Как сменить порт RDP в Windows Server: различия между версиями

Материал из SurvivalHost Wiki
Перейти к навигации Перейти к поиску
(Новая статья: смена порта RDP)
 
 
(не показано 14 промежуточных версий 2 участников)
Строка 1: Строка 1:
'''1.''' Нажимаем '''Win+R''', вводим '''regedit''', нажимаем OK.
В этой инструкции описано, как изменить стандартный порт удалённого рабочего стола (RDP) в Windows Server. В качестве примера используется порт '''61818'''. Для выполнения действий потребуются права администратора.
 
== Перед началом ==
 
Не перезапускайте сервер или службу RDP, пока не будет создано разрешающее правило брандмауэра для нового порта. Если после изменения пропадёт доступ к VDS, воспользуйтесь веб-консолью. Для восстановления доступа к выделенному серверу потребуется обратиться в поддержку и запросить IP KVM.
 
Настройку можно выполнить одним из двух способов. Выберите '''PowerShell''' для автоматической настройки или выполните действия '''вручную'''. Использовать оба способа не требуется.
 
== Способ 1. PowerShell — автоматическая настройка ==
 
Сценарий выполняет следующие действия:
 
* проверяет, не занят ли порт '''61818''' другой службой;
* создаёт разрешающие правила брандмауэра для TCP и UDP;
* изменяет параметр '''PortNumber''' в реестре;
* выводит результат для проверки;
* не перезапускает сервер и не завершает текущую RDP-сессию.
 
Откройте '''Windows PowerShell от имени администратора''', скопируйте весь блок и нажмите <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">Enter</span>.
 
Если требуется использовать другой порт, измените только число '''61818''' в первой строке.
 
<pre>$ErrorActionPreference = 'Stop'
 
$NewRdpPort = 61818
$RdpRegistryPath = 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp'
$TcpRuleName = "Custom-RDP-TCP-$NewRdpPort"
$UdpRuleName = "Custom-RDP-UDP-$NewRdpPort"
 
$CurrentRdpPort = [int](Get-ItemProperty -Path $RdpRegistryPath -Name 'PortNumber').PortNumber
$PortListener = Get-NetTCPConnection -State Listen -LocalPort $NewRdpPort -ErrorAction SilentlyContinue
 
if ($PortListener -and $CurrentRdpPort -ne $NewRdpPort) {
    throw "Port $NewRdpPort is already in use. Select another port."
}
 
if (-not (Get-NetFirewallRule -Name $TcpRuleName -ErrorAction SilentlyContinue)) {
    New-NetFirewallRule `
        -Name $TcpRuleName `
        -DisplayName "RDP TCP $NewRdpPort" `
        -Profile Any `
        -Direction Inbound `
        -Action Allow `
        -Protocol TCP `
        -LocalPort $NewRdpPort | Out-Null
} else {
    Enable-NetFirewallRule -Name $TcpRuleName
}
 
if (-not (Get-NetFirewallRule -Name $UdpRuleName -ErrorAction SilentlyContinue)) {
    New-NetFirewallRule `
        -Name $UdpRuleName `
        -DisplayName "RDP UDP $NewRdpPort" `
        -Profile Any `
        -Direction Inbound `
        -Action Allow `
        -Protocol UDP `
        -LocalPort $NewRdpPort | Out-Null
} else {
    Enable-NetFirewallRule -Name $UdpRuleName
}
 
Set-ItemProperty `
    -Path $RdpRegistryPath `
    -Name 'PortNumber' `
    -Value $NewRdpPort
 
$SavedRdpPort = [int](Get-ItemProperty -Path $RdpRegistryPath -Name 'PortNumber').PortNumber
 
Write-Host "RDP port saved: $SavedRdpPort"
Get-NetFirewallRule -Name $TcpRuleName, $UdpRuleName |
    Select-Object DisplayName, Enabled, Direction, Action
Write-Host 'Restart Windows Server to apply the new RDP port.'</pre>
 
После успешного выполнения должно появиться сообщение '''RDP port saved: 61818''', а оба правила брандмауэра должны иметь значение '''Enabled: True'''. Затем перейдите к разделу [[#Применение_изменений|«Применение изменений»]].
 
'''Важно:''' если PowerShell сообщает, что порт уже используется, выберите другой порт и повторно выполните сценарий. Не продолжайте настройку с занятым портом.
 
== Способ 2. Настройка вручную ==
 
=== 1. Откройте редактор реестра ===
 
Нажмите <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">Win</span> + <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">R</span>, введите '''regedit''' и нажмите '''OK'''. Если появится запрос контроля учётных записей, подтвердите запуск.


[[File:RDP_port_1_run.png|border]]
[[File:RDP_port_1_run.png|border]]


'''2.''' В редакторе реестра переходим по пути:
=== 2. Перейдите к настройкам RDP ===
 
Скопируйте следующий путь, вставьте его в адресную строку редактора реестра и нажмите <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">Enter</span>:


  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
Если адресная строка отсутствует, последовательно откройте указанные разделы в левой части окна.


[[File:RDP_port_2_registry.png|border]]
[[File:RDP_port_2_registry.png|border]]


'''3.''' Находим параметр '''PortNumber''', двойной клик. Переключаем режим на '''Decimal''', вводим номер нового порта (в примере — '''61818'''), нажимаем OK.
=== 3. Измените номер порта ===
 
В правой части окна найдите параметр '''PortNumber''' и откройте его двойным щелчком. Укажите следующие значения:


[[File:RDP_port_3_portnum.png|border]]
{| class="wikitable"
|-
! Поле
! Значение
|-
| '''Value data'''
| '''61818'''
|-
| '''Base'''
| '''Decimal'''
|}


'''4.''' Добавляем разрешающее правило в брандмауэр Windows.
Нажмите '''OK'''.


Открываем '''Windows Defender Firewall''' '''Inbound Rules''' '''New Rule'''. Выбираем тип '''Port''' Next.
'''Важно:''' убедитесь, что выбрана система исчисления '''Decimal''', а не '''Hexadecimal'''. В противном случае Windows сохранит другой номер порта.
 
=== 4. Добавьте правило брандмауэра ===
 
Нажмите <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">Win</span> + <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">R</span>, введите '''wf.msc''' и нажмите <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">Enter</span>.
 
В открывшемся окне выберите '''Inbound Rules''' (Правила для входящих подключений), затем нажмите '''New Rule''' (Создать правило).
 
Выберите тип правила '''Port''' и нажмите '''Next'''.


[[File:RDP_port_4_fw_type.png|border]]
[[File:RDP_port_4_fw_type.png|border]]


Выбираем '''TCP''', в поле '''Specific local ports''' вводим '''61818''' Next.
Выберите '''TCP''', в поле '''Specific local ports''' введите '''61818''' и нажмите '''Next'''.


[[File:RDP_port_5_fw_port.png|border]]
[[File:RDP_port_5_fw_port.png|border]]


Выбираем '''Allow the connection''' Next → Next → задаём любое имя правила → Finish.
Выберите '''Allow the connection''' и нажмите '''Next'''.


[[File:RDP_port_6_fw_action.png|border]]
[[File:RDP_port_6_fw_action.png|border]]


'''5.''' Перезапускаем службу Remote Desktop Services. Выполняем от имени администратора:
Оставьте необходимые профили сети, снова нажмите '''Next''', укажите понятное имя правила, например '''RDP 61818''', и нажмите '''Finish'''.
 
Для повышения производительности RDP можно создать такое же правило для протокола '''UDP'''. Основное подключение работает через TCP.
 
== Применение изменений ==
 
Наиболее простой способ — перезагрузить Windows Server через меню '''Пуск > Питание > Перезагрузка'''. Текущая RDP-сессия при этом завершится.
 
Если перезагрузка сервера нежелательна, можно перезапустить службу '''Remote Desktop Services'''. Выполните следующую команду от имени администратора:


  net stop TermService && net start TermService
  net stop TermService && net start TermService


Или через '''services.msc''' '''Remote Desktop Services''' '''Перезапустить'''.
Также службу можно перезапустить через '''services.msc > Remote Desktop Services > Перезапустить'''.
 
'''Важно:''' перезапуск службы сразу завершит текущую RDP-сессию. Перед выполнением убедитесь, что правило для порта '''61818''' создано. Если доступ к VDS восстановить не удастся, воспользуйтесь веб-консолью. Для выделенного сервера в такой ситуации потребуется запросить IP KVM у поддержки.
 
== Подключение через новый порт ==
 
На локальном компьютере нажмите <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">Win</span> + <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">R</span>, введите '''mstsc''' и нажмите <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">Enter</span>.
 
В поле '''Компьютер''' укажите IP-адрес сервера и новый порт через двоеточие:
 
Ваш_IP:61818
 
Например:
 
45.129.237.70:61818
 
[[File:RDP_port_7_mstsc.png|border]]
 
После успешного подключения убедитесь, что сервер доступен через новый порт. Только после этого можно отключить старое правило для порта 3389.


'''Важно:''' Не закрывайте текущую RDP-сессию до проверки подключения на новом порту.
== Если подключение не работает ==


'''6.''' Подключаемся через новый порт. В '''mstsc''' указываем IP-адрес сервера и порт через двоеточие:
* проверьте, что адрес указан в формате '''IP-адрес:порт''';
* проверьте значение '''PortNumber''' и выбранную систему исчисления '''Decimal''';
* убедитесь, что в брандмауэре создано разрешающее правило для TCP-порта '''61818''';
* убедитесь, что сервер или служба '''Remote Desktop Services''' были перезапущены.


192.168.1.1:61818
Если подключение к VDS восстановить не удалось, откройте веб-консоль. Если недоступен выделенный сервер, обратитесь в поддержку и запросите IP KVM. После получения доступа верните значение '''PortNumber''' на '''3389''' и перезагрузите сервер.


{{nav foot}}
{{nav foot}}
-----
----
'''[https://hostingrust.ru/aff.php?aff=1371 Hostingrust.ru]'''
'''[https://hostingrust.ru/aff.php?aff=1371 Hostingrust.ru]'''

Текущая версия на 19:33, 11 августа 2026

В этой инструкции описано, как изменить стандартный порт удалённого рабочего стола (RDP) в Windows Server. В качестве примера используется порт 61818. Для выполнения действий потребуются права администратора.

Перед началом

Не перезапускайте сервер или службу RDP, пока не будет создано разрешающее правило брандмауэра для нового порта. Если после изменения пропадёт доступ к VDS, воспользуйтесь веб-консолью. Для восстановления доступа к выделенному серверу потребуется обратиться в поддержку и запросить IP KVM.

Настройку можно выполнить одним из двух способов. Выберите PowerShell для автоматической настройки или выполните действия вручную. Использовать оба способа не требуется.

Способ 1. PowerShell — автоматическая настройка

Сценарий выполняет следующие действия:

  • проверяет, не занят ли порт 61818 другой службой;
  • создаёт разрешающие правила брандмауэра для TCP и UDP;
  • изменяет параметр PortNumber в реестре;
  • выводит результат для проверки;
  • не перезапускает сервер и не завершает текущую RDP-сессию.

Откройте Windows PowerShell от имени администратора, скопируйте весь блок и нажмите Enter.

Если требуется использовать другой порт, измените только число 61818 в первой строке.

$ErrorActionPreference = 'Stop'

$NewRdpPort = 61818
$RdpRegistryPath = 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp'
$TcpRuleName = "Custom-RDP-TCP-$NewRdpPort"
$UdpRuleName = "Custom-RDP-UDP-$NewRdpPort"

$CurrentRdpPort = [int](Get-ItemProperty -Path $RdpRegistryPath -Name 'PortNumber').PortNumber
$PortListener = Get-NetTCPConnection -State Listen -LocalPort $NewRdpPort -ErrorAction SilentlyContinue

if ($PortListener -and $CurrentRdpPort -ne $NewRdpPort) {
    throw "Port $NewRdpPort is already in use. Select another port."
}

if (-not (Get-NetFirewallRule -Name $TcpRuleName -ErrorAction SilentlyContinue)) {
    New-NetFirewallRule `
        -Name $TcpRuleName `
        -DisplayName "RDP TCP $NewRdpPort" `
        -Profile Any `
        -Direction Inbound `
        -Action Allow `
        -Protocol TCP `
        -LocalPort $NewRdpPort | Out-Null
} else {
    Enable-NetFirewallRule -Name $TcpRuleName
}

if (-not (Get-NetFirewallRule -Name $UdpRuleName -ErrorAction SilentlyContinue)) {
    New-NetFirewallRule `
        -Name $UdpRuleName `
        -DisplayName "RDP UDP $NewRdpPort" `
        -Profile Any `
        -Direction Inbound `
        -Action Allow `
        -Protocol UDP `
        -LocalPort $NewRdpPort | Out-Null
} else {
    Enable-NetFirewallRule -Name $UdpRuleName
}

Set-ItemProperty `
    -Path $RdpRegistryPath `
    -Name 'PortNumber' `
    -Value $NewRdpPort

$SavedRdpPort = [int](Get-ItemProperty -Path $RdpRegistryPath -Name 'PortNumber').PortNumber

Write-Host "RDP port saved: $SavedRdpPort"
Get-NetFirewallRule -Name $TcpRuleName, $UdpRuleName |
    Select-Object DisplayName, Enabled, Direction, Action
Write-Host 'Restart Windows Server to apply the new RDP port.'

После успешного выполнения должно появиться сообщение RDP port saved: 61818, а оба правила брандмауэра должны иметь значение Enabled: True. Затем перейдите к разделу «Применение изменений».

Важно: если PowerShell сообщает, что порт уже используется, выберите другой порт и повторно выполните сценарий. Не продолжайте настройку с занятым портом.

Способ 2. Настройка вручную

1. Откройте редактор реестра

Нажмите Win + R, введите regedit и нажмите OK. Если появится запрос контроля учётных записей, подтвердите запуск.

RDP port 1 run.png

2. Перейдите к настройкам RDP

Скопируйте следующий путь, вставьте его в адресную строку редактора реестра и нажмите Enter:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp

Если адресная строка отсутствует, последовательно откройте указанные разделы в левой части окна.

RDP port 2 registry.png

3. Измените номер порта

В правой части окна найдите параметр PortNumber и откройте его двойным щелчком. Укажите следующие значения:

Поле Значение
Value data 61818
Base Decimal

Нажмите OK.

Важно: убедитесь, что выбрана система исчисления Decimal, а не Hexadecimal. В противном случае Windows сохранит другой номер порта.

4. Добавьте правило брандмауэра

Нажмите Win + R, введите wf.msc и нажмите Enter.

В открывшемся окне выберите Inbound Rules (Правила для входящих подключений), затем нажмите New Rule (Создать правило).

Выберите тип правила Port и нажмите Next.

RDP port 4 fw type.png

Выберите TCP, в поле Specific local ports введите 61818 и нажмите Next.

RDP port 5 fw port.png

Выберите Allow the connection и нажмите Next.

RDP port 6 fw action.png

Оставьте необходимые профили сети, снова нажмите Next, укажите понятное имя правила, например RDP 61818, и нажмите Finish.

Для повышения производительности RDP можно создать такое же правило для протокола UDP. Основное подключение работает через TCP.

Применение изменений

Наиболее простой способ — перезагрузить Windows Server через меню Пуск > Питание > Перезагрузка. Текущая RDP-сессия при этом завершится.

Если перезагрузка сервера нежелательна, можно перезапустить службу Remote Desktop Services. Выполните следующую команду от имени администратора:

net stop TermService && net start TermService

Также службу можно перезапустить через services.msc > Remote Desktop Services > Перезапустить.

Важно: перезапуск службы сразу завершит текущую RDP-сессию. Перед выполнением убедитесь, что правило для порта 61818 создано. Если доступ к VDS восстановить не удастся, воспользуйтесь веб-консолью. Для выделенного сервера в такой ситуации потребуется запросить IP KVM у поддержки.

Подключение через новый порт

На локальном компьютере нажмите Win + R, введите mstsc и нажмите Enter.

В поле Компьютер укажите IP-адрес сервера и новый порт через двоеточие:

Ваш_IP:61818

Например:

45.129.237.70:61818

RDP port 7 mstsc.png

После успешного подключения убедитесь, что сервер доступен через новый порт. Только после этого можно отключить старое правило для порта 3389.

Если подключение не работает

  • проверьте, что адрес указан в формате IP-адрес:порт;
  • проверьте значение PortNumber и выбранную систему исчисления Decimal;
  • убедитесь, что в брандмауэре создано разрешающее правило для TCP-порта 61818;
  • убедитесь, что сервер или служба Remote Desktop Services были перезапущены.

Если подключение к VDS восстановить не удалось, откройте веб-консоль. Если недоступен выделенный сервер, обратитесь в поддержку и запросите IP KVM. После получения доступа верните значение PortNumber на 3389 и перезагрузите сервер.



Как сменить порт RDP в Windows Server
<< SurvivalHost Wiki | К началу статьи


Hostingrust.ru