iPad ProからWindows 11 Proへリモートデスクトップ接続できない(エラー0x204)原因と対処法

iPad Pro(M4)からWindows 11 ProのデスクトップPCへ「Microsoft Remote Desktop」で接続しようとしても、毎回エラー0x204で失敗する場合、原因の多くは「ネットワーク的にPCへ到達できていない」または「RDP(3389/TCP)が途中で遮断されている」のどちらかです。LAN内・外出先の両方を想定し、最短で切り分けできる順番で確認ポイントを整理します。

目次

まず押さえる:エラー0x204の意味と“最優先で見るべきところ”

Microsoft Remote Desktopの0x204は、ざっくり言うと「接続先に到達できない/接続を確立できない」系のエラーです。認証情報(ユーザー名・パスワード)を間違えたときのような“ログイン画面に到達した後のエラー”というより、そもそもRDPの入口まで辿り着けていない状況で出やすいのが特徴です。

そのため、最初に見るべきは次の3点です。

  • iPadとWindows PCが同じネットワークにいるか(LAN内接続なのか/外出先からなのか)
  • 接続先IPアドレスが正しいか(PCのIPが変わっていないか)
  • 3389/TCP(RDP)がファイアウォールやルーターでブロックされていないか

切り分けの全体像:LAN内か、外出先かで“やること”が変わる

「自宅内でつなぐつもりだったのに、実はiPadがゲストWi‑Fiに入っていた」「外出先なのにローカルIPを指定していた」など、前提がズレているだけで0x204は簡単に出ます。まずは自分の状況を下表で整理してください。

状況iPadで指定する接続先追加で必要な設定0x204が出やすい典型原因
自宅でiPadもPCも同じWi‑Fi/同じルーター配下PC名 または ローカルIP(192.168.x.x等)基本は不要ゲストWi‑Fi、AP隔離、PCのIP変更、Windowsファイアウォール
自宅でPCは有線、iPadはWi‑FiローカルIP推奨同一LAN(同一セグメント)であること中継機・メッシュの分離、ルーター設定で端末間通信が遮断
外出先(モバイル回線/別Wi‑Fi)から自宅PCへ通常はグローバルIP/ドメイン(またはVPN後にローカルIP)VPNまたは(非推奨だが)ポート開放ポート未開放、CGNAT/DS-Liteでそもそも受けられない、ISPブロック

最短チェックリスト:上から順に“詰まっている場所”を特定する

迷ったら、まずはこの順番で確認すると最小の手数で原因が絞れます。

優先度確認項目OKの目安NGなら疑うところ
最優先iPadがゲストWi‑Fiではない/同一LANにいるPCのローカルIPに到達できるAP隔離、ゲストSSID、ルーターの端末分離
高接続先IPが合っている(PCのIPが変わっていない)Windowsで確認したIPv4と一致DHCPでIP変化、入力ミス、IPv6/IPv4取り違え
高Windows 11 Proでリモートデスクトップが有効リモートデスクトップがオン、許可ユーザーに自分がいるWindows 11 Home、ユーザー未許可、ポリシーで禁止
高3389/TCPがファイアウォールで許可されているWindows DefenderでRDP許可、他のセキュリティでも遮断なしネットワークプロファイル不一致、サードパーティFW
中別のWindows端末からmstscで繋がるかLAN内の別PCから接続できるPC側のRDPサービス、Windows設定自体が不安定

ネットワーク環境の確認:同じLANでも“繋がらないパターン”がある

LAN内接続のつもりでも、Wi‑Fiルーター側の設定で端末間通信が遮断されていると0x204になります。特に次のケースは見落としがちです。

ゲストWi‑Fi(ゲストSSID)に接続していないか

ゲストWi‑Fiは「インターネットには出られるが、家庭内のPCやNASにはアクセスできない」設定になっていることが多いです。iPadがゲストSSIDに入っていると、ローカルIP(192.168…)への接続が通らず0x204になります。

  • iPadの「設定」→「Wi‑Fi」→接続中のSSIDを確認
  • SSID名にGuestやゲストの表記がある場合は通常SSIDへ切り替え

AP隔離(端末間通信の禁止)が有効になっていないか

ルーターやアクセスポイントの機能で、同じSSIDでも端末同士の通信を禁止する設定があります。メーカーによって名前が異なり、「AP isolation」「プライバシーセパレーター」「端末間通信を無効」などで提供されます。これがオンだと、iPad→PCの通信が遮断されます。

中継機・メッシュWi‑Fiでネットワークが分離していないか

Wi‑Fi中継機やメッシュ機器の構成によっては、iPadが“別のセグメント”に入ってしまうことがあります。見た目は同じSSIDでも、実際にはPCのいるセグメントへ到達できないと0x204が出ます。

  • 可能なら一度、iPadをルーター本体のWi‑Fi(親機)に接続して試す
  • PCが有線なら、ルーター直結のLANポートに繋がっているかも確認

iPad側の落とし穴:ローカルネットワーク許可がオフだと詰むことがある

iPadOSでは、アプリが家庭内LANへアクセスするために「ローカルネットワーク」許可が必要になる場合があります。何かのタイミングで拒否していると、LAN内PCに繋げたいのに接続が成立せず0x204になることがあります。

  • iPadの「設定」→「プライバシーとセキュリティ」→「ローカルネットワーク」
  • 一覧の中でMicrosoft Remote Desktop(または同等アプリ名)をオン
  • 見当たらない/反映が怪しい場合は、アプリを一度削除→再インストールで許可ダイアログが出ることがあります

また、外出先で試す場合はアプリのモバイルデータ通信がオフだと接続できません。iPadの「設定」→「モバイル通信」から該当アプリの通信が許可されているかも確認してください。

Windows 11側でIPアドレスを正確に確認する(ここが一番多い)

「IPアドレスを指定しているのに繋がらない」ケースで実は多いのが、PCのIPが変わっていた、または見ているIPが違う(Wi‑Fiと有線で別)、というパターンです。

WindowsでIPv4アドレスを確認する手順

  1. Windowsキーを押して「cmd」または「コマンドプロンプト」を開く
  2. 次を実行
ipconfig

表示された中から、PCが使っている接続(例:Ethernet / Wi‑Fi)の「IPv4 アドレス」を探します。例:192.168.1.20 のような値です。

注意点として、PCが有線と無線を両方使っている場合、複数のIPv4が表示されます。iPadから繋ぎたいのは「いま実際にPCがルーターと通信している方」です。基本的には、PCが有線ならEthernet側のIPv4、無線ならWi‑Fi側のIPv4を使います。

IPが頻繁に変わるならDHCP予約(固定化)を推奨

家庭用ルーターは通常DHCPでIPを自動割当するため、再起動や時間経過でPCのIPが変わることがあります。iPadの接続先をIP直打ちする運用なら、ルーター側でDHCP予約(MACアドレス固定)を設定し、PCのローカルIPを固定化するのがおすすめです。

方法メリットデメリットおすすめ
ルーターでDHCP予約管理が楽、衝突しにくいルーター設定画面が必要◎
Windowsで固定IP設定ルーター変更しても同じIPにできる設定ミスでネットが不安定になりやすい○(慣れている人向け)

Windows 11 Proでリモートデスクトップが有効か確認する

Windows側の設定が“オンのつもり”でも、ユーザー許可やエディションの見落としがあると接続できません。以下を順に確認します。

リモートデスクトップの有効化

  1. 「設定」→「システム」→「リモート デスクトップ」
  2. 「リモート デスクトップ」をオン
  3. 「このPCにリモートで接続できるユーザー」で、自分のユーザーが許可されているか確認

Windows 11がProエディションか確認(重要)

Windows 11 Homeは標準のRDPホスト(受け側)になれません。「接続する側」にはなれますが、「接続される側」には基本的になれないため、Homeの場合は0x204以前に前提が崩れます。

  • 「設定」→「システム」→「バージョン情報」→「Windows の仕様」でエディションを確認
  • または「winver」でバージョン表示を確認

アカウントにパスワードが設定されているか

セキュリティポリシー次第ですが、RDPは空パスワードのアカウントを拒否する構成が一般的です。ローカルアカウントを使っている場合は、パスワードを設定してください。

ファイアウォールで遮断されていないか:3389/TCPを通す

LAN内でIPが合っているのに繋がらない場合、次に疑うのはファイアウォールです。特に、Windowsのネットワークプロファイル(プライベート/パブリック)とルールが噛み合っていないと、RDPだけ弾かれます。

Windows Defender ファイアウォール(標準)の確認

まずはWindows標準のファイアウォールで「リモート デスクトップ」が許可されているか確認します。

  • 「コントロール パネル」→「システムとセキュリティ」→「Windows Defender ファイアウォール」
  • 「Windows Defender ファイアウォールを介したアプリまたは機能を許可」
  • 一覧で「リモート デスクトップ」が許可されているか確認(プライベート側にチェック推奨)

より確実に見るなら「セキュリティが強化されたWindows Defender ファイアウォール」から受信規則を確認します。

ネットワークプロファイルが“パブリック”になっていないか

自宅LANでも、何らかの理由でWindowsがそのネットワークを「パブリック」と判断すると、受信が厳しくなりRDPが遮断されやすくなります。

  • 「設定」→「ネットワークとインターネット」→ 接続中のネットワーク
  • 可能ならプライベートに設定(企業ポリシーがある場合は従ってください)

サードパーティ製セキュリティソフト/VPNクライアントの影響

ウイルス対策ソフトや統合セキュリティ(ファイアウォール機能付き)を入れている場合、Windows Defender側を許可しても別の層で遮断されることがあります。切り分けとして、短時間だけ無効化して接続を試すのは有効です(無効化が難しい場合は、3389/TCPの受信許可ルールがあるか確認してください)。

“本当に3389が開いているか”をテストする(数字で白黒つける)

設定画面だけ見ていると「オンにしたはず」「許可したはず」で迷子になりがちです。そこで、ポート3389に到達できているかをテストして、ネットワーク問題かPC側問題かを切り分けます。

LAN内の別Windows PCからテストする(推奨)

同じ家庭内LANの別PC(またはノートPC)があるなら、それを使うのが最も確実です。

PowerShellを開いて、次を実行します。

Test-NetConnection 192.168.1.20 -Port 3389

結果の見方の例:

  • TcpTestSucceeded : True → 3389に到達できています(次は認証/ユーザー名やNLAなど)
  • TcpTestSucceeded : False → 途中でブロックされています(ファイアウォール、端末分離、ルーター設定、IP違いなど)

Windows側で“待ち受け”しているか確認する

RDPが有効なら、PCは通常3389で待ち受けします。Windows側で次を確認できます。

netstat -an | find "3389"

LISTENINGが出ていれば待ち受けています。出ない場合は、リモートデスクトップが無効、ポリシーで停止、またはサービスが正常に動いていない可能性があります。

サービス(Remote Desktop Services)が動いているか

  • 「services.msc」を開く
  • Remote Desktop Services(リモート デスクトップ サービス)が実行中か確認

ここが停止していると、設定がオンでも接続できないことがあります。

接続先の指定方法:PC名よりIPが安定、ユーザー名の書き方も重要

LAN内での切り分けでは、まずPC名よりもローカルIP(IPv4)で試す方がトラブルが少ないです。PC名で繋がらない場合、名前解決(DNS/NetBIOS)が絡んで問題が複雑になります。

iPad(Microsoft Remote Desktop)のPC追加で入れる情報の例

  • PC Name:192.168.1.20(ローカルIP)
  • User Account:Windowsのログインユーザー

ユーザー名の形式:ローカル/Microsoftアカウント/ドメインで変わる

“到達はしているのに接続だけ失敗する”ときは、ユーザー名の形式が原因になることもあります。以下を参考にしてください。

Windowsのサインイン方式ユーザー名入力例補足
ローカルアカウントPC名\ユーザー名例:DESKTOP-ABCD\user
MicrosoftアカウントMicrosoftAccount\メールアドレス または メールアドレス環境で挙動が違うことがあります。うまくいかない場合は両方試す
会社/学校アカウント(ドメイン/Azure AD等)ドメイン\ユーザー または UPN形式(例:user@domain)組織ポリシーでRDP自体が制限されている場合があります

iPad側の設定・アプリ確認:更新、VPN、プロファイルが“邪魔”をすることも

0x204はネットワーク寄りのエラーですが、iPad側の状態が原因で“到達できなくなる”ケースもあります。次を順に試してください。

アプリを最新にする/PC登録を作り直す

  • App StoreでMicrosoft Remote Desktopを最新に更新
  • 登録したPCのプロファイルを一度削除し、IPを再入力して作り直す

VPNを一旦オフにしてテスト

iPad側でVPN(商用VPN、セキュリティVPN、プロファイル系)を使っていると、経路が変わってローカルLANへの接続ができなくなることがあります。切り分けとして、VPNをオフにしてLAN内接続ができるか確認します。

ネットワーク設定のリセット

Wi‑Fi関連の不整合を一掃したい場合は、ネットワーク設定のリセットが有効です。

  • 「設定」→「一般」→「転送またはiPadをリセット」→「リセット」→「ネットワーク設定をリセット」

リセット後はWi‑Fiパスワードの再入力が必要になります。

自宅外から接続したい場合:ポート開放は最終手段、VPNが現実的

外出先から自宅PCへ繋ぐ場合、単純にローカルIP(192.168…)を入れても届きません。インターネット越しに自宅LANへ入るための“入口”が必要です。

方式の比較(おすすめはVPN)

方式概要メリットデメリット/注意点おすすめ度
VPNで自宅LANに入ってからRDP先にiPad→自宅へVPN接続し、その後ローカルIPでRDP安全性が高い、端末追加もしやすいVPNの準備が必要(ルーター/サーバー)◎
ルーターで3389をポートフォワード外部の3389/TCPをPCへ転送して直接RDP手順が単純に見える攻撃対象になりやすい、ISP環境で不可の場合あり△(非推奨)
リモート接続専用サービス(別方式)TeamViewer等、RDP以外で遠隔操作回線事情に強いことが多い運用/規約/セキュリティを要検討○(事情次第)

ポート開放が“できない回線”がある(ここが盲点)

日本の家庭用回線では、IPv4が実質共有される仕組み(CGNAT相当)や、IPv6 IPoE+IPv4 over IPv6(DS-Lite/MAP-E等)で、そもそも自宅側にグローバルIPv4が割り当たっていないケースがあります。この場合、ルーターでポート開放しても外部から入れず、0x204のままです。

見分け方の一例として、ルーターのWAN側IPが次のような“プライベート/共有帯”になっている場合、ポート開放が成立しない可能性があります。

  • 10.x.x.x
  • 100.64.x.x(共有アドレス帯)
  • 192.168.x.x

この条件に当てはまる場合は、VPN(特に中継型/メッシュ型)を検討する方が現実的です。家庭用だと、TailscaleやZeroTierのような仕組みを使うと“ポート開放不要”で組めることもあります(導入可否は環境により異なります)。

どうしてもポート開放するなら最低限の防御は必須

セキュリティ上、インターネットへ3389をそのまま公開するのはおすすめできません。やむを得ず行う場合でも、次の対策は最低限入れてください。

  • 強力なパスワード(辞書攻撃に耐える長さ)
  • アカウントロックアウトなどのポリシー設定
  • 可能なら接続元IP制限(固定IP運用できる場合)
  • 管理者権限アカウントでのRDPを避ける(運用用の標準ユーザーを作る)
  • ログ監視(失敗ログインが急増していないか)

それでも0x204が続くときの追加チェック(上級者向け)

ここまでのチェックで「LAN内の到達性」と「3389の開通」が確認できたのに繋がらない場合、PC側のRDP設定やポリシー、OSの状態に踏み込みます。

RDPの設定がポリシーで上書きされていないか

会社PCや管理対象PCでは、グループポリシー等でリモートデスクトップが制限されていることがあります。個人PCでも、最適化ツールなどで設定が変わっているケースがあります。

  • 「ローカルグループポリシーエディター(gpedit.msc)」が使えるなら関連ポリシーを確認
  • 組織管理下なら管理者へ確認

RDPポートを変更していないか

セキュリティ対策でRDPの待ち受けポートを3389から変更していると、iPadから3389へ接続しても当然失敗します。心当たりがある場合は、Windows側の待ち受けポート(レジストリ)を確認し、iPad側でIP:ポート形式(例:192.168.1.20:3390)で指定できるか確認します。

イベントログで“拒否理由”を拾う

接続試行がPCに届いているのに失敗する場合、Windowsのイベントログにヒントが残ることがあります。特にセキュリティログやリモートデスクトップ関連ログで、認証失敗や拒否理由が出ることがあります。

よくある質問(つまずきポイントを先回り)

Windows 11 Proなのに繋がりません。まず何を確認すべき?

LAN内なら、ゲストWi‑Fi/AP隔離とPCのIP変更が最優先です。次に、別のWindows PCからTest-NetConnection(3389)を実行して、到達できているかを数字で確認すると早いです。

自宅Wi‑Fiでは繋がるのに、外出先からだけ0x204になります

外出先からの接続は、VPNまたはポート開放が未設定である可能性が高いです。加えて、回線種別(DS-Lite等)によってはポート開放が成立しないため、VPN方式を優先して検討してください。

PC名ではダメでIPなら繋がるのはなぜ?

PC名接続は名前解決(DNS/NetBIOSなど)に依存します。家庭内の機器構成やルーター設定によっては名前解決が不安定なことがあるため、安定重視ならローカルIP固定+IP接続が堅実です。

まとめ:0x204は“到達性”と“3389の開通”を潰せば解決に近づく

iPad Pro(M4)+Microsoft Remote DesktopでWindows 11 Proへ繋がらない(0x204)場合、まずはLAN内か外出先かを確定し、次にIPが正しいか、そして3389/TCPが通っているかをチェックするのが最短ルートです。

  • LAN内:ゲストWi‑Fi/AP隔離 → IP確認(ipconfig) → WindowsのRDP有効化 → ファイアウォール許可
  • 外出先:VPN(推奨) or ポート開放(非推奨) → 回線が受けられるか(CGNAT等)も確認
  • iPad側:ローカルネットワーク許可、VPNオフでの切り分け、アプリ更新・再登録

この順に確認すれば、「LAN内でも繋がらないのか」「外からだけ繋がらないのか」「ファイアウォールなのか」「ルーター/回線の問題なのか」が明確になり、対処が一直線になります。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次