修改3389端口的方法
為了避免别人掃描遠端桌面連接配接端口,保障伺服器的安全,我們可以修改一下3389端口。
總共有兩個步驟:一是修改伺服器端的端口設定;二是用戶端連接配接方法。方法如下(以Windows Server 2003為例,其它系統僅供參考):
一、修改伺服器端的端口設定(系統資料庫有2處需要修改)
1、第一處:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]
PortNumber值,預設是3389,選擇十進制,改成你所希望的端口(範圍在1024到65535,而且不能沖突),比如6000,見下圖:
<a target="_blank" href="http://blog.51cto.com/attachment/201307/194201669.jpg"></a>
<a target="_blank" href="http://blog.51cto.com/attachment/201307/194202319.jpg"></a>
2、第二處:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]
<a target="_blank" href="http://blog.51cto.com/attachment/201307/194453887.jpg"></a>
<a target="_blank" href="http://blog.51cto.com/attachment/201307/194453731.jpg"></a>
3、重新開機系統使設定生效。
注意:兩次修改的端口要一緻。
事實上,隻修改第二處也是可以的。
另外,第二處的标準連接配接形式是:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\<connection>],其中<connection>表示具體的某個RDP-TCP連接配接(這裡應該有一個或多個類似RDP-TCP的子健,取決于你建立了多少個RDP服務),一樣改掉PortNumber。
二、用戶端連接配接方法
1、打開遠端桌面連接配接:win 7/win 8/win 10下在運作裡輸入"mstsc”)即可。
2、連接配接的格式:IP:修改後的端口,如10.10.10.10:6000
本文轉自甘兵 51CTO部落格,原文連結:http://blog.51cto.com/ganbing/1253938,如需轉載請自行聯系原作者