当前位置: 首页 > news >正文

Windows Server远程桌面(RDP)安全优化

Windows Server远程桌面(RDP)安全优化(修改默认端口)

企业为支持远程办公开放 RDP 服务,但默认端口(3389)易被攻击工具扫描利用,且非工作时段的登录尝试可能引发安全风险。通过修改 RDP 默认端口并限制登录时段,可减少暴露面并规范访问行为,是远程桌面安全防护的核心措施。

本案例基于 Windows Server 系统,演示 RDP 服务的安全优化流程:

服务初始化与端口查看:通过系统属性开启远程桌面服务,使用netstat命令确认默认端口(3389)及服务运行状态。

端口修改与验证:

进入注册表(regedit),修改HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp路径下的PortNumber值为 33890(十进制),重启 Remote Desktop Services 服务使修改生效。

再次使用netstat验证新端口(33890)监听状态,确保修改成功。

防火墙规则配置:

创建入站规则放行新端口(33890),命名为 “Allow RDP (33890)”,同时禁用默认端口(3389)的入站规则,避免旧端口暴露。

(可选)结合组策略或第三方工具设置登录时段限制(如仅允许工作日 9:00-18:00 登录),进一步缩小攻击窗口。

**效果验证:**通过宿主机远程桌面连接工具输入 “服务器 IP:33890”,验证新端口登录功能正常,同时测试默认端口连接应被拒绝。

4.4.1 开启远程桌面服务

(1)右键此电脑图标,点击属性。

(2)点击远程设置,允许远程连接到此电脑。

(3)查看远程连接服务端口,确认服务启动成功,Windows远程桌面服务端口默认是3389,命令提示符窗口输入netstat -an -p tcp查看服务端口。

4.4.2 修改RDP默认端口

(1)运行窗口输入regedit,打开注册表编辑器,依次展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP - Tcp路径。

(2)在右侧窗口中找到「PortNumber」项,右键点击选择修改,将数值数据改为即十进制的33890,点击确定。

(3)重启RDP服务,运行窗口输入 ,打开服务窗口,找到Remote Desktop Services服务,右键点击选择重启。

(4)验证端口修改情况,命令提示符窗口输入netstat -an -p tcp命令,查看是否有33890端口。

4.4.3创建RDP新端口入站规则(33890)

(1)打开高级安全 Windows Defender 防火墙,进入入站规则页面,右键点击空白处,选择新建规则,选择端口,点击下一步。

(2)协议选择TCP,特定本地端口输入33890,点击下一步。

(3)其余操作默认即可,在名称处输入Allow RDP (33890),点击完成。

(4)找到原默认的远程桌面(TCP - In)入站规则,右键点击选择禁用规则。

(5)测试登录windows server远程桌面,在宿主机上启动远程桌面连接,输入服务器IP地址和端口。

(6)登录成功界面展示。

http://www.dtcms.com/a/390008.html

相关文章:

  • 工具链过于分散会导致哪些问题
  • 【RAG】Youtu-GraphRAG
  • 惠普LaserJet Pro M203dn黑白激光打印机双面卡纸维修一例
  • 专题二 二叉树中的深度优先搜索
  • Git 多人协作(1)
  • 设计模式第三章(迭代器模式)
  • 网络原理(4):HTTP协议 -- HTTP请求 -- 首行(请求方法)
  • 密钥下发服务中心:双重验证 + 实时监控的轻量级密钥管理解决方案
  • 硬件 - RK3588部分(4) - 原理图 - RK806
  • Sass开发【三】
  • 百度之星2025(第二场)
  • Ovis-U1:阿里巴巴推出的统一的多模态理解与生成模型
  • 深入剖析C++智能指针:unique_ptr与shared_ptr的资源管理哲学
  • 创建索引失败,表一直查询不了
  • 知识分享:网线和DB9正确接线方法
  • 【算法笔记】前缀树
  • 让ai完成原神调酒 试做
  • 第十四届蓝桥杯青少组C++选拔赛[2022.11.27]第二部分编程题(2、拼写单词)
  • 私有化部署UE像素流后,通过实时云渲染平台配置网络端口,实现云推流内网及公网访问
  • Day 05 Geant4多线程 Multithreading --------以B1为例
  • 【word解析】从 Word 提取数学公式并渲染到 Web 页面的完整指南
  • FreeRTOS 队列机制详解:阻塞、唤醒与任务同步
  • Unity学习之UI优化总结
  • 基于微信小程序蓝牙信标 (Beacon)的室内导航实例
  • 用Comate Zulu开发一款微信小程序
  • 触觉智能Purple Pi OH2开发板配置参数
  • 鸿蒙Next应用文件管理全攻略:从基础操作到高级实践
  • 云手机对《黑神话:悟空》的作用都有哪些?
  • Leetcode 994. 腐烂的橘子 多源 BFS
  • 微硕WSP4982双N沟MOSFET,赋能汽车智能座椅通风系统