リモートデスクトップ接続が切れる問題: よくある原因と対処法

リモートデスクトップ接続が切れるときは、まず「毎回ほぼ同じ時間で切れるか」を確認してください。10分、15分、60分など一定間隔なら、RDSのアイドル時間・アクティブ時間・切断後ログオフのポリシーが有力です。発生間隔がばらつく、VPNやWi-Fi切り替えと連動する、エラーを伴ってRDP画面が閉じる場合は、ネットワーク、RD Gateway、サーバー負荷、RDPサービス側を優先して調べます。いきなりタイムアウトを無制限へ変更すると、放置セッションと未保存データの扱いが変わるため、原因を分けてから設定してください。

「切断」と「ログオフ」は同じではありません。切断では通信が途切れてもサーバー上のセッションとアプリが残る場合があります。ログオフではユーザーセッションが終了し、未保存の作業を失う可能性があります。再接続すると同じデスクトップへ戻るか、新しいセッションになるか、アプリが残っているかを記録すると、時間制限ポリシーとネットワーク切断を見分けやすくなります。

目次

症状から最初の確認先を決める

症状可能性が高い領域最初の確認
毎回ほぼ同じ経過時間で切断アクティブ/アイドルのセッション時間制限切断メッセージ、適用GPO、RDSコレクション設定
操作しないと一定時間後に切断アイドルセッション制限、RD GatewayやVPNのアイドルタイムアウト最後の入力から切断までの時間を計測
操作中でも一定時間後に切断アクティブセッション制限ログオン時刻からの経過時間と警告表示
時刻が不規則で瞬断後に戻れるWi-Fi、VPN、ルーター、RD Gateway、回線品質有線接続との比較、同時刻のネットワークログ
切断後に再接続できないRDPサービス、ポート競合、認証、サーバー停止や高負荷別管理経路でホスト状態とイベントを確認
Chromeリモートデスクトップだけ切れるGoogle側の製品経路でありWindows RDPとは別Windows RDPのGPOを変更せず製品別に切り分け

最初に採取する情報

再現時刻を秒単位で記録し、クライアントと接続先の端末名、Windowsエディション、接続方法(社内LAN、Wi-Fi、VPN、RD Gateway、インターネット越し)、表示されたメッセージ全文、切断までの経過時間、再接続の可否、再接続後に同じアプリが残るかを控えます。スクリーンショットにはユーザー名、社内ホスト名、IPアドレスが含まれることがあるため、公開前に伏せてください。

複数ユーザーが同時刻に切れるなら、個人PCのマウス操作や省電力設定より、セッションホスト、RD Gateway、VPN、ネットワーク機器、適用されたドメインGPOの変更を疑います。1人だけで、別PCや別回線では再現しないなら、クライアント側のネットワークアダプター、VPNクライアント、RDPアプリ設定を優先します。この「範囲」の確認は、不要なサーバー設定変更を避けるために重要です。

セッション時間制限を確認する

Microsoftの公式トラブルシューティングでは、一定間隔で発生する切断は設定による可能性が高く、間隔が不規則ならネットワーク要因の可能性が高いと整理されています。RDS展開ではコレクションのSession設定、RD Gateway経由ならConnection Authorization Policyのタイムアウト、ローカルまたはドメイン環境ではRemote Desktop Session HostのSession Time Limitsを確認します。複数箇所に設定がある場合、どれが実際に適用されるかを結果セットで確認してください。

ローカルグループポリシーを開く前の注意

次の既存手順は、元記事の画像とSWELLステップを保持しつつ、原因調査のための閲覧と記録に限定したものです。管理対象PCではローカル設定よりドメインGPOやMDMが優先され、RDSコレクションやRD Gatewayにも別の制限があり得ます。利用者は画面上の値を無効化せず、実効ポリシーと設定元をRDS管理者へ確認してください。Windows Homeは受信側RDPホストの要件を満たさず、ローカルグループポリシーエディターも前提にできません。

STEP
[Windowsキー]を押しながら[Rキー]

[Windowsキー]を押しながら[Rキー]をタイプしてください

[ファイル名を指定して実行]画面が起動します。

STEP
[gpedit.msc]と入力

[gpedit.msc]と入力して、[OK]ボタンをクリックします。

STEP
ローカル グループポリシーエディターが起動

以下のようにローカル グループポリシーエディターが起動します。

アイドル状態の時間制限

「アクティブでアイドル状態になっているリモートデスクトップサービスセッションの制限時間を設定する」は、接続中でも入力がない時間を基準に自動切断するポリシーです。有効なら指定時間後に切断されます。無効または未構成なら、そのポリシー自体はグループポリシーレベルで時間を指定しません。ただしRDSコレクション、RD Gateway、ユーザー側GPO、VPN装置など別の制限は残り得ます。値を変える前に、実際の切断間隔と一致するか確認します。

アイドル制限はセキュリティとリソース保護のため意図的に設定されることがあります。単に無制限へするのではなく、業務上必要な時間、無人セッションのリスク、再接続で作業を継続できるかを管理者と合意してください。「End session when time limits are reached」が有効なら、時間到達時の扱いが切断ではなく終了になり、未保存作業への影響が大きくなります。変更前の値を記録し、戻せるようにします。

STEP
[アクティブでアイドル状態になっているリモートデスクトップサービスの制限時間を設定する]を開く

以下のパスにあるポリシー[アクティブでアイドル状態になっているリモートデスクトップサービスの制限時間を設定する]を開いてください

コンピューターの構成 > 管理テンプレート > Windowsコンポーネント > リモートデスクトップサービス > リモートデスクトップセッションホスト > セッションの制限時間 > [アクティブでアイドル状態になっているリモートデスクトップサービスの制限時間を設定する]

画像に alt 属性が指定されていません。ファイル名: rdp-idle-cutoff1-900x335.png
STEP
適用元と実効値を記録

有効・無効・未構成の表示、設定時間、確認した端末、確認日時を記録します。この画面だけで値を変更せず、管理者がグループポリシー結果やResultant Set of Policyで、勝っているGPO、ユーザー/コンピューターの優先関係、RDSコレクション、RD Gatewayの設定を照合します。実測した切断時間と承認済み方針が一致しない場合に限り、管理者へ対象を限定した是正を依頼してください。

仮に1分と設定されている場合は、リモートデスクトップ接続がアイドル状態になってから1分後に切断(セッション切れ)されることになります。

STEP
承認された是正とロールバックを確認

変更が必要と管理者が判断した場合だけ、対象、変更前の値、承認記録、復元方法を残して検証範囲へ適用します。適用方法や再起動の要否は組織の手順に従い、再テストで改善しない、または別の利用者へ影響した場合は、記録した元のポリシーへ戻します。

アクティブなセッションの時間制限

「アクティブなリモートデスクトップサービスセッションの制限時間を設定する」は、操作しているかどうかにかかわらず、セッションがアクティブでいられる最大時間を指定します。公式ポリシー説明では、期限前に警告が表示され、期限に達すると自動切断されます。ログオンしてから毎回同じ時間で切れる場合は、この設定と実測時間を照合します。コンピューター構成とユーザー構成の両方に設定がある場合、コンピューター側が優先される点にも注意が必要です。

業務上の理由で長くする場合も、変更対象を必要なRDSホストやユーザーへ限定し、全社既定GPOを直接緩めない設計を検討します。新しいGPOを小さな検証OUへ適用し、結果セット、接続テスト、ログオフ挙動を確認してから展開する方が安全です。ローカルPCだけを直しても、ドメインポリシーが次回更新で再適用されるため、恒久対策になりません。

STEP
[アクティブなリモートデスクトップサービスセッションの制限時間を設定する]を開く

以下のパスにあるポリシー[アクティブなリモートデスクトップサービスセッションの制限時間を設定する]を開いてください

コンピューターの構成 管理テンプレート Windowsコンポーネント リモートデスクトップサービス リモートデスクトップセッションホスト セッションの制限時間 アクティブなリモートデスクトップサービスセッションの制限時間を設定する

STEP
適用元と実効値を記録

有効・無効・未構成の表示、設定時間、確認した端末、確認日時を記録します。利用者判断で無効化や延長をせず、管理者がコンピューター構成とユーザー構成の実効値、勝っているGPO、RDSコレクションの値を確認します。業務要件とセキュリティ方針の双方から変更が承認された場合だけ、検証用の小さな対象範囲で是正してください。

仮に1分と設定されている場合は、リモートデスクトップ接続がアクティブの状態であっても1分後に強制的に切断(セッション切れ)されることになります。

STEP
承認された是正とロールバックを確認

変更が必要と管理者が判断した場合だけ、対象、変更前の値、承認記録、復元方法を残して検証範囲へ適用します。適用方法や再起動の要否は組織の手順に従い、再テストで改善しない、または別の利用者へ影響した場合は、記録した元のポリシーへ戻します。

切断済みセッションの制限と終了動作

アイドルまたはアクティブ時間制限で切れた後、セッションをどれだけ保持するかは「切断されたセッションの制限時間」で決まる場合があります。保持中なら再接続で同じ作業へ戻れますが、期限後にログオフされるとアプリは終了します。また「時間制限に達したらセッションを終了する」の設定により、期限時の扱いが変わります。問題報告には「RDP画面が閉じた」だけでなく、サーバー上のセッションがDisconnectedか、ログオフ済みかを含めてください。

ポリシーの適用元を確認する

ローカルグループポリシーで「未構成」と見えても、ドメインGPO、IntuneのADMX-backed policy、RDSコレクション、RD Gatewayの値が適用されていることがあります。管理者は結果セット(Resultant Set of Policy)やグループポリシー結果を使い、設定名、スコープ、勝ったGPOを確認します。レジストリ値を直接書き換える方法は、適用元を隠し、次のポリシー更新で上書きされるため、公式管理経路を優先してください。

変更後は組織の標準手順でポリシー更新を行い、必要なら対象PCを再起動またはセッションを作り直します。既存セッションには直ちに意図どおり反映されない場合があるため、新規ログオンで開始時刻を揃えて再テストします。ロールバックは、変更前に記録した値へ戻すか、検証GPOのリンクを外し、適用結果が元に戻ったことを確認します。

不規則な切断はネットワークから調べる

切断間隔が一定でない場合、クライアントから接続先までの経路を分解します。PCとアクセスポイント、社内LAN、VPN、インターネット、RD Gateway、セッションホストのどこで途切れたかを同時刻の記録で比べます。RDPの既定ポートは通常3389ですが、RD Gateway経由や組織の構成では外側の経路が異なります。ポートをインターネットへ直接公開して検証するのは危険なので行わないでください。

確認低リスクな方法読み方
有線とWi-Fiの差同じPC・同じ接続先で一時的に有線へ切り替える有線だけ安定するなら無線品質や省電力を調査
VPNの影響許可された別回線または社内LANで比較するVPN時だけならアイドル制限、再キー、MTU、クライアントログを管理者へ
他ユーザーの同時発生発生時刻と対象ホスト/Gatewayを突合する同時多発なら共有経路やホスト障害を優先
疎通の継続性承認された監視で遅延・損失・切断時刻を記録するpingだけでRDP全体の健全性は断定しない
再接続先同じセッションへ戻るか確認する戻れるなら通信断、戻れないならログオフやホスト再起動も確認

クライアント側ではネットワークアダプターのドライバーとVPNクライアントをサポート済みバージョンへ更新し、バッテリー駆動時だけ再現するかを確認します。ただし省電力を全面的に無効にする前に、AC電源接続や有線での比較を行います。サーバー側ではCPU、メモリ、ディスク、同時セッション、イベントログ、RDPサービスの再起動やOS再起動履歴を確認します。負荷でホストが応答不能なら、クライアント設定を変えても直りません。

接続できない場合の基本確認

Microsoftの公式案内では、接続先PCはRemote Desktopを受け入れられるWindows Pro系エディションで、電源が入り、ネットワークへ接続され、リモートデスクトップが有効で、接続ユーザーが許可されている必要があります。Windows Homeはクライアントとして接続できますが、標準機能で受信側ホストにはできません。切断対策の途中でエディション要件を回避する非公式パッチやRDPラッパーを導入しないでください。

ポート競合、RDP-Tcpリスナー停止、認証・暗号化設定、ライセンス、接続数制限などは管理者向けの確認が必要です。リモート作業だけで設定を変えると、自分の管理経路を失う可能性があります。サーバーや無人PCでは、コンソール、仮想基盤、帯域外管理など別の復旧経路を確保してから変更します。RDPサービスやホスト再起動は他ユーザーを切断するため、必ず周知と承認を取ります。

イベントとログを時刻で突き合わせる

クライアントの接続エラー、サーバーのRemoteDesktopServices関連ログ、Systemログ、VPN/RD Gatewayログを、同じタイムゾーンと時刻で突き合わせます。エラー番号や切断理由を記録し、単に「通信エラー」と要約しないでください。セッション時間制限のメッセージは、入力がなかった場合と総ログオン時間に達した場合で内容が異なるため、文面が診断材料になります。

イベントログを消去して再現テストする必要はありません。既存ログを保存し、障害時間帯を絞ります。長時間のパケットキャプチャやトレースは個人情報や認証情報を含む可能性があり、性能にも影響するため、MicrosoftのRDSトラブルシューティングや組織の手順に沿って、管理者が範囲と保存先を決めて実施します。

Chromeリモートデスクトップは別系統として扱う

Chromeリモートデスクトップの切断は、Windows標準RDPのSession Time Limitsだけでは説明できません。Googleアカウント、ホストサービス、Chrome/ホストコンポーネント、ブラウザー、ネットワーク経路を製品別に確認します。Chrome側だけで再現し、標準RDPやローカル操作は安定しているなら、WindowsのRDSポリシーを無制限へ変更する根拠にはなりません。逆に両方が同時に切れるなら、PCのネットワークやスリープ、回線を共通要因として調べます。

変更時の注意とロールバック

  • 変更前のポリシー名、値、適用元GPO、対象OU、テスト日時を記録する
  • 本番の全ユーザーではなく検証端末・検証ユーザーから適用する
  • 無制限化ではなく業務上必要な時間へ調整し、放置セッションのリスクを評価する
  • 「切断」と「終了」の動作を別々にテストし、未保存作業への影響を確認する
  • 問題が改善しなければ変更を元へ戻し、ネットワークやGatewayの調査へ切り替える
  • リモート経由でサービスやファイアウォールを変える前に、別の管理経路を確保する

管理者へエスカレーションする基準

複数ユーザーが同時に切れる、同じホストだけで発生する、切断後にサーバーへ再接続できない、ホストが再起動している、RDSライセンスやGatewayエラーが出る、セキュリティエラーが表示される、ドメインGPOの変更権限が必要、業務データを失うログオフが起きた場合は管理者へ渡します。発生時刻、ユーザー影響範囲、接続経路、メッセージ、再接続結果、変更履歴をまとめてください。

Microsoftサポートへ進む場合は、クライアント、セッションホスト、Gatewayで同時刻の診断データが必要になることがあります。公式トラブルシューティングにはTSSによる採取手順がありますが、実行ポリシーの一時変更や大きなログ生成を伴うため、記事を見て個人判断で本番サーバーへ実行せず、サポート担当者または組織の管理者の指示に従います。

よくある質問

時間制限ポリシーを自分で無効にすれば直りますか

無効化を一般的な解決策にはしません。RDSコレクション、RD Gateway、ユーザーGPO、コンピューターGPO、VPNやネットワーク機器にも時間制限があり、意図的なセキュリティ方針の場合もあります。実効値、設定元、切断間隔を照合し、期待値と違う場合はRDS管理者へ承認済みの是正とロールバックを依頼してください。

切断されてもアプリが残っていれば問題ありませんか

通信断としては被害が小さい場合がありますが、再接続不能、セッション増加、ライセンス・メモリ消費、後続のログオフ期限には注意が必要です。重要な作業はこまめに保存し、切断とログオフの両方のポリシーを確認します。

gpedit.mscが見つかりません

Windows Homeではローカルグループポリシーエディターを前提にできず、標準の受信側Remote Desktopホスト要件も満たしません。非公式な有効化手段は使わず、接続先エディションと組織の管理方法を確認してください。ドメイン管理端末では管理者がGPO/MDMで設定します。

ルーターで3389番ポートを開ければ安定しますか

安定化策ではなく、インターネットへRDPを直接公開すると攻撃面を増やします。既存のVPN、RD Gateway、ゼロトラスト型アクセスなど組織の安全な経路を使い、ポート公開はしないでください。社内でも実際の接続方式を管理者に確認します。

関連する既存記事

まとめ

RDP切断は、一定時間ならセッション時間制限、ばらつくならネットワークやGatewayという順で切り分けます。切断とログオフを区別し、適用元GPOを確認してから最小範囲で変更し、改善しなければ必ず元へ戻します。複数ユーザー、サーバー再起動、セキュリティエラー、管理経路喪失の恐れがある場合は、個人設定で粘らずRDS管理者へ時刻付きの証拠を渡してください。

公式情報

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次