iPad Pro(M4)からWindows 11 ProのデスクトップPCへ「Microsoft Remote Desktop」で接続しようとしても、毎回エラー0x204で失敗する場合、原因の多くは「ネットワーク的にPCへ到達できていない」または「RDP(3389/TCP)が途中で遮断されている」のどちらかです。LAN内・外出先の両方を想定し、最短で切り分けできる順番で確認ポイントを整理します。
まず押さえる:エラー0x204の意味と“最優先で見るべきところ”
Microsoft Remote Desktopの0x204は、ざっくり言うと「接続先に到達できない/接続を確立できない」系のエラーです。認証情報(ユーザー名・パスワード)を間違えたときのような“ログイン画面に到達した後のエラー”というより、そもそもRDPの入口まで辿り着けていない状況で出やすいのが特徴です。
そのため、最初に見るべきは次の3点です。
- iPadとWindows PCが同じネットワークにいるか(LAN内接続なのか/外出先からなのか)
- 接続先IPアドレスが正しいか(PCのIPが変わっていないか)
- 3389/TCP(RDP)がファイアウォールやルーターでブロックされていないか
切り分けの全体像:LAN内か、外出先かで“やること”が変わる
「自宅内でつなぐつもりだったのに、実はiPadがゲストWi‑Fiに入っていた」「外出先なのにローカルIPを指定していた」など、前提がズレているだけで0x204は簡単に出ます。まずは自分の状況を下表で整理してください。
| 状況 | iPadで指定する接続先 | 追加で必要な設定 | 0x204が出やすい典型原因 |
|---|---|---|---|
| 自宅でiPadもPCも同じWi‑Fi/同じルーター配下 | PC名 または ローカルIP(192.168.x.x等) | 基本は不要 | ゲストWi‑Fi、AP隔離、PCのIP変更、Windowsファイアウォール |
| 自宅でPCは有線、iPadはWi‑Fi | ローカルIP推奨 | 同一LAN(同一セグメント)であること | 中継機・メッシュの分離、ルーター設定で端末間通信が遮断 |
| 外出先(モバイル回線/別Wi‑Fi)から自宅PCへ | 通常はグローバルIP/ドメイン(またはVPN後にローカルIP) | VPNまたは(非推奨だが)ポート開放 | ポート未開放、CGNAT/DS-Liteでそもそも受けられない、ISPブロック |
最短チェックリスト:上から順に“詰まっている場所”を特定する
迷ったら、まずはこの順番で確認すると最小の手数で原因が絞れます。
| 優先度 | 確認項目 | OKの目安 | NGなら疑うところ |
|---|---|---|---|
| 最優先 | iPadがゲストWi‑Fiではない/同一LANにいる | PCのローカルIPに到達できる | AP隔離、ゲストSSID、ルーターの端末分離 |
| 高 | 接続先IPが合っている(PCのIPが変わっていない) | Windowsで確認したIPv4と一致 | DHCPでIP変化、入力ミス、IPv6/IPv4取り違え |
| 高 | Windows 11 Proでリモートデスクトップが有効 | リモートデスクトップがオン、許可ユーザーに自分がいる | Windows 11 Home、ユーザー未許可、ポリシーで禁止 |
| 高 | 3389/TCPがファイアウォールで許可されている | Windows DefenderでRDP許可、他のセキュリティでも遮断なし | ネットワークプロファイル不一致、サードパーティFW |
| 中 | 別のWindows端末からmstscで繋がるか | LAN内の別PCから接続できる | PC側のRDPサービス、Windows設定自体が不安定 |
ネットワーク環境の確認:同じLANでも“繋がらないパターン”がある
LAN内接続のつもりでも、Wi‑Fiルーター側の設定で端末間通信が遮断されていると0x204になります。特に次のケースは見落としがちです。
ゲストWi‑Fi(ゲストSSID)に接続していないか
ゲストWi‑Fiは「インターネットには出られるが、家庭内のPCやNASにはアクセスできない」設定になっていることが多いです。iPadがゲストSSIDに入っていると、ローカルIP(192.168…)への接続が通らず0x204になります。
- iPadの「設定」→「Wi‑Fi」→接続中のSSIDを確認
- SSID名にGuestやゲストの表記がある場合は通常SSIDへ切り替え
AP隔離(端末間通信の禁止)が有効になっていないか
ルーターやアクセスポイントの機能で、同じSSIDでも端末同士の通信を禁止する設定があります。メーカーによって名前が異なり、「AP isolation」「プライバシーセパレーター」「端末間通信を無効」などで提供されます。これがオンだと、iPad→PCの通信が遮断されます。
中継機・メッシュWi‑Fiでネットワークが分離していないか
Wi‑Fi中継機やメッシュ機器の構成によっては、iPadが“別のセグメント”に入ってしまうことがあります。見た目は同じSSIDでも、実際にはPCのいるセグメントへ到達できないと0x204が出ます。
- 可能なら一度、iPadをルーター本体のWi‑Fi(親機)に接続して試す
- PCが有線なら、ルーター直結のLANポートに繋がっているかも確認
iPad側の落とし穴:ローカルネットワーク許可がオフだと詰むことがある
iPadOSでは、アプリが家庭内LANへアクセスするために「ローカルネットワーク」許可が必要になる場合があります。何かのタイミングで拒否していると、LAN内PCに繋げたいのに接続が成立せず0x204になることがあります。
- iPadの「設定」→「プライバシーとセキュリティ」→「ローカルネットワーク」
- 一覧の中でMicrosoft Remote Desktop(または同等アプリ名)をオン
- 見当たらない/反映が怪しい場合は、アプリを一度削除→再インストールで許可ダイアログが出ることがあります
また、外出先で試す場合はアプリのモバイルデータ通信がオフだと接続できません。iPadの「設定」→「モバイル通信」から該当アプリの通信が許可されているかも確認してください。
Windows 11側でIPアドレスを正確に確認する(ここが一番多い)
「IPアドレスを指定しているのに繋がらない」ケースで実は多いのが、PCのIPが変わっていた、または見ているIPが違う(Wi‑Fiと有線で別)、というパターンです。
WindowsでIPv4アドレスを確認する手順
- Windowsキーを押して「cmd」または「コマンドプロンプト」を開く
- 次を実行
ipconfig
表示された中から、PCが使っている接続(例:Ethernet / Wi‑Fi)の「IPv4 アドレス」を探します。例:192.168.1.20 のような値です。
注意点として、PCが有線と無線を両方使っている場合、複数のIPv4が表示されます。iPadから繋ぎたいのは「いま実際にPCがルーターと通信している方」です。基本的には、PCが有線ならEthernet側のIPv4、無線ならWi‑Fi側のIPv4を使います。
IPが頻繁に変わるならDHCP予約(固定化)を推奨
家庭用ルーターは通常DHCPでIPを自動割当するため、再起動や時間経過でPCのIPが変わることがあります。iPadの接続先をIP直打ちする運用なら、ルーター側でDHCP予約(MACアドレス固定)を設定し、PCのローカルIPを固定化するのがおすすめです。
| 方法 | メリット | デメリット | おすすめ |
|---|---|---|---|
| ルーターでDHCP予約 | 管理が楽、衝突しにくい | ルーター設定画面が必要 | ◎ |
| Windowsで固定IP設定 | ルーター変更しても同じIPにできる | 設定ミスでネットが不安定になりやすい | ○(慣れている人向け) |
Windows 11 Proでリモートデスクトップが有効か確認する
Windows側の設定が“オンのつもり”でも、ユーザー許可やエディションの見落としがあると接続できません。以下を順に確認します。
リモートデスクトップの有効化
- 「設定」→「システム」→「リモート デスクトップ」
- 「リモート デスクトップ」をオン
- 「このPCにリモートで接続できるユーザー」で、自分のユーザーが許可されているか確認
Windows 11がProエディションか確認(重要)
Windows 11 Homeは標準のRDPホスト(受け側)になれません。「接続する側」にはなれますが、「接続される側」には基本的になれないため、Homeの場合は0x204以前に前提が崩れます。
- 「設定」→「システム」→「バージョン情報」→「Windows の仕様」でエディションを確認
- または「winver」でバージョン表示を確認
アカウントにパスワードが設定されているか
セキュリティポリシー次第ですが、RDPは空パスワードのアカウントを拒否する構成が一般的です。ローカルアカウントを使っている場合は、パスワードを設定してください。
ファイアウォールで遮断されていないか:3389/TCPを通す
LAN内でIPが合っているのに繋がらない場合、次に疑うのはファイアウォールです。特に、Windowsのネットワークプロファイル(プライベート/パブリック)とルールが噛み合っていないと、RDPだけ弾かれます。
Windows Defender ファイアウォール(標準)の確認
まずはWindows標準のファイアウォールで「リモート デスクトップ」が許可されているか確認します。
- 「コントロール パネル」→「システムとセキュリティ」→「Windows Defender ファイアウォール」
- 「Windows Defender ファイアウォールを介したアプリまたは機能を許可」
- 一覧で「リモート デスクトップ」が許可されているか確認(プライベート側にチェック推奨)
より確実に見るなら「セキュリティが強化されたWindows Defender ファイアウォール」から受信規則を確認します。
ネットワークプロファイルが“パブリック”になっていないか
自宅LANでも、何らかの理由でWindowsがそのネットワークを「パブリック」と判断すると、受信が厳しくなりRDPが遮断されやすくなります。
- 「設定」→「ネットワークとインターネット」→ 接続中のネットワーク
- 可能ならプライベートに設定(企業ポリシーがある場合は従ってください)
サードパーティ製セキュリティソフト/VPNクライアントの影響
ウイルス対策ソフトや統合セキュリティ(ファイアウォール機能付き)を入れている場合、Windows Defender側を許可しても別の層で遮断されることがあります。切り分けとして、短時間だけ無効化して接続を試すのは有効です(無効化が難しい場合は、3389/TCPの受信許可ルールがあるか確認してください)。
“本当に3389が開いているか”をテストする(数字で白黒つける)
設定画面だけ見ていると「オンにしたはず」「許可したはず」で迷子になりがちです。そこで、ポート3389に到達できているかをテストして、ネットワーク問題かPC側問題かを切り分けます。
LAN内の別Windows PCからテストする(推奨)
同じ家庭内LANの別PC(またはノートPC)があるなら、それを使うのが最も確実です。
PowerShellを開いて、次を実行します。
Test-NetConnection 192.168.1.20 -Port 3389
結果の見方の例:
- TcpTestSucceeded : True → 3389に到達できています(次は認証/ユーザー名やNLAなど)
- TcpTestSucceeded : False → 途中でブロックされています(ファイアウォール、端末分離、ルーター設定、IP違いなど)
Windows側で“待ち受け”しているか確認する
RDPが有効なら、PCは通常3389で待ち受けします。Windows側で次を確認できます。
netstat -an | find "3389"
LISTENINGが出ていれば待ち受けています。出ない場合は、リモートデスクトップが無効、ポリシーで停止、またはサービスが正常に動いていない可能性があります。
サービス(Remote Desktop Services)が動いているか
- 「services.msc」を開く
- Remote Desktop Services(リモート デスクトップ サービス)が実行中か確認
ここが停止していると、設定がオンでも接続できないことがあります。
接続先の指定方法:PC名よりIPが安定、ユーザー名の書き方も重要
LAN内での切り分けでは、まずPC名よりもローカルIP(IPv4)で試す方がトラブルが少ないです。PC名で繋がらない場合、名前解決(DNS/NetBIOS)が絡んで問題が複雑になります。
iPad(Microsoft Remote Desktop)のPC追加で入れる情報の例
- PC Name:192.168.1.20(ローカルIP)
- User Account:Windowsのログインユーザー
ユーザー名の形式:ローカル/Microsoftアカウント/ドメインで変わる
“到達はしているのに接続だけ失敗する”ときは、ユーザー名の形式が原因になることもあります。以下を参考にしてください。
| Windowsのサインイン方式 | ユーザー名入力例 | 補足 |
|---|---|---|
| ローカルアカウント | PC名\ユーザー名 | 例:DESKTOP-ABCD\user |
| Microsoftアカウント | MicrosoftAccount\メールアドレス または メールアドレス | 環境で挙動が違うことがあります。うまくいかない場合は両方試す |
| 会社/学校アカウント(ドメイン/Azure AD等) | ドメイン\ユーザー または UPN形式(例:user@domain) | 組織ポリシーでRDP自体が制限されている場合があります |
iPad側の設定・アプリ確認:更新、VPN、プロファイルが“邪魔”をすることも
0x204はネットワーク寄りのエラーですが、iPad側の状態が原因で“到達できなくなる”ケースもあります。次を順に試してください。
アプリを最新にする/PC登録を作り直す
- App StoreでMicrosoft Remote Desktopを最新に更新
- 登録したPCのプロファイルを一度削除し、IPを再入力して作り直す
VPNを一旦オフにしてテスト
iPad側でVPN(商用VPN、セキュリティVPN、プロファイル系)を使っていると、経路が変わってローカルLANへの接続ができなくなることがあります。切り分けとして、VPNをオフにしてLAN内接続ができるか確認します。
ネットワーク設定のリセット
Wi‑Fi関連の不整合を一掃したい場合は、ネットワーク設定のリセットが有効です。
- 「設定」→「一般」→「転送またはiPadをリセット」→「リセット」→「ネットワーク設定をリセット」
リセット後はWi‑Fiパスワードの再入力が必要になります。
自宅外から接続したい場合:ポート開放は最終手段、VPNが現実的
外出先から自宅PCへ繋ぐ場合、単純にローカルIP(192.168…)を入れても届きません。インターネット越しに自宅LANへ入るための“入口”が必要です。
方式の比較(おすすめはVPN)
| 方式 | 概要 | メリット | デメリット/注意点 | おすすめ度 |
|---|---|---|---|---|
| VPNで自宅LANに入ってからRDP | 先にiPad→自宅へVPN接続し、その後ローカルIPでRDP | 安全性が高い、端末追加もしやすい | VPNの準備が必要(ルーター/サーバー) | ◎ |
| ルーターで3389をポートフォワード | 外部の3389/TCPをPCへ転送して直接RDP | 手順が単純に見える | 攻撃対象になりやすい、ISP環境で不可の場合あり | △(非推奨) |
| リモート接続専用サービス(別方式) | TeamViewer等、RDP以外で遠隔操作 | 回線事情に強いことが多い | 運用/規約/セキュリティを要検討 | ○(事情次第) |
ポート開放が“できない回線”がある(ここが盲点)
日本の家庭用回線では、IPv4が実質共有される仕組み(CGNAT相当)や、IPv6 IPoE+IPv4 over IPv6(DS-Lite/MAP-E等)で、そもそも自宅側にグローバルIPv4が割り当たっていないケースがあります。この場合、ルーターでポート開放しても外部から入れず、0x204のままです。
見分け方の一例として、ルーターのWAN側IPが次のような“プライベート/共有帯”になっている場合、ポート開放が成立しない可能性があります。
- 10.x.x.x
- 100.64.x.x(共有アドレス帯)
- 192.168.x.x
この条件に当てはまる場合は、VPN(特に中継型/メッシュ型)を検討する方が現実的です。家庭用だと、TailscaleやZeroTierのような仕組みを使うと“ポート開放不要”で組めることもあります(導入可否は環境により異なります)。
どうしてもポート開放するなら最低限の防御は必須
セキュリティ上、インターネットへ3389をそのまま公開するのはおすすめできません。やむを得ず行う場合でも、次の対策は最低限入れてください。
- 強力なパスワード(辞書攻撃に耐える長さ)
- アカウントロックアウトなどのポリシー設定
- 可能なら接続元IP制限(固定IP運用できる場合)
- 管理者権限アカウントでのRDPを避ける(運用用の標準ユーザーを作る)
- ログ監視(失敗ログインが急増していないか)
それでも0x204が続くときの追加チェック(上級者向け)
ここまでのチェックで「LAN内の到達性」と「3389の開通」が確認できたのに繋がらない場合、PC側のRDP設定やポリシー、OSの状態に踏み込みます。
RDPの設定がポリシーで上書きされていないか
会社PCや管理対象PCでは、グループポリシー等でリモートデスクトップが制限されていることがあります。個人PCでも、最適化ツールなどで設定が変わっているケースがあります。
- 「ローカルグループポリシーエディター(gpedit.msc)」が使えるなら関連ポリシーを確認
- 組織管理下なら管理者へ確認
RDPポートを変更していないか
セキュリティ対策でRDPの待ち受けポートを3389から変更していると、iPadから3389へ接続しても当然失敗します。心当たりがある場合は、Windows側の待ち受けポート(レジストリ)を確認し、iPad側でIP:ポート形式(例:192.168.1.20:3390)で指定できるか確認します。
イベントログで“拒否理由”を拾う
接続試行がPCに届いているのに失敗する場合、Windowsのイベントログにヒントが残ることがあります。特にセキュリティログやリモートデスクトップ関連ログで、認証失敗や拒否理由が出ることがあります。
よくある質問(つまずきポイントを先回り)
Windows 11 Proなのに繋がりません。まず何を確認すべき?
LAN内なら、ゲストWi‑Fi/AP隔離とPCのIP変更が最優先です。次に、別のWindows PCからTest-NetConnection(3389)を実行して、到達できているかを数字で確認すると早いです。
自宅Wi‑Fiでは繋がるのに、外出先からだけ0x204になります
外出先からの接続は、VPNまたはポート開放が未設定である可能性が高いです。加えて、回線種別(DS-Lite等)によってはポート開放が成立しないため、VPN方式を優先して検討してください。
PC名ではダメでIPなら繋がるのはなぜ?
PC名接続は名前解決(DNS/NetBIOSなど)に依存します。家庭内の機器構成やルーター設定によっては名前解決が不安定なことがあるため、安定重視ならローカルIP固定+IP接続が堅実です。
まとめ:0x204は“到達性”と“3389の開通”を潰せば解決に近づく
iPad Pro(M4)+Microsoft Remote DesktopでWindows 11 Proへ繋がらない(0x204)場合、まずはLAN内か外出先かを確定し、次にIPが正しいか、そして3389/TCPが通っているかをチェックするのが最短ルートです。
- LAN内:ゲストWi‑Fi/AP隔離 → IP確認(ipconfig) → WindowsのRDP有効化 → ファイアウォール許可
- 外出先:VPN(推奨) or ポート開放(非推奨) → 回線が受けられるか(CGNAT等)も確認
- iPad側:ローカルネットワーク許可、VPNオフでの切り分け、アプリ更新・再登録
この順に確認すれば、「LAN内でも繋がらないのか」「外からだけ繋がらないのか」「ファイアウォールなのか」「ルーター/回線の問題なのか」が明確になり、対処が一直線になります。

コメント