windows修改远程桌面的端口防火墙设置 windows更改远程端口和防火墙

最近微软系统接连爆出RDP漏洞,每一个都是致命的。一个粗心的人可能会被抓住。但是,在企业局域网中,为了方便连接服务器,远程桌面是打开的。打开远程桌面后使用的默认端口3389已知是远程连接的默认端口,所以很危险。建议打开远程桌面后将默认端口3389改为其他端口,并在端...

最近微软系统接连爆出RDP漏洞,每一个都是致命的。一个粗心的人可能会被抓住。但是,在企业局域网中,为了方便连接服务器,远程桌面是打开的。打开远程桌面后使用的默认端口3389已知是远程连接的默认端口,所以很危险。建议打开远程桌面后将默认端口3389改为其他端口,并在端口修改范围(2000-65535)内选择一个自己喜欢的端口,并确保不被本地电脑使用,避免端口重复造成业务阻塞。建议选择较大的端口号,但不要超过65535。端口的修改包括修改远程桌面默认端口和防火墙默认策略端口。

0x01修改远程桌面默认端口(3389)

Windows的默认端口只能通过注册表修改,远程桌面的默认端口(3389)需要在注册表的两个地方修改。(为了清楚地看到两个注册表的路径是不同的)第一个路径如下:

“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWdsrdpwdTdstcp”

找到右边的PortNamber,可以看到它的默认值是3389。双击编辑端口号选择十进制,然后将默认端口号3389修改为自己喜欢的端口。

第二条路径如下:

"HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp"

首先,在右边找到PortNamber,可以看到它的默认值是3389。双击编辑端口号选择十进制,然后将默认端口号3389修改为自己喜欢的端口。

此时,端口号已被修改。重启计算机或右键单击“计算机”,然后单击“管理”。在弹出窗口的左侧,选择“服务和应用”—>:“服务”,找到“远程桌面服务”,点击右键,选择“重启”,让更改后的端口生效。

如果用户电脑的防火墙关闭,现在可以通过远程桌面连接到另一台电脑。如果防火墙开了这么久,继续往下看,修改防火墙远程桌面的默认策略(3389);

0x02修改防火墙远程桌面的默认策略(3389)

在服务器上,出于安全原因,防火墙总是打开的。因此,有必要修改防火墙的入站规则。找到“windows防火墙”,防火墙就打开了。点击->-->“入站规则”上的“高级设置”,滚动到底部,你会看到名为“TCP-In”的入站规则。可以看到它的默认端口是“3839”,但是不能在这里直接更改,需要在注册表中更改。

同样,防火墙远程桌面的(3389)默认策略也需要在注册表的两个地方进行修改;(确保两个注册表的路径不同)

第一条路径如下:

“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesSharedAccessDefaultsFirewallPolicyFirewallRules”

找到右边的RemoteDesktop-UserMode-In-TCP,双击编辑RemoteDesktop-UserMode-In-TCP,然后将端口号LPort=3389修改为自己喜欢的端口;

第二条路径如下:

“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesSharedAccessParametersFirewallPolicyFirewallRules”

首先找到右边的RemoteDesktop-UserMode-In-TCP,双击编辑RemoteDesktop-UserMode-In-TCP,然后将端口号LPort=3389修改为自己喜欢的端口;

本文来自牛奶煮萝莉投稿,不代表舒华文档立场,如若转载,请注明出处:https://www.chinashuhua.cn/24/563051.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
() 0
上一篇 05-25
下一篇 05-25

相关推荐

  • 办公室电脑远程开机怎么实现 向日葵远程可以控制开关电脑

    相信很多劳动者都遇到过加班的情况。比如领导周末或晚上临时要资料或文件资料,结果这玩意儿就存在办公室电脑里了;又或者,你这一周的工作只是画龙点睛,为了赶晚会而忘了抄未完成的工作;反正就是些鸡毛蒜皮的小事。周末早上要去公司。这个时候,我们总会幻想,如果我们有超

    2023-07-28 13:33:01
    143 0
  • 远程监控软件哪个好用 免费远程控制软件功能详解

    如何操作电脑远程监控?很多用户需要远程操作别人的电脑来解决别人的问题,那么上网监控软件,如何远程监控电脑?下面以超眼上网监控软件为例,介绍一下具体的电脑远程操作控制方法,非常适合很多公司用户!如何连接电脑远程监控操作?用超眼电脑监控软件远程连接控制别人的电

    2023-07-27 11:55:01
    630 0
  • 如何连接远程vps服务器?

    vps服务器有两种,一种是Window服务器,一种是Linux服务器。它们的连接方式不同。今天,杨凡将谈论他们如何连接到远程VPS服务器。窗口服务器1.使用[win+r]键调出[运行],输入[mstsc]并单击[确定]。或者点击【开始菜单】,直接搜索【运行】回车,也输入【mstsc】点击【确定】(

    2023-07-26 19:08:01
    831 0
  • 出现了内部错误无法远程 服务器内部错误解决方法

    为什么有些电脑IE浏览器总是出现“HTTP error 500.100 –调试程序出错的时候?服务器内部错误–ASP错误”,但无法显示具体的错误信息?原因:错误的具体信息在IE设置中被屏蔽。解决方法:1.选择IE浏览器-工具-互联网选项。2.取消高级选项框中的“显示友好的HTTP错误消

    2023-07-25 23:54:01
    552 0

评论列表

联系我们

在线咨询: QQ交谈

邮件:admin@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信