windows系统下如何更改远程连接端口并在防火墙内放行

本文介绍了如何在Windows系统中修改远程桌面的默认端口以提升安全性,以及如何在防火墙中配置新的入站规则以允许远程连接。步骤包括在注册表中更改端口号,然后通过控制面板设置Windows Defender防火墙,放行修改后的端口。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

众所周知windows系统默认的远程桌面端口是3389,这样对于开启远程桌面的计算机有一定的安全威胁,修改远程桌面的默认端口可以提高系统的安全性!

按“win键+r打开运行,输入 “regedit”点确定;

在注册表编辑器里面打开“HKEY_LOCAL_MACHINE”文件;

继续打开列出文件中的“system”文件

继续打开system文件下列出的“CurrentControlSet”文件;

继续打开CurrentControlSet文件下列出的“Control”文件;

### 配置 Windows 远程桌面连接端口设置 对于希望自定义远程桌面连接端口的情况,需按照特定流程操作以确保安全性和功能性。默认情况下,Windows 使用3389作为远程桌面协议(RDP)通信的标准端口[^2]。 #### 修改注册表中的端口号 为了改变此默认行为,在本地计算机上可通过编辑注册表来调整使用的端口: 1. **访问注册表** - 按 `Win + R` 键调出运行对话框,输入 `regedit` 执行以打开注册表编辑器。 2. **导航至目标位置** - 浏览到如下路径:`HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\tcp` - 同样地也需要前往另一个分支:`HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp` 3. **更新 PortNumber 值** - 在上述两个路径下的右侧窗格中寻找名为 `PortNumber` 的DWORD (32-bit) QWORD (64-bit),将其数值更改为期望的新端口号(注意保持在有效范围内即小于等于65535),记得切换基数为十进制形式再做修改. ```powershell # PowerShell脚本示例用于展示如何备份现有配置前查看当前端口设置 Get-ItemProperty 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' | Select-Object -ExpandProperty PortNumber ``` #### 设置防火墙规则支持新的端口 完成端口变更之后,还需相应地调整操作系统自带其他第三方软件提供的防火墙策略,使之能够识别放行针对新设定端口的数据包传输活动: - 对于内置Windows Defender Firewall, 用户应当创建一条入站规则允许TCP流量经过指定端口到达RDPTCP服务监听进程. #### 授予用户适当权限 除了技术层面的操作外,还需要确认试图建立远程会话的目标机器上的账号具备足够的权利来进行此类动作。具体来说就是加入Remote Desktop Users组是赋予同等效力的角色给相关主体[^1]: ```batch net localgroup "Remote Desktop Users" /add username ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值