Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 40 Windows Server, AD и Роли

Event ID 40: Remote Desktop Services has been enabled — причины и статус

Обновлено: 28.08.2026 · Официальная документация ↗

Симптомы события Event ID 40

В журнале TerminalServices-LocalSessionManager/Operational регистрируется сообщение: Event ID 40: Remote Desktop Services has been enabled. Это событие свидетельствует об инициализации или динамической повторной активации обработчиков интерфейса RDP (WinStation) после смены сетевой конфигурации или сброса сетевых адаптеров.

СвойствоОписание
СобытиеEvent ID 40
ТипУспешный запуск подсистемы слушателя портов (Listener)
Связанный портTCP/UDP 3389 (или кастомный порт TermService)

Проверка и стабилизация конфигурации RDP (Event ID 40)

  1. Проверьте активность слушателя RDP на сетевых интерфейсах:
# Проверка сокета и порта, прослушиваемого службой терминалов:
Get-NetTCPConnection -LocalPort 3389 -State Listen | Select-Object LocalAddress, LocalPort, State, OwningProcess
  1. Проверьте корректность сопоставления сертификата RDP:
# Просмотр SSL/TLS сертификата, привязанного к RDP Listener:
Get-WmiObject -Namespace root\CIMV2\TerminalServices -Class Win32_TSGeneralSetting | Select-Object TerminalName, SSLCertificateSHA1Hash
  1. Оптимизируйте протоколы шифрования и используемые алгоритмы:
# Установка высокого уровня шифрования (High Encryption):
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name 'MinEncryptionLevel' -Value 3 -Type DWord

Совет: Если Event ID 40 регистрируется многократно за короткий промежуток времени, проверьте сетевые адаптеры на предмет частого сброса линка (Link Flapping, Event ID 4201).

💡 Практика специалистов: При частой генерации Event ID 40 убедитесь, что на сервере не установлен конфликтный сторонний агент (например, некоторые версии софта VPN), который циклически перехватывает и освобождает системный Winstation-порт.

Частые вопросы (FAQ)

Почему Event ID 40 появляется без перезагрузки сервера?

Событие вызывается перезапуском сетевого интерфейса, обновлением сертификата RDP или применением параметров безопасности в ветке Terminal Server.

Как изменить стандартный порт 3389 для RDP?

В ветке HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp измените параметр PortNumber (DWord) на нужный порт и перезапустите службу TermService.

Как разрешить RDP-подключения только с определенных IP-адресов?

Используйте правило Windows Defender Firewall с областью действия (RemoteAddress), указав разрешенные белые IP или подсети.

Слушает ли служба RDP протокол UDP?

Начиная с RDP 8.0, Windows использует одновременно TCP 3389 (управление) и UDP 3389 (высокоскоростной графический поток).

Полезные материалы
Рекомендуем