前提条件
已成功连接到远程服务器
如果您还不知道如何连接到远程服务器,参考文档如何连接到Windows服务器。
通过PowerShell命令行修改端口
1. 在任务栏搜索并打开Windows PowerShell应用.
2. 使用命令修改端口. 依次复制以下命令(将红色端口号的部分改成你想要的端口号,如1024),然后单击右键粘贴至shell对话框。
2.1 修改注册表中的RDP端口
Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name 'portnumber' -Value 端口号
2.2 防火墙开启刚改的端口
New-NetFirewallRule -displayname 'RDP(端口号)' -Direction Inbound -Protocol TCP -LocalPort 端口号 -Action Allow
如果看到输出结果如上,则表示修改成功。接下来只需重启RDP服务使修改生效即可。
2.3 重启RDP服务
get-service TermService | restart-service -force
重启服务后,RDP连接会立即断开。再次登录需要使用IP:端口的形式登录,如1.1.1.1:1024。
手动修改端口
1. 在注册表中修改RDP端口。
通过【Win+R】的快捷键可以快速打开Windows系统的“运行”窗口。然后输入“regedit”打开注册表。
然后找到HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp目录,点击RPD-Tcp,然后在右边的列表中找到PortNumber. 双击打开。
将基数修改成十进制,然后数值数据改成想要的端口,如65535。最后点击确定。
2. 在防火墙打开新改的端口
查看如何在防火墙打开一个端口。
3. 重启RDP服务
接下来需要重启RDP服务使设置生效。在任务栏搜索并打开“服务”的应用。
点击右边列表找到“Remote Desktop Service”,然后在重启此服务。
重启服务后,RDP连接会立即断开。再次登录需要使用IP:端口的形式登录,如1.1.1.1:1024。
通过将RDP端口更改为非标准端口,可以减少自动扫描和恶意攻击的风险。这样有效地减少暴露在互联网上的服务器的攻击面。同时也可以降低暴力破解的风险。修改RDP端口虽然可以增加一定的安全性,但仍然需要结合其他安全措施来保护服务器。综合使用多种安全措施可以提供更强大的防护并减少潜在的攻击风险。