*КУБ - повний комплекс хмарних послуг!
1. Відкрийте вікно «Виконати» (Win+R) і запустіть SystemPropertiesRemote:

2. На вкладці Remote відмітьте Allow remote connections to this computer і (рекомендується) Allow connections only from computers running Remote Desktop with NLA:

3. У нових збірках можна увімкнути те саме через Settings → System → Remote Desktop → Enable:
4. Переконайтеся, що Windows Defender Firewall пропускає RDP (TCP 3389; у нових версіях також використовується UDP 3389).
Відкрийте Allow an app or feature through Windows Defender Firewall → перевірте правило Remote Desktop:


На Windows Server те саме можна увімкнути через Server Manager → Local Server → Remote Desktop = Enabled.

Windows (mstsc)
Натисніть Win+R → mstsc, у полі Computer вкажіть IP сервера і натисніть Connect.
Через Show Options можна включити загальний буфер обміну і, при необхідності, перенаправлення дисків/принтерів.

Встановіть безкоштовний клієнт Microsoft Remote Desktop з App Store → Add PC → вкажіть IP/логін/пароль → підключіться. Клієнт підтримує масштабування, загальний буфер обміну та повноекранний режим.
Графічно зручна Remmina. У терміналі використовуйте FreeRDP:
xfreerdp /u:Administrator /p:'ВашПароль' /v:203.0.113.10 /dynamic-resolution /clipboard
1. Порт 3389 доступний?
На клієнті перевірте:
Test-NetConnection 203.0.113.10 -CommonTCPPort RDP
TcpTestSucceeded : True означає, що порт слухає і до нього можна достукатися.

2. NLA/учётка.
Якщо бачите відмову в аутентифікації, тимчасово зніміть NLA для перевірки (повертаємо назад після тесту) і переконайтеся, що користувач входить до групи Remote Desktop Users.
3. Firewall/ACL.
Перевірте, що локальний брандмауер і зовнішні ACL у провайдера Windows VPS дозволяють трафік 3389 з вашої мережі.
4. UDP «чорний екран».
У нових білдах RDP використовує і UDP 3389; при мережевих проблемах іноді допомагає тимчасово відключити UDP-транспорт (на клієнті/мережі). Подробиці та кейси наведені в вихідному коді.
# На сервері від імені адміністратора:
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' `
-Name 'fDenyTSConnections' -Value 0
Enable-NetFirewallRule -DisplayGroup 'Remote Desktop'