修改Win7/Win8/Win2008/Win2012远程桌面端口

  • 2
  • 6,394 views
  • A+
所属分类:Windows

Windows系统的远程桌面在我们平常办公学习中是非常好用的一个工具,然而其默认的3389端口确是危险度最高的端口之一,入侵者一般先扫描主机开放端口,一旦发现其开放了3389端口,就会进行下一步的入侵,所以我们只需要修改该默认端口就可以避开大多数入侵者的耳目。

步骤:打开“开始→运行”,输入“regedit”,打开注册表,进入以下路径:

[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Terminal Server/Wds/rdpwd/Tds/tcp],看见PortNamber值了吗?其默认值是3389,修改成所希望的端口即可,例如10000,注意使用十进制。
修改Win7/Win8/Win2008/Win2012远程桌面端口
再打开[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Terminal Server/WinStations/RDP-Tcp],将PortNumber的值(默认是3389)修改成端口10000,注意使用十进制.。
如果是XP或2003系统,这样客户端就可以通过10000端口进行远程桌面连接。但是,在Vista和Win 7下,光修改以上两处的端口为10000,客户端是无法进行远程桌面连接的。究其原因,原来Vista和Win 7加强了自带防火墙的功能。从入站规则里的防火墙策略里,如果不手动修改防火墙策略的端口为10000,是不能发现有任何一条防火墙策略的本地端口为10000的。也就是说,在入站规则里,如果不开启对10000端口的放行,防火墙会默认拒绝外界访问10000端口,这也是客户端不能成功进行远程桌面连接的原因。
入站规则里的远程桌面策略默认是不能修改的,所以只有通过修改注册表的方式来修改防火墙策略。打开[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/services/SharedAccess/Defaults/FirewallPolicy/FirewallRules],将RemoteDesktop-In-TCP的值中包含3389的数据改成10000,并保存。
修改Win7/Win8/Win2008/Win2012远程桌面端口
再打开[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/services/SharedAccess/Parameters/FirewallPolicy/FirewallRules],将RemoteDesktop-In-TCP的值中包含3389的数据改成10000,并保存。然后在防火墙里创建一条规则,本地端口为10000
修改Win7/Win8/Win2008/Win2012远程桌面端口
修改完毕,重新启动电脑才会生效,那么以后远程登录的时候使用端口10000就可以了。格式为“IP:端口”远程登录!

weinxin
我的微信公众号
我的微信公众号扫一扫

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:

目前评论:2   其中:访客  0   博主  0

    • 同盟源 同盟源 7

      Warning: Use of undefined constant auto - assumed 'auto' (this will throw an Error in a future version of PHP) in /www/wwwroot/past.cmsky.org/wp-content/themes/begin5.2/inc/inc.php on line 911

      一直懒得改,最近改用linux了,win很臃肿啊

        • 厘米 厘米 9

          Warning: Use of undefined constant auto - assumed 'auto' (this will throw an Error in a future version of PHP) in /www/wwwroot/past.cmsky.org/wp-content/themes/begin5.2/inc/inc.php on line 911

          @同盟源 我也是用优惠券开了个windows的VPS才改的,平时内网用无需改端口~