antes de habilitar o RDP, verifique se o computador que você deseja controlar pode atuar como host da Área de Trabalho Remota. A edição instalada no PC remoto é importante; a edição do dispositivo cliente tem menos restrições.

Edição do Windows ou dispositivo Pode receber conexões RDP? Pode se conectar a outro host RDP?
Windows 11 Pro, Enterprise ou Education Sim Sim
Windows 10 Pro, Enterprise ou Education Sim Sim
Windows 11 Home ou Windows 10 Home Não Sim
Windows Server Sim Sim
Cliente macOS, iOS, iPadOS ou Android Somente cliente Sim, com um cliente Microsoft compatível

Requisitos básicos do RDP

⚠️
Limitação do Windows Home Um PC com Windows Home pode executar o cliente da Área de Trabalho Remota e se conectar a outro computador, mas não pode aceitar conexões RDP de entrada usando o host integrado da Microsoft.
📌
Status do suporte ao Windows 10 O suporte padrão ao Windows 10 terminou em 14 de outubro de 2025. O RDP ainda pode funcionar, mas um sistema operacional sem suporte não deve ser exposto ao acesso remoto. Atualize para o Windows 11 ou use um plano qualificado de Atualizações de Segurança Estendidas, quando aplicável.

Como preparar um PC Windows para acesso pela Área de Trabalho Remota

Antes de se conectar, anote o nome do computador remoto, o nome da conta e o endereço IP local. Isso facilita bastante a solução de problemas caso o Windows não consiga resolver automaticamente o nome do PC.

Verifique a edição do Windows

  1. Pressione Win + I para abrir Configurações.
  2. Abra Sistema e selecione Sobre.
  3. Em Especificações do Windows, verifique o campo Edição.
  4. Confirme se o PC remoto executa o Windows Pro, Enterprise ou Education.

Encontre o nome do computador

Configurações Sistema Sobre Nome do dispositivo

Você também pode abrir o Prompt de Comando e executar:

hostname

Encontre o endereço IP local

Abra o Prompt de Comando e execute:

ipconfig

Procure por Endereço IPv4 no adaptador de rede em uso. Um endereço de rede doméstica geralmente se parece com 192.168.1.50 ou 10.0.0.25.

Encontre o nome da conta do Windows

Execute o comando a seguir no PC remoto:

whoami

O resultado pode aparecer como PC-NAME\username. Para uma conta Microsoft, o Windows pode solicitar o endereço de e-mail da conta e a senha completa.

Preparação recomendada Dê ao PC remoto um nome de dispositivo claro e reserve o endereço IP local nas configurações DHCP do roteador. Um endereço estável evita que conexões RDP salvas deixem de funcionar quando o roteador atribui outro IP.

Como habilitar a Área de Trabalho Remota nas Configurações do Windows

O aplicativo Configurações é a maneira mais simples e segura de habilitar o host integrado da Área de Trabalho Remota. O caminho é praticamente igual no Windows 11 e no Windows 10.

Iniciar Configurações Sistema Área de Trabalho Remota
  1. Entre no PC remoto usando uma conta de administrador.
  2. Pressione Win + I para abrir Configurações.
  3. Selecione Sistema e abra Área de Trabalho Remota.
  4. Ative Área de Trabalho Remota.
  5. Selecione Confirmar quando o Windows perguntar se você deseja habilitar o recurso.
  6. Anote o nome do PC; você poderá usá-lo posteriormente no cliente da Área de Trabalho Remota.

Quando a Área de Trabalho Remota é habilitada pelas Configurações, o Windows também ativa as regras correspondentes do Firewall do Windows. Normalmente, não é necessário criar uma exceção manual no firewall.

Mantenha a Autenticação em Nível de Rede habilitada

Abra as configurações da Área de Trabalho Remota e mantenha habilitada a opção que exige que os dispositivos usem a Autenticação em Nível de Rede (NLA) habilitada. A NLA verifica as credenciais antes que o Windows crie a sessão remota completa, reduzindo os recursos do sistema expostos a tentativas de conexão não autenticadas.

🔐
Prática recomendada Mantenha a NLA habilitada, a menos que esteja diagnosticando temporariamente um problema de compatibilidade com um cliente antigo e confiável. Reative-a imediatamente após o teste.

Evite que o PC remoto entre em suspensão

Um computador suspenso ou hibernando normalmente não pode aceitar uma conexão RDP, a menos que o Wake-on-LAN tenha sido configurado separadamente. Revise as configurações de energia de um PC que precisa permanecer disponível remotamente.

Configurações Sistema Energia e bateria Tela e suspensão

Outras maneiras de habilitar a Área de Trabalho Remota no Windows

Os administradores também podem habilitar o RDP pela caixa de diálogo clássica Propriedades do Sistema ou pelo PowerShell. Esses métodos são úteis quando a página Configurações não está disponível ou ao configurar vários PCs.

Método 1

Configurações do Windows

O método recomendado para a maioria dos computadores domésticos e de pequenos escritórios. Ele habilita o RDP e as regras do firewall ao mesmo tempo.

Recomendado
Método 2

Propriedades do Sistema

Use a guia clássica Remoto para permitir conexões e configurar a Autenticação em Nível de Rede.

Interface clássica
Método 3

PowerShell

Habilite a configuração necessária do Registro e a regra do firewall em um terminal elevado.

Administradores

Habilite o RDP pelas Propriedades do Sistema

  1. Pressione Win + R.
  2. Digite SystemPropertiesRemote.exe e pressione Enter.
  3. Na guia Remoto, selecione Permitir conexões remotas com este computador.
  4. Mantenha a opção de NLA marcada.
  5. Clique em Aplicar e depois em OK.

Habilite o RDP com o PowerShell

Abra o Terminal do Windows ou o PowerShell como administrador, e execute:

Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' `
  -Name 'fDenyTSConnections' -Value 0

Enable-NetFirewallRule -DisplayGroup 'Remote Desktop'

Para desabilitar posteriormente as conexões RDP de entrada, use:

Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' `
  -Name 'fDenyTSConnections' -Value 1

Disable-NetFirewallRule -DisplayGroup 'Remote Desktop'
⚠️
Direitos de administrador necessários Habilitar ou desabilitar o host da Área de Trabalho Remota altera configurações de todo o sistema. Execute esses comandos somente em um terminal elevado e apenas em um computador que você administra.

Como adicionar usuários autorizados a se conectar pela Área de Trabalho Remota

Os membros do grupo local Administradores normalmente podem se conectar por RDP automaticamente. Usuários padrão devem ser adicionados à lista de usuários da Área de Trabalho Remota.

  1. Abra ConfiguraçõesSistemaÁrea de Trabalho Remota.
  2. Selecione Usuários da Área de Trabalho Remota ou Selecionar usuários que podem acessar remotamente este computador.
  3. Clique em Adicionar.
  4. Digite o nome da conta local, Microsoft ou de domínio.
  5. Selecione Verificar nomes se a caixa de diálogo oferecer essa opção.
  6. Clique em OK para salvar o usuário.
Tipo de conta Formato típico do nome de usuário Senha a ser usada
Conta local do Windows PC-NAME\username ou .\username A senha da conta local
Conta Microsoft O endereço de e-mail da conta Microsoft A senha da conta Microsoft, não o PIN do Windows Hello
Conta de domínio do Active Directory DOMAIN\username ou user@domain.example A senha da conta de domínio
Conta Microsoft Entra AzureAD\user@company.example ou um fluxo de entrada pela Web configurado As credenciais da conta corporativa exigidas pela política da organização
🛡️
Use o princípio do menor privilégio Não transforme uma conta em administrador apenas para permitir o acesso pela Área de Trabalho Remota. Adicione uma conta padrão a Usuários da Área de Trabalho Remota a menos que os direitos administrativos sejam realmente necessários.

Como se conectar a um PC Windows pela Área de Trabalho Remota em uma rede local

Depois de configurar o host, use o aplicativo integrado Conexão de Área de Trabalho Remota em outro computador Windows. O nome do executável é mstsc.exe.

Conecte-se com a Conexão de Área de Trabalho Remota

  1. No PC cliente, pressione Win + R.
  2. Digite mstsc e pressione Enter.
  3. No campo Computador, digite o nome do PC remoto ou o endereço IP local.
  4. Selecione Conectar.
  5. Digite o nome de usuário e a senha completa da conta do PC remoto.
  6. Verifique o aviso do certificado. Continue somente se o nome do computador ou o endereço IP corresponder ao equipamento que você pretendia acessar.
🖥️
mstsc.exe
Digite um nome de computador, como OFFICE-PC ou um endereço, como 192.168.1.50, e autentique-se com uma conta existente no computador remoto.

Conecte-se pelo Windows App

A Microsoft também oferece o Windows App para plataformas compatíveis. Ele pode criar uma entrada salva para um PC remoto usando um nome de host ou endereço IP. No Windows, o cliente integrado mstsc.exe continua sendo a opção mais simples para uma conexão RDP direta e ocasional.

Conecte-se pelo macOS, iPhone, iPad ou Android

  1. Instale o cliente atual de área de trabalho remota da Microsoft para a plataforma.
  2. Adicione uma nova conexão de PC.
  3. Digite o nome ou o endereço IP do PC remoto.
  4. Adicione a conta do Windows ou informe as credenciais quando solicitado.
  5. Abra a entrada salva do PC para iniciar a sessão.
💡
Não é necessária Internet na rede local Dois computadores na mesma rede local podem usar o RDP sem uma conexão ativa com a Internet, desde que consigam se comunicar pelo roteador ou switch.

Como configurar as opções da Conexão de Área de Trabalho Remota

Antes de selecionar Conectar, clique em Mostrar Opções na Conexão de Área de Trabalho Remota. As guias adicionais permitem controlar a exibição, os dispositivos locais, o áudio, o desempenho e o comportamento da autenticação.

Guia Configurações úteis Quando alterá-las
Geral Computador, nome de usuário, salvar credenciais, salvar um arquivo .rdp Criar um atalho reutilizável para o mesmo PC remoto
Exibição Tamanho da janela, tela inteira, usar todos os monitores Ajustar a sessão à disposição dos seus monitores
Recursos Locais Áudio remoto, área de transferência, impressoras, unidades locais e cartões inteligentes Controlar quais recursos do cliente aparecem na sessão remota
Experiência Velocidade da conexão, plano de fundo da área de trabalho, animações e cache persistente de bitmap Melhorar a resposta em uma conexão lenta ou com alta latência
Avançado Autenticação do servidor e configurações do Gateway de Área de Trabalho Remota Conectar por um gateway da organização ou definir o comportamento do certificado

Use vários monitores

  1. Abra mstsc.
  2. Selecione Mostrar Opções.
  3. Abra a guia Exibição.
  4. Ative Usar todos os meus monitores para a sessão remota.
  5. Volte para a guia Geral e conecte-se.

Redirecione unidades locais ou armazenamento USB

  1. Abra a guia Recursos Locais.
  2. Em Dispositivos e recursos locais, selecione Mais.
  3. Escolha as unidades ou os dispositivos compatíveis que deseja disponibilizar remotamente.
  4. Conecte-se e abra o Explorador de Arquivos na sessão remota.
🔎
Lembrete de privacidade Redirecione somente os recursos necessários. Uma unidade local redirecionada fica acessível aos programas executados na sessão remota durante toda a conexão.

Como usar a Área de Trabalho Remota pela Internet com segurança

Uma conexão RDP local funciona porque os dois dispositivos conseguem se comunicar diretamente. Para se conectar de fora da rede doméstica ou corporativa, é necessário um caminho seguro de acesso à rede.

Preferencial

VPN

Primeiro, conecte-se à VPN doméstica ou corporativa; depois, use o nome de host privado ou o endereço IP do PC remoto como se estivesse na rede local.

Melhor para a maioria dos usuários
Empresas

Gateway de Área de Trabalho Remota

Um Gateway de Área de Trabalho Remota transporta o tráfego RDP por HTTPS e pode se integrar às políticas de acesso e aos controles de autenticação da organização.

Ambientes gerenciados
Risco mais alto

Encaminhamento de portas no roteador

É possível encaminhar a porta TCP 3389 diretamente para um PC, mas isso expõe o serviço RDP a varreduras da Internet e ataques de senha.

Não recomendado
🚫
Não exponha o RDP sem necessidade Evite publicar a porta 3389 diretamente na Internet. Uma VPN ou um Gateway de Área de Trabalho Remota configurado corretamente oferece uma camada de acesso mais segura e reduz a exposição direta a ataques.

Se o encaminhamento de portas for inevitável

Como proteger a Área de Trabalho Remota do Windows

O RDP é um caminho de acesso administrativo a uma área de trabalho completa do Windows, portanto deve ser protegido com o mesmo cuidado do acesso local. Use várias camadas de defesa em vez de depender apenas de uma senha.

✓ Recomendado

  • Mantenha a Autenticação em Nível de Rede habilitada.
  • Use uma VPN ou um Gateway de Área de Trabalho Remota para acesso pela Internet.
  • Instale prontamente as atualizações de segurança do Windows.
  • Use senhas exclusivas e contas com o menor privilégio necessário.
  • Limite os membros do grupo Usuários da Área de Trabalho Remota.
  • Bloqueie ou desconecte a sessão ao terminar.
  • Desabilite o RDP quando ele não for necessário.

✗ Evite

  • Expor a porta 3389 a toda a Internet.
  • Desabilitar a NLA sem um motivo temporário específico.
  • Usar senhas em branco, reutilizadas ou fracas.
  • Conceder direitos de administrador a todos os usuários remotos.
  • Ignorar avisos sobre o nome ou a identidade do certificado.
  • Habilitar o redirecionamento de unidades em um cliente não confiável.
  • Manter online um host Windows sem suporte.

Desconectar versus sair

Desconectar fecha a janela do cliente, mas mantém os programas em execução na sessão remota. Sair fecha os aplicativos e encerra a sessão do usuário do Windows. Use Desconectar quando pretende voltar, e Sair quando o trabalho estiver concluído.

🔒
Comportamento da tela local Nas edições padrão do Windows para desktop, uma sessão RDP de entrada normalmente bloqueia o console físico. A pessoa diante do PC remoto não acompanha a área de trabalho da mesma forma colaborativa oferecida pela Assistência Rápida.

Área de Trabalho Remota não funciona no Windows: soluções comuns

A maioria das falhas de RDP é causada por uma edição não compatível do Windows, um computador suspenso, um endereço incorreto, tráfego bloqueado pelo firewall, falta de permissão do usuário ou credenciais inválidas.

1. “A Área de Trabalho Remota não pode se conectar ao computador remoto”

2. Teste se a porta TCP 3389 está acessível

No PC cliente, abra o PowerShell e execute:

Test-NetConnection 192.168.1.50 -Port 3389

Substitua 192.168.1.50 pelo nome ou endereço IP do PC remoto. Se TcpTestSucceeded for False, verifique o endereço, o firewall, a VPN, a rota pelo roteador e se o serviço RDP está escutando.

3. Verifique as regras do firewall da Área de Trabalho Remota

Execute o PowerShell como administrador no PC remoto:

Get-NetFirewallRule -DisplayGroup 'Remote Desktop' |
  Select-Object DisplayName, Enabled, Profile

Se o grupo estiver desabilitado, habilite-o:

Enable-NetFirewallRule -DisplayGroup 'Remote Desktop'

4. Verifique se o Windows está escutando conexões RDP

No PC remoto, abra o Prompt de Comando como administrador e execute:

netstat -ano | findstr :3389

Uma entrada LISTENING indica que o serviço RDP está aceitando conexões TCP na porta padrão. Se nenhuma entrada aparecer, confirme se a Área de Trabalho Remota está habilitada e reinicie o serviço Serviços de Área de Trabalho Remota ou reinicie o PC.

5. “Suas credenciais não funcionaram” ou “Falha na tentativa de logon”

6. “O acesso solicitado à sessão foi negado”

7. Erro de Autenticação em Nível de Rede

8. Tela preta, sessão travada ou baixo desempenho

Sintoma Causa provável Primeira verificação
A opção Área de Trabalho Remota não aparece Windows Home ou política gerenciada Verifique a edição do Windows e a política da organização
O nome do PC não conecta Problema de resolução de nomes Tente usar o endereço IPv4
O teste da porta 3389 falha Problema de firewall, roteamento, VPN ou serviço Verifique as regras do firewall do RDP e o estado do serviço
A senha é rejeitada Formato de nome de usuário incorreto ou uso do PIN Use a senha completa e o prefixo correto da conta
A conexão funciona apenas algumas vezes Suspensão, mudança de endereço IP ou Wi-Fi instável Revise as configurações de energia e reserve o IP local
A sessão está lenta Alta latência ou excesso de efeitos visuais Reduza a qualidade de exibição e o redirecionamento de recursos

Perguntas frequentes sobre a Área de Trabalho Remota do Windows e o RDP

Q A Área de Trabalho Remota está disponível no Windows 11 Home?
O Windows 11 Home inclui o cliente necessário para se conectar a outro host RDP, mas não pode atuar como host integrado da Área de Trabalho Remota para conexões de entrada. O PC remoto deve executar uma edição compatível Pro, Enterprise, Education ou Windows Server.
Q O Windows 10 Home pode se conectar a um PC com Windows 11 Pro?
Sim. O Windows Home pode ser usado como cliente. Habilite a Área de Trabalho Remota no host com Windows 11 Pro e conecte-se pelo Windows 10 Home usando mstsc.exe.
Q A Área de Trabalho Remota funciona sem Internet?
Sim. O RDP funciona entre dispositivos na mesma rede local sem acesso à Internet. Os dispositivos ainda precisam de uma conexão de rede funcional e devem conseguir se comunicar pelo nome ou endereço IP.
Q Por que meu PIN do Windows não funciona na Área de Trabalho Remota?
O PIN do Windows Hello está vinculado a um dispositivo específico e geralmente não é a senha usada em uma conexão RDP padrão. Digite a senha completa da conta local, Microsoft, de domínio ou corporativa.
Q Qual porta a Área de Trabalho Remota do Windows usa?
A porta padrão do RDP para TCP e UDP é 3389. Não a exponha diretamente a toda a Internet, a menos que você compreenda e reduza completamente os riscos de segurança. É preferível usar uma VPN ou um Gateway de Área de Trabalho Remota.
Q Posso despertar um PC suspenso pela Área de Trabalho Remota?
O próprio RDP normalmente não consegue se conectar a um PC suspenso ou desligado. O Wake-on-LAN pode ser configurado separadamente se o adaptador de rede, o firmware, o roteador e o estado de energia oferecerem suporte.
Q Duas pessoas podem usar o mesmo PC Windows por RDP ao mesmo tempo?
As edições padrão do Windows para desktop foram projetadas para uma sessão interativa de usuário por vez. Uma conexão RDP de entrada normalmente bloqueia ou assume a sessão do console local. Os Serviços de Área de Trabalho Remota multiusuário exigem o Windows Server e o licenciamento apropriado.
Q O RDP é criptografado?
As sessões RDP modernas oferecem transporte criptografado e recursos de autenticação segura, mas a criptografia não torna a exposição direta à Internet isenta de riscos. Mantenha a NLA habilitada e, sempre que possível, coloque o acesso remoto atrás de uma VPN ou de um Gateway de Área de Trabalho Remota.
Q Como fechar uma sessão RDP sem desligar o PC remoto?
Feche a janela da Área de Trabalho Remota ou selecione Desconectar no menu Iniciar remoto. Isso mantém o PC remoto em execução. Selecione Sair somente quando desejar fechar os aplicativos do usuário e encerrar a sessão.
Q Devo alterar a porta RDP padrão?
Alterar a porta pode reduzir varreduras automatizadas básicas, mas não substitui uma segurança real. Use uma VPN ou um Gateway de Área de Trabalho Remota, autenticação forte, NLA, atualizações, restrições de firewall e contas com o menor privilégio necessário.

A melhor maneira de habilitar e usar a Área de Trabalho Remota no Windows

Para uma conexão local, confirme se o PC remoto executa uma edição compatível do Windows, habilite a Área de Trabalho Remota nas Configurações, adicione os usuários necessários, anote o nome ou o endereço IP do PC e conecte-se usando mstsc.exe. Mantenha a Autenticação em Nível de Rede habilitada e verifique se o computador permanece ativo quando o acesso remoto for necessário.

Para acessar de fora da rede local, use uma VPN confiável ou um Gateway de Área de Trabalho Remota gerenciado corretamente. Evite expor a porta 3389 diretamente à Internet.

🖥️ Em resumo

A Área de Trabalho Remota do Windows é confiável quando a edição do host, as permissões dos usuários, o caminho de rede, as regras do firewall e as credenciais estão configurados corretamente. Comece com um teste na rede local, use o endereço IP do PC se o nome não for resolvido e adicione o acesso remoto seguro somente depois que a conexão RDP básica funcionar.