Windows系统 远程桌面端口查看和修改方法

赞赏 2016-05-06

基于安全性考虑,我们该如何查看和修改远程桌面的默认端口,以降低针对远程桌面的而已攻击和扫描呢?


解决方案

  1. 如何查看 ECS Windows 远程桌面的端口
  2. 如何修改 ECS Windows 远程桌面的端口

如何查看 ECS Windows 远程桌面的端口

查看 ECS Winodws 远程桌面端口的方法有三种:

  1. 通过命令查看

    点击 开始 - 运行 - 输入 cmd确认 后打开命令窗口

    执行如下命令:

    tasklist /svc | find "Ter"

    可以看到 TermService 的进程 ID 是 1592

    再执行如下命令:

    netstat -ano | find "1592"

    即可看到服务所使用的端口,如下图所示是 3389

    blob.png

  2. 打开注册表查看
  3. 运行 中输入 regedit 打开注册表编辑器

    查看

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp

    PortNumber 子键的值,如下图所示:

    blob.png

     

    还需要查看 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcpportnumber 的值,两个值正常是相同的,就是远程服务的端口

    blob.png

  4. 使用命令查看注册表值
  5. 点击 开始 - 运行 - 输入 cmd确认 后打开命令窗口

    输入如下命令:

    reg query "hklm\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds" /s

    结果中的 PortNumber 的值 0xd3d 是 16 进制的,换成 10 进制就是 3389 

    blob.png

    reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v portnumber

    blob.png


如何修改 ECS Windows 远程桌面的端口


1. 使用工具进行自动修改

您可以在云市场中购买和使用 3389远程端口修改工具 进行 3389 默认端口的自动修改。

2. 手工修改:

1). 开始 - 运行 中输入 regedit 打开注册表编辑器

2). 依次展开 "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\Wds\rdpwd\Tds\tcp" 注册表项

3). 其下的 PortNumber 键值所对应的端口号就是远程桌面端口,将其修改为用户需要的端口即可,如下图所示:

blob.png


4). 再依次展开注册表中 "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp" 注册表项;


5). 同样按照上面的方法将 PortNumber 键值进行更改保存,如下图所示:


blob.png

注意:修改后需要检查防火墙、tcp/ip筛选中是否有安全规则限制,并需要重启服务器后生效,防火墙配置方法参考 防火墙设置文档。

登陆后阅读全文
阅读 2581 赞赏 0 有用 6 没用 0 收藏 2 分享

注意事项

注册表修改需要对Windows操作系统有一定了解,为了避免注册表误操作带来的操作系统问题或者可能的数据丢失,请您采用如下方式操作注册表前,务必对系统盘和数据盘创建快照以避免可能的数据丢失。

   



0 条留言

Clinton的头像

Clinton

the best of the best

相关文章

Windows Server 2003 远程桌面 无法修改壁纸

windows Server 安装IIS和FTP操作步骤

阿里云如何连接 Windows 实例

windows服务器异常重启以及蓝屏如何处理?

Windows Server 2012 R2 或 2016 无法安装 .Net 3.5.1

如何远程连接Windows 服务器?

Window上传文件到Linux服务器后多出^M 符号,怎么办?

windows 2008 Paged Pool Leak(页面缓冲池内存泄露)的排查

windows 2008系统找不到控制面板

Windows 2008 服务器开始菜单中没有运行选项?

有料推荐

这世界欠我一个这样的老公!

高校学生模仿“世界名画”摆拍,可以说是戏精本精了

iPhone X 跌破发行价,苏宁200亿入股恒大 | 财经日日评

果然是高手!这次在日本,特朗普竹杠敲得不是一般狠

资深黄牛现身说法:iPhone X价格秒变不停,就像炒股一样

长一样的双胞胎也能识别?蚂蚁金服发布「眼纹识别」技术

苏联是怎么被阿富汗拖垮的?

美团或入局「分时租赁」共享汽车,王兴要大笔投入「泛出行」领域了? | 36氪独家

你或许被“一盘番茄炒蛋”刷屏了,但有人辛酸,有人质疑

iPhone X发售前夜,黄牛与苹果公司的不安

他的文章

如何查询服务器远程登陆日志?

RDP-Tcp 中最大连接数显示为灰色,不能更改?

Winodws远程连接服务器如何映射本地电脑磁盘

Windows服务器提示 您的帐户已被停用

Windows远程端口无法监听公网地址?

Windows 2012设置允许单个用户连接多个会话的方法

Windows Server 2003 远程桌面 无法修改壁纸

Windows 2008远程连接提示“本地会话管理器 服务未能登录”

Windows系统服务器远程桌面连接通过 CapsLock 键关闭大小写的方法

如何远程连接Windows 服务器?

手机扫一扫
分享文章