在Windows服务器上修改远程登录的端口(即修改RDP端口)以及配置防火墙的步骤如下:
修改RDP端口
-
打开注册表编辑器:
-
按
Win + R键,输入regedit,然后按 Enter。
-
-
定位到RDP端口的注册表项:
-
导航到以下路径:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp
-
-
修改端口号:
-
找到
PortNumber项,双击打开。 -
将其值从默认的
3389修改为你希望的端口号(使用十进制格式)。 -
点击确定。
-
-
关闭注册表编辑器。
-
重启服务器:
-
修改完注册表后,需要重启服务器以使更改生效。
-
配置防火墙
-
打开Windows防火墙:
-
按
Win + R键,输入wf.msc,然后按 Enter,打开Windows防火墙高级安全设置。
-
-
创建新的入站规则:
-
在左侧面板中,选择“入站规则”。
-
在右侧面板中,选择“新建规则…”。
-
选择“端口”,然后点击“下一步”。
-
选择“TCP”,并在“特定本地端口”中输入你刚才设置的新端口号,点击“下一步”。
-
选择“允许连接”,点击“下一步”。
-
根据需要选择适当的配置文件(域、私有、公用),然后点击“下一步”。
-
输入规则的名称,例如“RDP新端口”,然后点击“完成”。
-
-
删除旧的RDP规则(可选):
-
如果你希望阻止通过默认端口3389的RDP连接,可以在“入站规则”中找到默认的RDP规则并禁用或删除。
-
测试新的RDP连接
-
从远程计算机连接到服务器时,使用新的端口号。例如:
mstsc /v:服务器IP地址:新端口号
注意事项
-
确保选择的端口号不与其他服务冲突。
-
在进行任何注册表修改之前,建议备份注册表。
-
如果服务器在云环境中,还需要确保云提供商的安全组规则也允许新的RDP端口的流量。
按照以上步骤,你应该能够成功修改Windows服务器的远程登录端口并配置相应的防火墙规则。