Перейти к содержимому

Как сменить порт RDP в Windows Server

В этой инструкции описано, как изменить стандартный порт удалённого рабочего стола (RDP) в Windows Server. В качестве примера используется порт 61818. Для выполнения действий потребуются права администратора.

Не перезапускайте сервер или службу RDP, пока не будет создано разрешающее правило брандмауэра для нового порта. Если после изменения пропадёт доступ к VDS, воспользуйтесь веб-консолью. Для восстановления доступа к выделенному серверу потребуется обратиться в поддержку и запросить IP KVM.

Настройку можно выполнить одним из двух способов. Выберите PowerShell для автоматической настройки или выполните действия вручную. Использовать оба способа не требуется.

Способ 1. PowerShell — автоматическая настройка

Заголовок раздела «Способ 1. PowerShell — автоматическая настройка»

Сценарий выполняет следующие действия:

  • проверяет, не занят ли порт 61818 другой службой;
  • создаёт разрешающие правила брандмауэра для TCP и UDP;
  • изменяет параметр PortNumber в реестре;
  • выводит результат для проверки;
  • не перезапускает сервер и не завершает текущую RDP-сессию.

Откройте Windows PowerShell от имени администратора, скопируйте весь блок и нажмите Enter.

Если требуется использовать другой порт, измените только число 61818 в первой строке.

Окно терминала
$ErrorActionPreference = 'Stop'
$NewRdpPort = 61818
$RdpRegistryPath = 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp'
$TcpRuleName = "Custom-RDP-TCP-$NewRdpPort"
$UdpRuleName = "Custom-RDP-UDP-$NewRdpPort"
$CurrentRdpPort = [int](Get-ItemProperty -Path $RdpRegistryPath -Name 'PortNumber').PortNumber
$PortListener = Get-NetTCPConnection -State Listen -LocalPort $NewRdpPort -ErrorAction SilentlyContinue
if ($PortListener -and $CurrentRdpPort -ne $NewRdpPort) {
throw "Port $NewRdpPort is already in use. Select another port."
}
if (-not (Get-NetFirewallRule -Name $TcpRuleName -ErrorAction SilentlyContinue)) {
New-NetFirewallRule `
-Name $TcpRuleName `
-DisplayName "RDP TCP $NewRdpPort" `
-Profile Any `
-Direction Inbound `
-Action Allow `
-Protocol TCP `
-LocalPort $NewRdpPort | Out-Null
} else {
Enable-NetFirewallRule -Name $TcpRuleName
}
if (-not (Get-NetFirewallRule -Name $UdpRuleName -ErrorAction SilentlyContinue)) {
New-NetFirewallRule `
-Name $UdpRuleName `
-DisplayName "RDP UDP $NewRdpPort" `
-Profile Any `
-Direction Inbound `
-Action Allow `
-Protocol UDP `
-LocalPort $NewRdpPort | Out-Null
} else {
Enable-NetFirewallRule -Name $UdpRuleName
}
Set-ItemProperty `
-Path $RdpRegistryPath `
-Name 'PortNumber' `
-Value $NewRdpPort
$SavedRdpPort = [int](Get-ItemProperty -Path $RdpRegistryPath -Name 'PortNumber').PortNumber
Write-Host "RDP port saved: $SavedRdpPort"
Get-NetFirewallRule -Name $TcpRuleName, $UdpRuleName |
Select-Object DisplayName, Enabled, Direction, Action
Write-Host 'Restart Windows Server to apply the new RDP port.'

После успешного выполнения должно появиться сообщение RDP port saved: 61818, а оба правила брандмауэра должны иметь значение Enabled: True. Затем перейдите к разделу «Применение изменений».

Важно: если PowerShell сообщает, что порт уже используется, выберите другой порт и повторно выполните сценарий. Не продолжайте настройку с занятым портом.

Нажмите Win + R, введите regedit и нажмите OK. Если появится запрос контроля учётных записей, подтвердите запуск.

Как сменить порт RDP в Windows Server

Скопируйте следующий путь, вставьте его в адресную строку редактора реестра и нажмите Enter:

Окно терминала
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp

Если адресная строка отсутствует, последовательно откройте указанные разделы в левой части окна.

Как сменить порт RDP в Windows Server

В правой части окна найдите параметр PortNumber и откройте его двойным щелчком. Укажите следующие значения:

Поле Значение
Value data 61818
Base Decimal

Нажмите OK.

Важно: убедитесь, что выбрана система исчисления Decimal, а не Hexadecimal. В противном случае Windows сохранит другой номер порта.

Нажмите Win + R, введите wf.msc и нажмите Enter.

В открывшемся окне выберите Inbound Rules (Правила для входящих подключений), затем нажмите New Rule (Создать правило).

Выберите тип правила Port и нажмите Next.

Как сменить порт RDP в Windows Server

Выберите TCP, в поле Specific local ports введите 61818 и нажмите Next.

Как сменить порт RDP в Windows Server

Выберите Allow the connection и нажмите Next.

Как сменить порт RDP в Windows Server

Оставьте необходимые профили сети, снова нажмите Next, укажите понятное имя правила, например RDP 61818, и нажмите Finish.

Для повышения производительности RDP можно создать такое же правило для протокола UDP. Основное подключение работает через TCP.

Наиболее простой способ — перезагрузить Windows Server через меню Пуск > Питание > Перезагрузка. Текущая RDP-сессия при этом завершится.

Если перезагрузка сервера нежелательна, можно перезапустить службу Remote Desktop Services. Выполните следующую команду от имени администратора:

Окно терминала
net stop TermService && net start TermService

Также службу можно перезапустить через services.msc > Remote Desktop Services > Перезапустить.

Важно: перезапуск службы сразу завершит текущую RDP-сессию. Перед выполнением убедитесь, что правило для порта 61818 создано. Если доступ к VDS восстановить не удастся, воспользуйтесь веб-консолью. Для выделенного сервера в такой ситуации потребуется запросить IP KVM у поддержки.

На локальном компьютере нажмите Win + R, введите mstsc и нажмите Enter.

В поле Компьютер укажите IP-адрес сервера и новый порт через двоеточие:

Окно терминала
Ваш_IP:61818

Например:

Окно терминала
45.129.237.70:61818

Как сменить порт RDP в Windows Server

После успешного подключения убедитесь, что сервер доступен через новый порт. Только после этого можно отключить старое правило для порта 3389.

  • проверьте, что адрес указан в формате IP-адрес:порт;
  • проверьте значение PortNumber и выбранную систему исчисления Decimal;
  • убедитесь, что в брандмауэре создано разрешающее правило для TCP-порта 61818;
  • убедитесь, что сервер или служба Remote Desktop Services были перезапущены.

Если подключение к VDS восстановить не удалось, откройте веб-консоль. Если недоступен выделенный сервер, обратитесь в поддержку.