結論から言うと、Windowsのコマンドプロンプトからリモートデスクトップ接続を始める基本形は mstsc /v:computer1 です。ただし、このコマンドは接続画面を起動して接続先を指定するだけであり、接続先PCのリモートデスクトップを有効化したり、権限やファイアウォールを変更したりはしません。先に接続先が対応エディションであること、電源とネットワーク、接続許可、利用者権限を確認してください。通常の接続開始に管理者権限は不要です。
判断の順序は単純です。同じ社内・家庭内ネットワークで一度だけ接続するなら、接続先名を確認して /v で開きます。画面サイズを固定したいなら /w と /h、全画面なら /f を加えます。繰り返し使うなら、画面で設定を確認してからRDP設定ファイルを保存します。インターネット越しなら、RDPのポートを直接公開するのではなく、組織が承認したVPNまたはRD Gatewayなどの経路を管理者に確認します。
実行前に接続できる条件を確認する
最初に接続元と接続先を分けて考えます。Windows Homeでも接続元のクライアントとしては利用できますが、Microsoftの案内では、着信する接続先になれるのはWindows Pro、Enterprise、Education、Windows Serverです。接続先がHomeなら、コマンドを変えてもRDPホストにはなりません。エディションを無理に回避する方法ではなく、正規の対応エディションまたは組織が承認した別の遠隔支援手段を選びます。
- 接続先PCの電源が入り、スリープや休止状態ではない
- 接続先でリモートデスクトップが有効になっている
- 接続するアカウントが許可され、強固で固有のパスワードを持つ
- 接続元から接続先名またはIPアドレスへ到達できる
- 接続先のファイアウォールで正規のリモートデスクトップ通信が許可されている
変更前には、リモートデスクトップのオン・オフ、許可ユーザー、接続先PC名、現在のネットワーク種別をメモします。業務PCでは自分で設定を変えず、管理者が定めた接続先とアカウントを使用してください。ネットワークレベル認証は接続セッションの前に利用者を認証する仕組みなので、互換性問題のために安易に無効化しません。
mstscで基本接続を開始する
コマンドプロンプトを通常権限で開き、Microsoftの構文に沿って mstsc /v:computer1 を実行します。computer1 はMicrosoftの公式例にあるコンピューター名です。実際には、自分に接続が許可されたPCの正式な名前または管理者から指定されたアドレスを入力します。名前解決が正しく動く環境ではPC名の方が管理しやすく、固定的に割り当てられたIPアドレスを管理者から指定されている場合はその値を使います。
接続画面が開いたら、表示された接続先名をもう一度確認してから資格情報を入力します。ユーザー名は接続先のローカルアカウント、ドメインアカウント、または組織が指定した形式でなければなりません。知らない証明書警告や予期しない接続先が表示された場合は先へ進まず、PC名と経路を管理者に確認します。警告を無視して接続することは、原因の切り分けにも安全性にも役立ちません。
目的に合うmstscオプションを選ぶ
mstsc /v:computer1 /f は全画面で開始します。固定サイズなら mstsc /v:computer1 /w:1600 /h:900 のように幅と高さを指定できます。複数モニターを使う場合は /multimon、資格情報を接続時に明示的に求めたい場合は /prompt が公式に用意されています。まずオプションなしで接続を確認し、必要な表示設定を一つずつ加えると、不具合の原因を判別しやすくなります。
/admin は一般のPCで管理者としてアプリを起動する指定ではなく、サーバー管理用セッションへ接続するための指定です。通常利用で付ける必要はありません。RDP設定ファイルは mstsc /edit filename.rdp で編集できますが、ファイルには接続先や画面設定などが保存されるため、共有フォルダーやメールへ不用意に置かず、資格情報をファイルと一緒に配布しないでください。
安全な接続経路と運用ルールを決める
リモートデスクトップを有効にすると、そのPCはネットワークからの接続を受ける状態になります。Microsoftも信頼できるネットワークだけで有効にし、接続可能な利用者を必要最小限にするよう案内しています。ルーターでRDPポートを直接インターネットへ公開したり、警告を消すためにファイアウォール全体を停止したりしないでください。社外から使う場合は、会社のVPN、RD Gateway、端末管理、条件付きアクセスなど、組織が承認した構成を利用します。
接続中は、クリップボード、ローカルドライブ、プリンターなどのリダイレクトが必要かを確認します。機密情報を扱う接続では、不要な共有機能を有効にしない方が影響範囲を狭められます。離席時には接続元をロックし、作業終了時は保存中の処理がないことを確認します。切断はセッションを残すことがあるため、共有サーバーや業務手順でサインアウトが求められている場合は、そのルールに従います。
接続できない時は影響の小さい順に切り分ける
まず入力ミスを疑い、接続先名、ユーザー名、ネットワーク接続を確認します。次に、接続先が起動中でスリープしていないか、リモートデスクトップが有効か、対象ユーザーが許可されているかを接続先側で確認します。ここまでで直らなければ、同じネットワーク内の管理端末から名前解決と到達性を管理者に確認してもらいます。いきなりレジストリ、グループポリシー、ポート番号、NLAを変更する必要はありません。
- 名前で失敗し、管理者指定のIPでは成功する場合は、DNSや名前解決を確認する
- 資格情報で失敗する場合は、接続先のアカウント形式と許可グループを確認する
- 接続後すぐ切れる場合は、接続先のイベント記録、同時接続制限、組織ポリシーを管理者が確認する
- 画面だけ乱れる場合は、全画面や複数モニターを外し、標準サイズで再試行する
以前は接続できた場合、直前に変わったものを一つずつ戻します。パスワード変更、PC名変更、VPN未接続、Windows更新後の再起動待ち、接続先のスリープなどが候補です。セキュリティ設定を弱める回避策ではなく、接続元と接続先を更新し、正式な権限と経路を直すのが基本です。
接続後の検証とロールバック
検証では、正しいPC名が表示されること、想定したアカウントでサインインしていること、必要なアプリだけが使えること、画面サイズとキーボード入力が正常なことを確認します。ファイル操作を試すなら、重要データではなく削除可能なテストファイルで行います。接続中に別利用者のセッションへ影響がないかも、サーバー管理者の運用基準で確認してください。
元へ戻す場合は、追加した /f、/multimon、幅・高さ指定を外し、保存したRDP設定ファイルを使わずに基本接続へ戻します。今回だけ許可したユーザーやリモートデスクトップ機能は、事前の状態を確認した上で管理者が戻します。設定ファイルを削除しても接続先側の許可は消えないため、接続元と接続先を別々に確認することが重要です。
よくある質問
コマンドプロンプトは管理者として開く必要がありますか
通常の mstsc 起動と接続には不要です。接続先のシステム設定を変更する作業には別途管理者権限が必要ですが、接続開始と混同しないでください。
Windows Homeから接続できますか
接続元としては利用できます。Windows Homeを接続先のRDPホストにすることはできません。非公式な変更で制限を回避せず、対応エディションか承認済みの別手段を選びます。
PCがスリープ中でも接続できますか
通常は接続できません。常時スリープを無効にする前に、消費電力と組織の運用ルールを確認し、必要時間だけ起動する方法や管理された起動手段を検討します。
確認に使ったMicrosoft公式情報
まとめ
コマンドからの基本接続は mstsc /v:接続を許可されたPC名 で始め、接続確認後に表示オプションを一つずつ加えます。成功の鍵はコマンドの多さではなく、接続先エディション、電源、ネットワーク、許可ユーザー、NLAを含む安全な経路を先に整えることです。問題時は入力、電源、到達性、権限の順に確認し、ファイアウォール停止や認証弱体化へ進まないでください。

コメント