由于工作需要,經(jīng)常要使用遠程桌面連接到Windows服務(wù)器。Windows的默認(rèn)遠程桌面端口號為3389,為增加服務(wù)器安全性,除了在硬件設(shè)備做規(guī)則外,還可以用Windows自帶的策略來增加Windows服務(wù)器的安全下。
創(chuàng)新互聯(lián)專注為客戶提供全方位的互聯(lián)網(wǎng)綜合服務(wù),包含不限于成都網(wǎng)站設(shè)計、成都網(wǎng)站制作、長海網(wǎng)絡(luò)推廣、重慶小程序開發(fā)公司、長海網(wǎng)絡(luò)營銷、長海企業(yè)策劃、長海品牌公關(guān)、搜索引擎seo、人物專訪、企業(yè)宣傳片、企業(yè)代運營等,從售前售中售后,我們都將竭誠為您服務(wù),您的肯定,是我們最大的嘉獎;創(chuàng)新互聯(lián)為所有大學(xué)生創(chuàng)業(yè)者提供長海建站搭建服務(wù),24小時服務(wù)熱線:18982081108,官方網(wǎng)址:www.cdcxhl.com
下面以Windows2008R2為例,分別設(shè)置二種策略:(兩種任選一種,不能同時生效)
遠程桌面端口號更改
高級防火墻指定IP連接
第一種方式:遠程桌面端口號更改
注冊表要更改二處,第一處路徑如下
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp----PortNumber |
(1)進入注冊表,依上面的路徑,找到PortNumber,把默認(rèn)的3389改成別的
(2)這里把端口號改成了52113
第二處路徑如下
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp----PortNumber |
此處和上面改成一樣的端口號
第二種方式:防火墻設(shè)置只允許某個IP連接
(1)打開防火墻,開始-運行(win+r鍵),輸入“wf.msc”
(2)此外對“公用網(wǎng)絡(luò)”進行配置,如下圖
此時設(shè)置該服務(wù)器只允許10.3.20.36通過遠程桌面訪問。其他機器均不能連接