Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

UDP/TCP Lag Windows Server, AD и Роли

Удалённый рабочий стол (RDP) тормозит: 100% потеря пинга (MTU/QoS)

Обновлено: 09.09.2026 · Официальная документация ↗

Архитектура RDP 8.0+ и проблемы UDP-транспорта

Современные версии Remote Desktop Protocol (RDP 8.0 и выше в Windows 10/11 и Server 2016+) используют UDP-протокол для передачи графики и видео, оставляя TCP для передачи управляющих команд. Если сеть между клиентом и сервером нестабильна (VPN-туннели, NAT роутеров, плохой Wi-Fi), пакеты UDP теряются. В результате RDP начинает "фризить" (тормозить), экран залипает, появляются черные квадраты, при этом обычный ICMP пинг (ping 8.8.8.8) может быть идеальным. Бизнес-риски: невозможность работы бухгалтерии и менеджеров на удаленке, постоянные разрывы сессий 1С.

Симптоматика сетевых проблем RDP

Проявление проблемыМетрика сетиТехническая причина
Черный экран при подключенииСрабатывает MTU Black HoleПакеты превышают размер MTU VPN-туннеля и фрагментируются со сбоями.
Резкие зависания мыши на 5-10 секПотеря UDP-датаграмм > 5%Буфер RDP не может пересобрать кадр. Происходит fall-back на TCP.
Обрыв с ошибкой 0x204TCP Retransmission timeoutQoS-политики провайдера режут шифрованный трафик порта 3389.

Настройка сети для плавной работы RDP

Сценарий 1: Отключение UDP (Принудительный переход на TCP)

Самое быстрое и надежное решение для нестабильных VPN каналов — заставить RDP работать исключительно по TCP. Это немного снизит FPS при просмотре видео, но полностью устранит залипания.

  1. Откройте редактор групповых политик (gpedit.msc) на КЛИЕНТСКОМ ПК (или на сервере).
  2. Перейдите: Конфигурация компьютера -> Административные шаблоны -> Компоненты Windows -> Службы удаленных рабочих столов -> Клиент подключения к удаленному рабочему столу.
  3. Найдите политику Отключить UDP на клиенте (Turn off UDP on client). Установите в Включено.
  4. Выполните gpupdate /force и переподключите RDP сессию.

Сценарий 2: Определение и фиксация MTU (Maximum Transmission Unit)

Если используется IPsec VPN или GRE туннель, размер пакета RDP (1500) не влезает в туннель (часто 1400-1420), вызывая фрагментацию и лаги.

 1. Поиск оптимального MTU без фрагментации (-f) и с размером (-l)
ping y.y.y.y -f -l 1472
 (Снижайте значение 1472 на 10, пока не исчезнет надпись "Требуется фрагментация")

 2. Жесткая установка MTU на интерфейсе Windows
netsh interface ipv4 set subinterface "Ethernet" mtu=1400 store=persistent

Сценарий 3: Отключение Auto-Tuning Level

Эвристика TCP в Windows может ошибочно ограничивать размер окна (Receive Window) на плохих каналах.

 Отключение автотюнинга TCP от имени Администратора
netsh int tcp set global autotuninglevel=disabled

Типовые ошибки администраторов

  • Поиск проблемы только на сервере: В 80% случаев лаги RDP связаны с домашним роутером пользователя (дешевые TP-Link, забитый канал 2.4 GHz) или провайдером, который дропает UDP трафик (QoS shaping).
  • Включение сжатия RDP: Политики "Ограничить максимальную глубину цвета" сейчас почти не дают профита на широких каналах, но сильно грузят ЦП терминального сервера (compression overhead).
Пользователи жалуются, что удаленка "невыносимо тормозит"?
Траблшутинг сети "вслепую" неэффективен. Сетевые архитекторы ITSTM проведут анализ трафика через Wireshark, настроят правильную фрагментацию MTU на ваших пограничных маршрутизаторах (MikroTik, Cisco) и внедрят QoS-политики для приоритезации RDP-трафика (DSCP).
💡 Практика специалистов: Практика ITSTM: При построении терминальных ферм на базе Windows Server 2022 с использованием Remote Desktop Gateway (RDGW) UDP транспорт требует открытия отдельного порта 3391 (UDP) на шлюзе. Если вы пробросили только 443 (TCP), клиенты всё равно будут откатываться на TCP, что нормально, но попытки инициализировать UDP могут вызывать начальный лаг (задержку 3-5 сек при старте сессии).

Частые вопросы (FAQ)

Как проверить, используется TCP или UDP в текущей сессии RDP?

В окне подключенного удаленного рабочего стола нажмите на значок 'Антенны' (Качество подключения) на синей полоске сверху. В появившемся окне будет написано: 'Соединение высокого качества (UDP включен)' или '(Только TCP)'.

Почему пинг 1 мс, интернет быстрый, а RDP все равно дергается?

Пинг использует ICMP, который интернет-провайдеры пропускают без задержек. RDP использует порты 3389 (TCP/UDP). Ваш домашний роутер может не справляться с потоком UDP пакетов, или у провайдера включен шейпинг трафика для нестандартных портов. Отключите UDP.

Что такое QoS (Quality of Service) для RDP?

С помощью QoS можно промаркировать пакеты RDP (через GPO -> Политика QoS) меткой DSCP (например, 46 - Expedited Forwarding). Коммутаторы в сети будут обрабатывать эти пакеты вне очереди, снижая задержку (Jitter) при нагруженном канале.

Поможет ли смена порта RDP с 3389 на другой?

Только с точки зрения безопасности (снижение ботнет-сканирований). На скорость и стабильность порта RDP смена порта никак не влияет, если только ваш провайдер не режет именно 3389 целенаправленно.

Полезные материалы
Рекомендуем