Изменить порт подключения к RDP в Windows Server

Протокол RDP (Remote Desktop Protocol) используется для удаленного доступа к рабочему столу компьютера или сервера с Windows. По умолчанию для удаленного подключения используется порт TCP 3389. Если ваш компьютер/сервер подключен напрямую в Интернет (VDS/VPS) и имеет публичный IP адрес, то с точки зрения безопасности желательно изменить стандартный номер RDP порта.

Связано это с тем, что к сервису удаленного рабочего стола (Remote Desktop Service) производится большое количество попыток подключения. Зачастую около десятка за одну секунду. Злоумышленники пытаются подобрать пароль и получить доступ к учетной записи сервера. 

 В этой инструкции мы разберемся, как изменить стандартный номер RDP порта в редакциях Windows (7/8/10/11) и Windows Server.

И так, для того, чтобы изменить порт RDP подключения, необходимо:

  1. Запустите редактор реестра из меню пуск или нажмите WIN+R , введите regedit и нажмите Enter
image

2. В редакторе реестра найдите ветку реестра

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
image

4. В ветке реестра RDP-Tcp найдите параметр PortNumber и измените его значение на порт 3657.

image

5. После изменения порта, сервер перезагрузите сервер.

Не рекомендуется использовать номера портов в диапазоне от 1 до 1023 (известные порты). Используйте динамический порт из RPC диапазона (от 49152 до 65535), или любой портов в диапазоне от 1024 до 49151, который не используется другим сервисом или приложением.

После того, как порт в реестре изменен, необходимо добавить разрешающее правило в брандмауэр Windows, чтобы разрешить входящие подключения с указанных портов.

6. Откройте Монитор брандмаузера Защитника Windows в режиме повышенной безопасности и создайте правило для входящих подключений.

image

Необходимо создавать правило для порта:

image

Нужно выбрать тип протокола (TCP или UDP) и указать порт, который указан в реестре, номер порта: 3657

image

Необходимо разрешить подключение с использованием указанного порта.

image

На следующем шаге необходимо укажем область действия правила — оно зависит от того, где работает сервер (в рабочей группе, домене, или частном доступе):

image

Теперь для подключения к нему по протоколу RDP нужно использовать новый порт. Его можно указывать при подключении сразу после IP-адреса сервера через двоеточие.

Похожие записи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *