当前位置: 首页 > 科技观察

运维安全:微软远程桌面修改默认远程端口

时间:2023-03-19 14:34:26 科技观察

远程桌面是网络管理员的必备技能。今天就和大家聊一聊Windows自带的远程桌面功能,如何修改远程默认端口(3389),让你的远程服务器更安全。下面给大家介绍一下如何修改远程桌面的默认端口。具体步骤如下:1、修改远程桌面服务端口在“运行”窗口中输入“regedit”打开注册表。在注册表界面找到computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TeminalServer\WinStation\RDP-Tcp路径下的“PortNumber”项,可以直接看到这里的端口值为“3389”。然后单击鼠标右键并选择“编辑”。在弹出的窗口中,先将“Base”选项卡中的单选按钮选择为“Decimal”,然后修改端口号,这里修改为“13389”。修改完成后,点击“确定”按钮重启电脑即可生效。2.配置Windows防火墙规则,在任务栏搜索按钮中输入firewall,点击WindowsDefenderFirewallwithAdvancedSecurity。然后打开高级防火墙设置页面。配置防火墙入站规则Windows操作系统本身默认为“远程桌面”3389端口配置入站规则。因为它是预定义的规则,所以它的某些属性不能修改。因为我们已经将远程桌面的默认端口改为13389,所以我们可以禁用默认的TCP3389和UDP3389入站规则。选择左侧的入站规则,右击“新建规则”属性,选择“端口”模式。创建新的TCP特定端口“13389”端口规则。单击“下一步”并选择“允许连接”。为您的自定义入站规则输入一个名称,例如“服务器远程桌面13389”,方便后续运维。3.检查服务器的远程桌面是否开启。在“设置”中选择“系统”,切换到“远程桌面”,查看远程桌面服务是否开启。如果未启用,请启用该服务。可以点击“高级设置”窗口,最后确认13389端口是否开放。4、远程连接功能验证最后一步是根据服务器的IP信息和13389端口输入用户名和密码,看是否远程登录成功。