Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 261 Windows Server, AD и Роли

Event ID 261 TerminalServices-LocalSessionManager: деактивация RDS

Обновлено: 28.08.2026 · Официальная документация ↗

Симптомы ошибки Event ID 261

В журнале TerminalServices-LocalSessionManager фиксируется событие Event ID 261: Remote Desktop Services has been disabled. Ошибка сопровождается принудительным завершением удаленных сессий и невозможностью повторного входа.

ПризнакОписание
Код ошибкиEvent ID 261
Тип сбояОстановка работы стека сеансов
ПроявлениеОтказ при попытке установить TCP-соединение на порт 3389

Пошаговое восстановление RDP (Event ID 261)

  1. Принудительно активируйте удаленный доступ в реестре:
# Установка флага разрешения RDP:
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections' -Value 0 -Type DWord
  1. Проверьте и откройте стандартные порты в Windows Firewall:
# Включение встроенного правила брандмауэра для Remote Desktop:
Enable-NetFirewallRule -DisplayGroup 'Remote Desktop'
  1. Перезапустите службу управления сеансами:
# Перезапуск TermService:
Restart-Service -Name TermService -Force

Внимание: Если событие 261 возникает сразу после входа определенного пользователя, проверьте настройки учетной записи в Active Directory (вкладка Среда / Сеансы).

💡 Практика специалистов: При возникновении Event 261 всегда проверяйте категорию сетевого интерфейса через Get-NetConnectionProfile. Если сеть самопроизвольно стала Public из-за недоступности шлюза, Windows заблокирует RDP-порт.

Частые вопросы (FAQ)

Почему брандмауэр Windows может блокировать порт RDP?

При смене сетевого профиля на 'Public' (Общедоступная сеть) правила брандмауэра для удаленного рабочего стола автоматически отключаются.

Как сменить профиль сети с Public на Private через PowerShell?

Выполните команду: Set-NetConnectionProfile -Name "ИмяСети" -NetworkCategory Private.

Может ли событие 261 быть вызвано действием скрипта?

Да, многие скрипты автоматической оптимизации (деблоатеры) по умолчанию отключают RDP в целях безопасности.

Как удаленно проверить, открыт ли порт 3389 на сервере?

С помощью команды: Test-NetConnection -ComputerName IP_СЕРВЕРА -Port 3389.

Полезные материалы
Рекомендуем