Windowsのリモートデスクトップで「リモートデスクトップ サービス セッションが終了しました」と表示されたときは、再接続を繰り返す前に、画面の全文、切断理由コード、発生時刻、切断までの経過時間を記録します。RDPの「切断」は、通信だけが切れてサーバー上のセッションが動き続ける状態と、サインアウト・再起動・管理操作でセッション自体が終了した状態に分かれます。毎回ほぼ同じ時間で終わるならセッション制限、時刻が不規則ならネットワークやVPN、全利用者が同時ならサーバーやゲートウェイを優先して調べます。
最初に未保存データを守る
再接続できたら、まず開いている文書や業務画面を保存します。単なる切断ならアプリが残っている場合がありますが、サインアウトやサーバー再起動では未保存データを失う可能性があります。同じセッションへ戻れず新しいデスクトップが開いた場合は、元のセッションが残っていないか管理者へ確認し、同じファイルを別セッションで上書きしません。
- エラー画面全体と「詳細の表示」にあるコードを記録する。
- 切断時刻を秒単位で記録し、接続開始時刻と最後に操作した時刻も残す。
- 同じPCへ接続していた他利用者も同時に切れたか確認する。
- VPN、Wi-Fi、有線、RD Gatewayなど実際の接続経路を記録する。
- リモートPCまたはサーバーの更新、再起動、メンテナンス予定を確認する。
- 再接続後に以前のアプリが残っているか、新規セッションかを確認する。
切断・ロック・サインアウトを区別する
| 状態 | 利用者から見える動き | サーバー上のセッション |
|---|---|---|
| 切断 | RDP画面が閉じ、再接続を求められる | 通常は実行中のまま残る |
| ロック | サインイン画面へ戻る | アプリは実行中 |
| サインアウト | 再接続すると新しいデスクトップ | 元のセッションとアプリは終了 |
| サーバー再起動 | 全利用者が切れ、しばらく接続不可 | 全セッション終了 |
| 管理者による切断 | メッセージとともに終了する場合がある | 操作内容により残るか終了 |
MicrosoftのRDSトラブルシューティングでは、Disconnectedはクライアントとの接続が切れ、セッションはサーバー上で動き続ける状態として説明されています。一方で、利用者のサインアウトや管理者がセッションを終了した場合は、アプリも終了します。「セッションが終了しました」という日本語だけでどちらかを決めず、再接続時の状態とサーバー側のセッション一覧を確認します。
発生間隔から調査の優先順位を決める
毎回ほぼ同じ無操作時間で切れる
アイドルセッション制限、RD Gatewayのタイムアウト、VPNタイムアウト、画面ロックの設定を確認します。Microsoftの現行ガイダンスでは、RDSの「アクティブだがアイドル状態のセッションの制限」と「アクティブセッションの制限」は異なるメッセージを出し、コンピューターまたは利用者のグループポリシーが既定設定より優先します。切断までの時間を複数回測り、設定値と一致するかを見ます。
操作中でも不規則に切れる
Wi-Fiの瞬断、VPN再接続、回線切り替え、スリープ、ルーターやプロキシのセッション、パケット損失を優先します。Microsoftも、一貫した時間パターンがない切断は設定よりネットワーク問題の可能性が高いと説明しています。クライアントを有線へ切り替えられるなら同じ時間帯に比較し、Wi-Fi信号、VPNログ、端末のスリープ時刻を記録します。
全利用者が同時に切れる
リモートPCまたはRD Session Hostの再起動、Remote Desktop Services、RD Gateway、Connection Broker、認証基盤、ネットワーク機器の障害を確認します。クライアント1台の設定を初期化する前に、監視アラート、Windows Update、計画メンテナンス、サーバーイベントログを調べます。サーバー側の原因なら、利用者ごとにRDPクライアントを再インストールしても直りません。
クライアント側で安全に確認する
- PCの時刻とタイムゾーンが正しいことを確認します。
- VPN接続の状態と、切断時刻に再接続イベントがないか確認します。
- Wi-Fiなら信号強度とローミング、有線ならケーブルとドックを確認します。
- Windows UpdateとMicrosoft Storeで、Windows Appまたは利用中のRDPクライアントを更新します。
- 保存済み接続先のPC名、RD Gateway、利用者名が正しいか確認します。
- 別の信頼できるネットワークまたは管理された別端末で、同じ接続先を比較します。
セキュリティ製品、Windows Defenderファイアウォール、ネットワークレベル認証を無効にして試す方法は採りません。RDPをインターネットへ直接公開せず、組織のVPN、RD Gateway、ゼロトラストアクセスなど承認された経路を使います。証明書警告を無視して接続すると中間者攻撃の危険があるため、接続名と証明書名の不一致は管理者に修正してもらいます。
接続先ポートの確認条件
直接RDP接続し、接続先が既定のTCP 3389を使う構成に限り、PowerShellの次の読み取り専用確認で到達性を調べられます。server01は正式な接続先名へ置き換えます。
Test-NetConnection server01 -Port 3389
RD Gateway経由や組織が別ポートを使う構成では、この結果だけでRDP全経路を判定できません。Gatewayは通常HTTPS経路を使い、その先でセッションホストへ接続します。TcpTestSucceededが失敗してもファイアウォールを全開にせず、DNS、VPN、経路、許可されたポートを管理者が確認します。成功しても、認証、セッション制限、Gateway、サーバー負荷の問題は残り得ます。
切断理由コードを記録する
新しいWindows AppやRDPクライアントでは、エラー画面の詳細に拡張エラーコードや切断理由が表示されることがあります。コードは10進・16進の表示を変換せず、そのまま記録します。Microsoftのトラブルシューティング資料にもすべての製品・世代のコードが載るとは限らないため、検索結果だけで意味を断定しません。コードはサーバーが通知した理由やクライアントが検出した状態の手掛かりとして扱い、発生時刻とサーバーログを組み合わせます。
「管理者がセッションを終了した」「別の接続が行われた」「ライセンス」「プロトコル」「ネットワーク」といった分類で担当が変わります。同じコードが複数利用者で同時に出るならサーバー側、1台だけならクライアント経路を優先します。スクリーンショットには接続先名や利用者名が含まれるため、外部掲示板へそのまま投稿しません。
サーバー側イベントを同じ時刻で確認する
管理者はイベントビューアーで「Applications and Services Logs」配下のRemoteDesktopServices、TerminalServices-LocalSessionManager、TerminalServices-RemoteConnectionManagerなどを確認し、切断時刻前後のイベントを集めます。Systemログでは再起動、ネットワークアダプター、Remote Desktop Services、証明書、更新のイベントを確認します。ログの時刻はクライアントのタイムゾーンとそろえます。
イベントログを消去したり、再現のため本番セッションを意図的に落としたりしません。利用者名、接続元IP、セッションID、イベントIDを記録し、必要な期間だけエクスポートします。サーバーが複数台あるRDS構成では、Connection Broker、RD Gateway、Session Hostのどこを通ったかを確認し、各ログを同じ相関時刻で並べます。
セッション時間制限を管理者が確認する
RDS展開では、コレクションのセッション設定、RD Gatewayの接続承認ポリシー、グループポリシーの「リモート デスクトップ セッション ホスト」→「セッションの時間制限」を確認します。対象は、アクティブだがアイドルのセッション、アクティブセッション、切断されたセッション、制限到達時にセッションを終了する設定などです。ローカル設定だけを見ても、ドメインポリシーが上書きしている場合があります。
業務上の要件、ライセンス、情報セキュリティに基づく制限を、利用者側から無効にしません。設定が意図どおりなら、保存頻度、長時間処理の実行方法、再接続手順を運用へ反映します。意図しない値なら、どのGPOまたはコレクション設定が適用したかを特定し、変更審査を経て修正します。レジストリ値を直接書き換えて一時回避すると、次回ポリシー更新で戻り、設定元を見失います。
ネットワークの瞬断を確認する
不規則な切断では、クライアントのイベントログ、VPNログ、無線LANログ、ルーターや拠点回線の監視を切断時刻で照合します。Wi-Fiから有線へ変えて再現しないなら、信号強度、アクセスポイント間ローミング、ドック、電源管理を調べます。ノートPCのふたを閉じる、画面オフと同時にスリープする、VPNがアイドル切断する、といった端末設定も時間と合わせます。
連続pingだけでは、TCP再送、UDPトランスポート、Gateway、認証、セッション制限を完全には評価できません。監視結果の一部として扱い、パケット損失率、遅延変動、VPN再接続、RDPコードを組み合わせます。ネットワークを直すためにMTUやレジストリを推測で変更せず、経路上の機器とVPN製品の公式ガイダンスを使います。
更新・再起動・ライセンスの影響
Windows Updateや管理ツールによる再起動が行われると、全セッションが終了します。更新の履歴、再起動イベント、メンテナンス予定を確認し、長時間処理は保存と再開ができる設計にします。サーバー再起動を避けるため更新を恒久停止するのではなく、利用者通知、保存確認、冗長化、適切なメンテナンス時間を整えます。
RDS Session Hostでは接続数、RDS CAL、ライセンスサーバー、コレクション構成が関係する場合があります。WindowsクライアントPCへの管理用接続と、複数利用者へ提供するRDS展開はライセンスと構成が異なります。ライセンス警告や猶予期間の問題がある場合は、無許諾の回避やレジストリ削除をせず、契約とMicrosoft公式手順に基づいて管理者が修正します。
復旧確認とサポートへ渡す情報
- 同じ利用者が元のセッションへ戻り、アプリとファイルを確認できる。
- アイドル時、操作中、VPN再接続後の各条件で意図しない切断がない。
- 切断理由コードとクライアント・サーバーイベントが同じ原因を示す。
- GPO、コレクション、Gatewayの時間制限が業務要件どおりである。
- NLA、ファイアウォール、証明書検証、更新を弱めていない。
- 変更後にRDP以外のサーバー機能と他利用者へ悪影響がない。
改善しない場合は、接続元OSとクライアント版、接続先、Gateway・VPNの有無、発生時刻、発生間隔、切断理由コード、同時影響者、クライアントとサーバーのイベントIDを管理者へ渡します。パスワード、証明書秘密鍵、機密ファイルは添付しません。時間パターンとセッション状態を明確にするだけで、設定、ネットワーク、サーバーのどこを調べるべきか大きく絞れます。

コメント