Remote Desktop (RDP) folosește implicit portul 3389. Schimbarea lui poate reduce riscurile scanărilor automate dar nu este o măsură de securitate în sine — combin-o mereu cu un firewall și, ideal, cu un VPN.
Atenție: modifică portul cu grijă. O greșeală de configurare a firewall-ului te poate bloca în afara serverului. Este recomandat să ai și o cale alternativă de acces (consolă KVM/IPMI).
1. Modifică portul în Registry
- Deschide Registry Editor (
regedit). - Navighează la:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp - Găsește valoarea PortNumber, comută pe Decimal și introdu noul port (ex.
3390).
2. Deschide noul port în firewall
Creează o regulă de intrare pentru noul port (TCP și UDP). Din PowerShell (ca administrator):
New-NetFirewallRule -DisplayName "RDP-Custom" -Direction Inbound -Protocol TCP -LocalPort 3390 -Action Allow
New-NetFirewallRule -DisplayName "RDP-Custom-UDP" -Direction Inbound -Protocol UDP -LocalPort 3390 -Action Allow
3. Repornește serviciul Remote Desktop
Restart-Service -Name TermService -Force
(Sau repornește serverul.)
4. Conectează-te folosind noul port
În clientul Remote Desktop, specifică portul după adresă: IP_SERVER:3390.
După ce confirmi că noul port funcționează, poți dezactiva/închide vechiul port 3389 din firewall.