странная работа firewall & WinRDP

приветствую всех на форуме.
я - человек новый, зарегался, ибо вопрос не даёт покоя.
у меня рабочие станции win xp, win 8, win 10 в одноранговой сети.
домена нет
хочу одной машиной подключиться к другой по RDP.
создал глобальное правило на удалённой машине в firewall:
allow incoming connection from ip xxx.xxx.xxx.xxx, from port: 3389, to ip: yyy.yyy.yyy.yyy, to port: 3389, it’s ok.
но RDP-сессия не устанавливается, пока какой-либо пользователь (из существующих на удалённой машине на выполнит вход)
выглядит так, как буд-то firewall применяет мои правила только после авторизации любого пользователя. до этого работает конфигурация по умолчанию, т.е. нужные мне порты закрыты.
если я отключу firewall (bandmauer windows по умолчанию отключён), то всё работает всегда.
подскажите, кто знает, в чём может быть проблема?