Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 56 Windows Server, AD и Роли

Event ID 56 TerminalServices-LocalSessionManager: отключение RDS

Обновлено: 28.08.2026 · Официальная документация ↗

Симптомы события деактивации RDP (Event ID 56)

В журнале Microsoft-Windows-TerminalServices-LocalSessionManager/Operational появляется ошибка или уведомление: Event ID 56: Remote Desktop Services has been disabled. Событие генерируется при программной блокировке стека сеансов или сбое инициализации драйвера TermDD.sys.

ПризнакОписание состояния
Сброс всех активных подключенийВсе пользователи терминалов мгновенно отключаются
Статус службы TermServiceСлужба может перейти в состояние Stopped или Paused
Отказ аутентификацииНовые RDP-запросы не обрабатываются

Пошаговое восстановление службы TermService (Event ID 56)

  1. Проверьте запуск и тип запуска службы TermService и зависимостей:
# Проверка статуса TermService и зависимых компонентов:
Get-Service -Name TermService, UmRdpService, RpcSs, DcomLaunch | Select-Object Name, Status, StartType

# Принудительный перевод в автоматический режим и запуск:
Set-Service -Name TermService -StartupType Automatic
Start-Service -Name TermService
  1. Восстановите параметры Winstation RDP в реестре:
# Сброс запрета подключений:
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections' -Value 0 -Type DWord

# Включение слушателя RDP-Tcp:
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name 'fEnableWinStation' -Value 1 -Type DWord
  1. Проверьте лицензирование RD Licensing: если на сервере развернута роль RD Session Host, убедитесь, что не истек 120-дневный льготный период (Grace Period).

Важно: Если истек льготный период лицензирования RDS (Grace Period), сервер блокирует подключения удаленных пользователей с регистрацией событий деактивации.

💡 Практика специалистов: При сбое Event 56 в первую очередь проверьте оснастку RD Licensing Diagnoser. Если сервер сеансов потерял связь с сервером лицензий (RD Licensing Server), он автоматически глушит обработчик входящих подключений.

Частые вопросы (FAQ)

Может ли антивирус вызывать Event ID 56?

Да, защитное ПО класса EDR/XDR при обнаружении подозрительной активности может программно вызвать блокировку стека RDP через системный API.

Как проверить оставшееся время Grace Period для RDS?

Запустите утилиту tlscon.exe или проверьте статус лицензирования через RD Licensing Diagnoser (lsdiag.msc).

Что делать, если служба TermService зависла в состоянии 'Stopping'?

Найдите PID процесса svchost.exe, содержащего службу (tasklist /svc /fi "services eq TermService"), и завершите его принудительно через taskkill /F /PID <PID>.

Какая ветка реестра отвечает за льготный период RDS?

Ветка: HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM\GracePeriod.

Полезные материалы
Рекомендуем