强化安全:必改远程桌面默认端口号
修改远程桌面的默认端口号

首页 2024-07-28 09:10:06



修改Windows远程桌面默认端口号的专业指南 在Windows操作系统中,远程桌面服务(Remote Desktop Service)允许用户从另一台计算机远程访问和控制另一台计算机

    默认情况下,远程桌面服务使用的端口号是3389,这一端口号广为人知,可能导致安全风险增加

    为了提高系统的安全性,建议修改远程桌面的默认端口号

    以下是一篇详细的专业指南,介绍如何修改Windows 10远程桌面的默认端口号

     一、准备工作 在开始修改远程桌面端口号之前,请确保已经开启了远程桌面功能

    可以通过以下步骤检查并开启远程桌面: 1. 打开“控制面板”,选择“系统和安全” > “系统”

     2. 点击左侧的“远程设置”,勾选“允许远程连接到此计算机”

     3. 点击“确定”或“应用”以保存设置

     二、修改注册表 修改远程桌面端口号需要通过编辑Windows注册表来实现

    注册表是Windows操作系统中存储配置信息的数据库,修改注册表前请务必备份重要数据以防不测

     1. 打开注册表编辑器 使用快捷键“Win + R”打开“运行”窗口,输入“regedit”后按回车,打开注册表编辑器

     2. 查找并修改RDP-Tcp端口号 在注册表编辑器中,按照以下路径导航: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp 在右侧窗格中找到“PortNumber”项,双击打开

    在弹出的窗口中,将“基数”设置为“十进制”,然后将值修改为新的端口号,例如“13389”

    点击“确定”保存更改

     3. 查找并修改rdpwd端口号 接下来,需要修改第二个相关的端口号,路径如下: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWdsrdpwdTdstcp 同样地,在右侧窗格中找到“PortNumber”项,双击打开,修改为与RDP-Tcp相同的端口号(如13389),点击“确定”保存

     三、配置防火墙规则 修改端口号后,需要更新Windows防火墙的入站规则,以允许新的端口号通过防火墙

     1. 打开防火墙设置页面 在任务栏搜索框中输入“防火墙”,选择“高级安全Windows Defender防火墙”

     2. 修改入站规则 - 在左侧窗格中,选择“入站规则”

     - 找到并右键点击默认的远程桌面(TCP-In)规则,选择“属性”

     - 在“协议和端口”选项卡中,将“本地端口”从3389更改为新的端口号(如13389)

     - 点击“确定”保存更改

     3. 禁用或删除旧的规则 如果不需要保留旧的3389端口规则,可以选择禁用或删除它们,以减少潜在的安全风险