В общем поигравшись с ProcessMonitor, нашел решение:
1. Разрешаем подключения:
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f
2. Запуск службы:
net start Termservice
3. Настройка брендмауэра:
netsh advfirewall firewall add rule name="allow RemoteDesktop" dir=in protocol=TCP localport=3389 action=allow