Si consiglia vivamente di modificare la porta predefinita del desktop remoto di Windows per una maggiore sicurezza. Puoi modificare la porta predefinita con pochi semplici passaggi. Innanzitutto modificherai la porta e definirai questa porta in una regola del firewall.
Modifica la porta TCP RDP su Windows Server
regedit
nella ricerca o nell’uso di Windows RUN
.regedit
applicazione: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp
PortNumber
e fare clic con il tasto destro su di esso e ModificaDecimal
Sotto Base
opzione6963
e fare clic OK
Inbound Rules
New Rule
Port
e fare clic Next
TCP
e digitare il numero di porta Specific local port
e fare clic Next
finché non raggiungi il passaggio in cui hai chiesto di inserire un nome per la regola, dai un nome alla regola e fai clic su Finish
. (Ripetere dal punto 7 al punto 11 per UDP)IP:Port
(ad esempio 192.168.1.5:1234)Puoi anche modificare la porta RDP eseguendo quanto segue PowerShell comandi. In questo comando specificheremo la nuova porta RDP come 1234.
Per aggiungere una nuova porta RDP al registro
Set-ItemProperty -Path 'HKLM:SYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp' -name "PortNumber" -Value 6963
Quindi aggiungi regola firewall per aprire la porta 1234 sul profilo pubblico utilizzando PowerShell
New-NetFirewallRule -DisplayName 'RDPPORT_TCP' -Profile 'Public' -Direction Inbound -Action Allow -Protocol TCP -LocalPort 1234
Ripeti per aprire la porta UDP 1234 (consigliato)
New-NetFirewallRule -DisplayName 'RDPPORT_UDP' -Profile 'Public' -Direction Inbound -Action Allow -Protocol UDP -LocalPort 1234
Riavviare il Servizio Desktop remoto da PowerShell
Restart-Service -Force -DisplayName "Remote Desktop Services"