Как сменить порт RDP в Windows Server: различия между версиями

Материал из SurvivalHost Wiki
Перейти к навигации Перейти к поиску
 
(не показаны 4 промежуточные версии этого же участника)
Строка 1: Строка 1:
__NOTOC__
В этой инструкции описано, как изменить стандартный порт удалённого рабочего стола (RDP) в Windows Server. В качестве примера используется порт '''61818'''. Для выполнения действий потребуются права администратора.
{{DISPLAYTITLE:Как сменить порт RDP в Windows Server}}


<div style="max-width:1040px;margin:0 auto;padding:18px 10px 36px;color:#17212b;font-family:Arial,Helvetica,sans-serif;line-height:1.65;">
== Перед началом ==


{| style="width:100%;border:1px solid #183544;border-radius:16px;background:#08131d;color:#eef9ff;box-shadow:0 18px 50px rgba(8,19,29,0.18);"
Не перезапускайте сервер или службу RDP, пока не будет создано разрешающее правило брандмауэра для нового порта. Если после изменения пропадёт доступ к VDS, воспользуйтесь веб-консолью. Для восстановления доступа к выделенному серверу потребуется обратиться в поддержку и запросить IP KVM.
| style="padding:38px 42px;" |
 
<div style="margin-bottom:13px;color:#1dc8d7;font-size:12px;font-weight:700;letter-spacing:1.4px;">▣ WINDOWS SERVER · ПОШАГОВАЯ ИНСТРУКЦИЯ</div>
Настройку можно выполнить одним из двух способов. Выберите '''PowerShell''' для автоматической настройки или выполните действия '''вручную'''. Использовать оба способа не требуется.
<div style="max-width:760px;margin-bottom:14px;font-size:38px;font-weight:700;line-height:1.12;letter-spacing:-1.2px;">Как сменить порт RDP<br /><span style="color:#72e4ed;">и не потерять доступ</span></div>
 
<div style="max-width:740px;color:#aebdca;font-size:16px;">Спокойно и по шагам. Покажем, куда нажать, что написать и как проверить результат. Подойдёт, даже если ты впервые открыл Windows Server.</div>
== Способ 1. PowerShell — автоматическая настройка ==
<div style="margin-top:21px;color:#7f93a3;font-size:13px;">◷ Примерно 7 минут &nbsp;&nbsp; · &nbsp;&nbsp; ● Уровень: новичок &nbsp;&nbsp; · &nbsp;&nbsp; ✓ Windows Server 2016–2025</div>
 
|}
Сценарий выполняет следующие действия:
 
* проверяет, не занят ли порт '''61818''' другой службой;
* создаёт разрешающие правила брандмауэра для TCP и UDP;
* изменяет параметр '''PortNumber''' в реестре;
* выводит результат для проверки;
* не перезапускает сервер и не завершает текущую RDP-сессию.


<div style="height:16px;"></div>
Откройте '''Windows PowerShell от имени администратора''', скопируйте весь блок и нажмите <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">Enter</span>.


{| style="width:100%;border:1px solid #dce7eb;border-radius:12px;background:#f6fafb;"
Если требуется использовать другой порт, измените только число '''61818''' в первой строке.
| style="padding:18px 22px;" |
<div style="font-size:14px;font-weight:700;color:#23313c;">Быстрый план</div>
<div style="margin-top:8px;color:#596b78;font-size:14px;">① Меняем порт в реестре &nbsp;→&nbsp; ② Разрешаем его в брандмауэре &nbsp;→&nbsp; ③ Перезапускаем сервер &nbsp;→&nbsp; ④ Проверяем вход</div>
|}


<div style="height:16px;"></div>
<pre>$ErrorActionPreference = 'Stop'


{| style="width:100%;border:1px solid #f2bd76;border-radius:12px;background:#fff8ed;"
$NewRdpPort = 61818
| style="width:54px;padding:20px 8px 20px 22px;text-align:center;vertical-align:top;color:#d97800;font-size:25px;" | ⚠
$RdpRegistryPath = 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp'
| style="padding:20px 24px 20px 10px;" |
$TcpRuleName = "Custom-RDP-TCP-$NewRdpPort"
<div style="margin-bottom:4px;color:#b85f00;font-size:11px;font-weight:700;letter-spacing:1px;">САМОЕ ВАЖНОЕ</div>
$UdpRuleName = "Custom-RDP-UDP-$NewRdpPort"
<div style="font-size:19px;font-weight:700;color:#2b241b;">Не перезапускай сервер, пока не откроешь новый порт</div>
<div style="margin-top:5px;color:#665b4e;font-size:14px;">Если перепутать порядок, RDP может перестать подключаться. Заранее открой веб-консоль сервера в панели SurvivalHost. Если консоли у тебя нет, сначала напиши в поддержку.</div>
|}


<div style="height:28px;"></div>
$CurrentRdpPort = [int](Get-ItemProperty -Path $RdpRegistryPath -Name 'PortNumber').PortNumber
$PortListener = Get-NetTCPConnection -State Listen -LocalPort $NewRdpPort -ErrorAction SilentlyContinue


{| style="width:100%;border:1px solid #dce7eb;border-radius:12px;background:#ffffff;box-shadow:0 8px 24px rgba(29,63,77,0.07);"
if ($PortListener -and $CurrentRdpPort -ne $NewRdpPort) {
| style="padding:24px 28px;" |
    throw "Port $NewRdpPort is already in use. Select another port."
<span id="step-1"></span>
}
<div style="color:#0aaebe;font-size:11px;font-weight:700;letter-spacing:1px;">ШАГ 1 ИЗ 6 · ОКОЛО 20 СЕКУНД</div>
<div style="margin:5px 0 13px;font-size:25px;font-weight:700;color:#17212b;">① Открой окно «Выполнить»</div>


Зажми на клавиатуре две кнопки: <span style="display:inline-block;padding:4px 9px;border:1px solid #aebcc5;border-bottom:3px solid #8c9aa4;border-radius:6px;background:#f6f8f9;font-family:monospace;font-weight:700;">Win</span> + <span style="display:inline-block;padding:4px 9px;border:1px solid #aebcc5;border-bottom:3px solid #8c9aa4;border-radius:6px;background:#f6f8f9;font-family:monospace;font-weight:700;">R</span>
if (-not (Get-NetFirewallRule -Name $TcpRuleName -ErrorAction SilentlyContinue)) {
    New-NetFirewallRule `
        -Name $TcpRuleName `
        -DisplayName "RDP TCP $NewRdpPort" `
        -Profile Any `
        -Direction Inbound `
        -Action Allow `
        -Protocol TCP `
        -LocalPort $NewRdpPort | Out-Null
} else {
    Enable-NetFirewallRule -Name $TcpRuleName
}


В маленьком окне напиши <code style="padding:2px 6px;border:1px solid #cce7ea;border-radius:4px;background:#edf9fa;color:#078c99;">regedit</code> и нажми '''OK'''. Если Windows спросит разрешение, нажми '''Да'''.
if (-not (Get-NetFirewallRule -Name $UdpRuleName -ErrorAction SilentlyContinue)) {
    New-NetFirewallRule `
        -Name $UdpRuleName `
        -DisplayName "RDP UDP $NewRdpPort" `
        -Profile Any `
        -Direction Inbound `
        -Action Allow `
        -Protocol UDP `
        -LocalPort $NewRdpPort | Out-Null
} else {
    Enable-NetFirewallRule -Name $UdpRuleName
}


<div style="max-width:404px;margin:20px auto 4px;padding:8px;border:1px solid #d7e2e7;border-radius:9px;background:#f7fafb;text-align:center;">[[File:RDP_port_1_run.png|frameless|404px|center|alt=Окно «Выполнить» с командой regedit]]</div>
Set-ItemProperty `
    -Path $RdpRegistryPath `
    -Name 'PortNumber' `
    -Value $NewRdpPort


<div style="margin-top:17px;padding:12px 15px;border-left:4px solid #1dc8d7;border-radius:6px;background:#effbfc;color:#36545c;font-size:13px;">💡 '''Что такое regedit?''' Это встроенные настройки Windows. Ничего страшного: мы изменим только один параметр.</div>
$SavedRdpPort = [int](Get-ItemProperty -Path $RdpRegistryPath -Name 'PortNumber').PortNumber
|}


<div style="height:18px;"></div>
Write-Host "RDP port saved: $SavedRdpPort"
Get-NetFirewallRule -Name $TcpRuleName, $UdpRuleName |
    Select-Object DisplayName, Enabled, Direction, Action
Write-Host 'Restart Windows Server to apply the new RDP port.'</pre>


{| style="width:100%;border:1px solid #dce7eb;border-radius:12px;background:#ffffff;box-shadow:0 8px 24px rgba(29,63,77,0.07);"
После успешного выполнения должно появиться сообщение '''RDP port saved: 61818''', а оба правила брандмауэра должны иметь значение '''Enabled: True'''. Затем перейдите к разделу [[#Применение_изменений|«Применение изменений»]].
| style="padding:24px 28px;" |
<span id="step-2"></span>
<div style="color:#0aaebe;font-size:11px;font-weight:700;letter-spacing:1px;">ШАГ 2 ИЗ 6 · ОКОЛО 30 СЕКУНД</div>
<div style="margin:5px 0 13px;font-size:25px;font-weight:700;color:#17212b;">② Перейди к настройкам RDP</div>


Скопируй путь ниже и вставь его в верхнюю строку редактора реестра:
'''Важно:''' если PowerShell сообщает, что порт уже используется, выберите другой порт и повторно выполните сценарий. Не продолжайте настройку с занятым портом.


<pre style="margin:14px 0;padding:15px 17px;overflow:auto;border:1px solid #233746;border-radius:8px;background:#0b1620;color:#b8eef3;font-size:13px;white-space:pre-wrap;word-break:break-all;">HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp</pre>
== Способ 2. Настройка вручную ==


После вставки нажми '''Enter'''. Слева откроется нужная папка, а справа появится список параметров.
=== 1. Откройте редактор реестра ===


<div style="margin:20px auto 4px;padding:8px;overflow:auto;border:1px solid #d7e2e7;border-radius:9px;background:#f7fafb;text-align:center;">[[File:RDP_port_2_registry.png|frameless|960px|center|alt=Раздел RDP-Tcp в редакторе реестра]]</div>
Нажмите <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">Win</span> + <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">R</span>, введите '''regedit''' и нажмите '''OK'''. Если появится запрос контроля учётных записей, подтвердите запуск.
|}


<div style="height:18px;"></div>
[[File:RDP_port_1_run.png|border]]


{| style="width:100%;border:1px solid #dce7eb;border-radius:12px;background:#ffffff;box-shadow:0 8px 24px rgba(29,63,77,0.07);"
=== 2. Перейдите к настройкам RDP ===
| style="padding:24px 28px;" |
<span id="step-3"></span>
<div style="color:#0aaebe;font-size:11px;font-weight:700;letter-spacing:1px;">ШАГ 3 ИЗ 6 · ОКОЛО 30 СЕКУНД</div>
<div style="margin:5px 0 13px;font-size:25px;font-weight:700;color:#17212b;">③ Укажи новый порт</div>


# Справа найди параметр '''PortNumber''' и открой его двойным кликом.
Скопируйте следующий путь, вставьте его в адресную строку редактора реестра и нажмите <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">Enter</span>:
# В блоке ''Base'' выбери '''Decimal'''. Это важно.
# В поле ''Value data'' введи '''61818''' и нажми '''OK'''.


{| style="width:100%;max-width:520px;margin:20px auto 4px;border:1px solid #cbd8de;border-radius:9px;background:#f7fafb;box-shadow:0 8px 20px rgba(29,63,77,0.08);"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
! colspan="2" style="padding:11px 14px;border-bottom:1px solid #dbe5e9;background:#edf3f5;color:#263640;text-align:left;font-size:14px;" | Edit DWORD (32-bit) Value
|-
| style="width:38%;padding:15px 10px 7px 16px;color:#687985;font-size:13px;" | Value name:
| style="padding:15px 16px 7px 10px;color:#263640;font-family:monospace;font-weight:700;" | PortNumber
|-
| style="padding:7px 10px 7px 16px;color:#687985;font-size:13px;" | Value data:
| style="padding:7px 16px 7px 10px;" | <span style="display:block;padding:7px 9px;border:2px solid #1bb9c7;border-radius:4px;background:#ffffff;color:#17212b;font-family:monospace;font-weight:700;">61818</span>
|-
| style="padding:7px 10px 16px 16px;color:#687985;font-size:13px;vertical-align:top;" | Base:
| style="padding:7px 16px 16px 10px;color:#33454f;font-size:13px;" | ○ Hexadecimal<br /><span style="color:#0aaebe;font-weight:700;">◉ Decimal</span>
|}


<div style="margin-top:17px;padding:12px 15px;border-left:4px solid #f5a623;border-radius:6px;background:#fff8eb;color:#665234;font-size:13px;">⚠ Проверь ещё раз: значение — '''61818''', выбран именно '''Decimal''', а не ''Hexadecimal''.</div>
Если адресная строка отсутствует, последовательно откройте указанные разделы в левой части окна.
|}


<div style="height:18px;"></div>
[[File:RDP_port_2_registry.png|border]]


{| style="width:100%;border:1px solid #dce7eb;border-radius:12px;background:#ffffff;box-shadow:0 8px 24px rgba(29,63,77,0.07);"
=== 3. Измените номер порта ===
| style="padding:24px 28px;" |
<span id="step-4"></span>
<div style="color:#0aaebe;font-size:11px;font-weight:700;letter-spacing:1px;">ШАГ 4 ИЗ 6 · ОКОЛО 2 МИНУТ</div>
<div style="margin:5px 0 13px;font-size:25px;font-weight:700;color:#17212b;">④ Разреши новый порт в брандмауэре</div>


Теперь объясним Windows, что подключения на порт '''61818''' можно пропускать.
В правой части окна найдите параметр '''PortNumber''' и откройте его двойным щелчком. Укажите следующие значения:


<div style="margin:14px 0;padding:12px 15px;border:1px solid #d7e4e8;border-radius:7px;background:#f6fafb;color:#40545f;font-family:monospace;font-size:13px;">Windows Defender Firewall &nbsp;›&nbsp; Inbound Rules &nbsp;›&nbsp; New Rule</div>
{| class="wikitable"
|-
! Поле
! Значение
|-
| '''Value data'''
| '''61818'''
|-
| '''Base'''
| '''Decimal'''
|}


'''1.''' Выбери тип правила '''Port''' и нажми '''Next'''.
Нажмите '''OK'''.


<div style="max-width:760px;margin:16px auto 22px;padding:8px;overflow:auto;border:1px solid #d7e2e7;border-radius:9px;background:#f7fafb;text-align:center;">[[File:RDP_port_4_fw_type.png|frameless|760px|center|alt=Выбор правила типа Port]]</div>
'''Важно:''' убедитесь, что выбрана система исчисления '''Decimal''', а не '''Hexadecimal'''. В противном случае Windows сохранит другой номер порта.


'''2.''' Выбери '''TCP'''. В поле ''Specific local ports'' введи '''61818''' и нажми '''Next'''.
=== 4. Добавьте правило брандмауэра ===


<div style="max-width:706px;margin:16px auto 22px;padding:8px;overflow:auto;border:1px solid #d7e2e7;border-radius:9px;background:#f7fafb;text-align:center;">[[File:RDP_port_5_fw_port.png|frameless|706px|center|alt=Ввод TCP-порта 61818]]</div>
Нажмите <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">Win</span> + <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">R</span>, введите '''wf.msc''' и нажмите <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">Enter</span>.


'''3.''' Выбери '''Allow the connection''' и нажми '''Next'''.
В открывшемся окне выберите '''Inbound Rules''' (Правила для входящих подключений), затем нажмите '''New Rule''' (Создать правило).


<div style="max-width:707px;margin:16px auto 22px;padding:8px;overflow:auto;border:1px solid #d7e2e7;border-radius:9px;background:#f7fafb;text-align:center;">[[File:RDP_port_6_fw_action.png|frameless|707px|center|alt=Разрешение подключения в брандмауэре]]</div>
Выберите тип правила '''Port''' и нажмите '''Next'''.


Дальше два раза нажми '''Next''', назови правило <code style="padding:2px 6px;border:1px solid #cce7ea;border-radius:4px;background:#edf9fa;color:#078c99;">RDP 61818</code> и нажми '''Finish'''.
[[File:RDP_port_4_fw_type.png|border]]


<div style="margin-top:17px;padding:12px 15px;border-left:4px solid #1dc8d7;border-radius:6px;background:#effbfc;color:#36545c;font-size:13px;">💡 Для более плавной работы RDP можно создать такое же правило для '''UDP'''. Само подключение работает через TCP.</div>
Выберите '''TCP''', в поле '''Specific local ports''' введите '''61818''' и нажмите '''Next'''.
|}


<div style="height:18px;"></div>
[[File:RDP_port_5_fw_port.png|border]]


{| style="width:100%;border:1px solid #dce7eb;border-radius:12px;background:#ffffff;box-shadow:0 8px 24px rgba(29,63,77,0.07);"
Выберите '''Allow the connection''' и нажмите '''Next'''.
| style="padding:24px 28px;" |
<span id="step-5"></span>
<div style="color:#0aaebe;font-size:11px;font-weight:700;letter-spacing:1px;">ШАГ 5 ИЗ 6 · ОКОЛО 2 МИНУТ</div>
<div style="margin:5px 0 13px;font-size:25px;font-weight:700;color:#17212b;">⑤ Перезапусти сервер</div>


Самый понятный способ: нажми '''Пуск → Питание → Перезагрузка'''. Текущее RDP-подключение закроется. Это нормально.
[[File:RDP_port_6_fw_action.png|border]]


<div style="margin:17px 0;padding:15px 17px;border:1px solid #bfe4e7;border-radius:8px;background:#effbfc;color:#2e5058;">
Оставьте необходимые профили сети, снова нажмите '''Next''', укажите понятное имя правила, например '''RDP 61818''', и нажмите '''Finish'''.
'''Перед перезагрузкой проверь:'''


☐ Правило TCP для порта '''61818''' создано.<br />
Для повышения производительности RDP можно создать такое же правило для протокола '''UDP'''. Основное подключение работает через TCP.
☐ Веб-консоль SurvivalHost открыта или у тебя есть другой способ попасть на сервер.
</div>


Если нужно перезапустить только службу RDP, открой '''cmd от имени администратора''' и выполни:
== Применение изменений ==


<pre style="margin:14px 0;padding:15px 17px;overflow:auto;border:1px solid #233746;border-radius:8px;background:#0b1620;color:#b8eef3;font-size:13px;white-space:pre-wrap;">net stop TermService &amp;&amp; net start TermService</pre>
Наиболее простой способ — перезагрузить Windows Server через меню '''Пуск > Питание > Перезагрузка'''. Текущая RDP-сессия при этом завершится.


<div style="padding:12px 15px;border-left:4px solid #f05b62;border-radius:6px;background:#fff0f1;color:#744044;font-size:13px;">⚠ Команда сразу оборвёт текущую RDP-сессию. Используй её только при наличии веб-консоли.</div>
Если перезагрузка сервера нежелательна, можно перезапустить службу '''Remote Desktop Services'''. Выполните следующую команду от имени администратора:
|}


<div style="height:18px;"></div>
net stop TermService && net start TermService


{| style="width:100%;border:1px solid #91dbc1;border-radius:12px;background:#ffffff;box-shadow:0 8px 24px rgba(29,63,77,0.07);"
Также службу можно перезапустить через '''services.msc > Remote Desktop Services > Перезапустить'''.
| style="padding:24px 28px;" |
<span id="step-6"></span>
<div style="color:#159b6c;font-size:11px;font-weight:700;letter-spacing:1px;">ШАГ 6 ИЗ 6 · ФИНАЛ</div>
<div style="margin:5px 0 13px;font-size:25px;font-weight:700;color:#17212b;">⑥ Подключись через новый порт</div>


На своём компьютере открой '''Подключение к удалённому рабочему столу'''. В поле ''Компьютер'' введи IP-адрес сервера и порт через двоеточие:
'''Важно:''' перезапуск службы сразу завершит текущую RDP-сессию. Перед выполнением убедитесь, что правило для порта '''61818''' создано. Если доступ к VDS восстановить не удастся, воспользуйтесь веб-консолью. Для выделенного сервера в такой ситуации потребуется запросить IP KVM у поддержки.


<pre style="margin:14px 0;padding:15px 17px;overflow:auto;border:1px solid #233746;border-radius:8px;background:#0b1620;color:#78e7bd;font-size:16px;font-weight:700;white-space:pre-wrap;">Ваш_IP:61818</pre>
== Подключение через новый порт ==


Например: <code style="padding:3px 7px;border:1px solid #cce7ea;border-radius:4px;background:#edf9fa;color:#078c99;">45.129.237.70:61818</code>
На локальном компьютере нажмите <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">Win</span> + <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">R</span>, введите '''mstsc''' и нажмите <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">Enter</span>.


<div style="max-width:388px;margin:20px auto 4px;padding:8px;border:1px solid #d7e2e7;border-radius:9px;background:#f7fafb;text-align:center;">[[File:RDP_port_7_mstsc.png|frameless|388px|center|alt=Подключение к серверу через новый порт RDP]]</div>
В поле '''Компьютер''' укажите IP-адрес сервера и новый порт через двоеточие:


<div style="margin-top:20px;padding:16px 18px;border:1px solid #a7e3c9;border-radius:8px;background:#effbf5;color:#315f4e;">
Ваш_IP:61818
<span style="font-size:19px;">✓</span> '''Подключилось? Готово!''' Новый порт работает. Старое правило для порта 3389 можно отключить только после успешного входа через новый порт.
</div>
|}


<div style="height:20px;"></div>
Например:


{| style="width:100%;border:1px solid #f0b2b5;border-radius:12px;background:#fff5f5;"
45.129.237.70:61818
| style="padding:21px 25px;" |
<div style="color:#cc4149;font-size:11px;font-weight:700;letter-spacing:1px;">🛟 НЕ ПОДКЛЮЧАЕТСЯ?</div>
<div style="margin:4px 0 10px;font-size:21px;font-weight:700;color:#3b2527;">Без паники. Вот план восстановления</div>


# Открой '''веб-консоль''' сервера в панели SurvivalHost.
[[File:RDP_port_7_mstsc.png|border]]
# Проверь адрес: между IP и портом должно быть двоеточие — <code>IP:61818</code>.
# Проверь правило брандмауэра: протокол '''TCP''', локальный порт '''61818''', действие '''Allow'''.
# Если не помогло, через веб-консоль верни '''PortNumber''' на '''3389''' и перезагрузи сервер.
|}


<div style="height:20px;"></div>
После успешного подключения убедитесь, что сервер доступен через новый порт. Только после этого можно отключить старое правило для порта 3389.


{| style="width:100%;border:1px solid #b8e8d6;border-radius:12px;background:#f1fbf7;"
== Если подключение не работает ==
| style="width:58px;padding:19px 8px 19px 22px;text-align:center;vertical-align:top;color:#159b6c;font-size:27px;" | ✓
| style="padding:19px 24px 19px 8px;" |
<div style="font-size:18px;font-weight:700;color:#25463a;">Инструкция завершена</div>
<div style="margin-top:4px;color:#547268;font-size:13px;">Теперь RDP работает на новом порту. Если что-то осталось непонятным, напиши в поддержку SurvivalHost.</div>
|}


<div style="margin-top:22px;color:#7c8a93;font-size:12px;text-align:center;">Проверено для Windows Server 2016, 2019, 2022 и 2025 · Порядок действий сверен с документацией Microsoft</div>
* проверьте, что адрес указан в формате '''IP-адрес:порт''';
* проверьте значение '''PortNumber''' и выбранную систему исчисления '''Decimal''';
* убедитесь, что в брандмауэре создано разрешающее правило для TCP-порта '''61818''';
* убедитесь, что сервер или служба '''Remote Desktop Services''' были перезапущены.


</div>
Если подключение к VDS восстановить не удалось, откройте веб-консоль. Если недоступен выделенный сервер, обратитесь в поддержку и запросите IP KVM. После получения доступа верните значение '''PortNumber''' на '''3389''' и перезагрузите сервер.


{{nav foot}}
{{nav foot}}
----
----
'''[https://hostingrust.ru/aff.php?aff=1371 Hostingrust.ru]'''
'''[https://hostingrust.ru/aff.php?aff=1371 Hostingrust.ru]'''

Текущая версия на 19:33, 11 августа 2026

В этой инструкции описано, как изменить стандартный порт удалённого рабочего стола (RDP) в Windows Server. В качестве примера используется порт 61818. Для выполнения действий потребуются права администратора.

Перед началом

Не перезапускайте сервер или службу RDP, пока не будет создано разрешающее правило брандмауэра для нового порта. Если после изменения пропадёт доступ к VDS, воспользуйтесь веб-консолью. Для восстановления доступа к выделенному серверу потребуется обратиться в поддержку и запросить IP KVM.

Настройку можно выполнить одним из двух способов. Выберите PowerShell для автоматической настройки или выполните действия вручную. Использовать оба способа не требуется.

Способ 1. PowerShell — автоматическая настройка

Сценарий выполняет следующие действия:

  • проверяет, не занят ли порт 61818 другой службой;
  • создаёт разрешающие правила брандмауэра для TCP и UDP;
  • изменяет параметр PortNumber в реестре;
  • выводит результат для проверки;
  • не перезапускает сервер и не завершает текущую RDP-сессию.

Откройте Windows PowerShell от имени администратора, скопируйте весь блок и нажмите Enter.

Если требуется использовать другой порт, измените только число 61818 в первой строке.

$ErrorActionPreference = 'Stop'

$NewRdpPort = 61818
$RdpRegistryPath = 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp'
$TcpRuleName = "Custom-RDP-TCP-$NewRdpPort"
$UdpRuleName = "Custom-RDP-UDP-$NewRdpPort"

$CurrentRdpPort = [int](Get-ItemProperty -Path $RdpRegistryPath -Name 'PortNumber').PortNumber
$PortListener = Get-NetTCPConnection -State Listen -LocalPort $NewRdpPort -ErrorAction SilentlyContinue

if ($PortListener -and $CurrentRdpPort -ne $NewRdpPort) {
    throw "Port $NewRdpPort is already in use. Select another port."
}

if (-not (Get-NetFirewallRule -Name $TcpRuleName -ErrorAction SilentlyContinue)) {
    New-NetFirewallRule `
        -Name $TcpRuleName `
        -DisplayName "RDP TCP $NewRdpPort" `
        -Profile Any `
        -Direction Inbound `
        -Action Allow `
        -Protocol TCP `
        -LocalPort $NewRdpPort | Out-Null
} else {
    Enable-NetFirewallRule -Name $TcpRuleName
}

if (-not (Get-NetFirewallRule -Name $UdpRuleName -ErrorAction SilentlyContinue)) {
    New-NetFirewallRule `
        -Name $UdpRuleName `
        -DisplayName "RDP UDP $NewRdpPort" `
        -Profile Any `
        -Direction Inbound `
        -Action Allow `
        -Protocol UDP `
        -LocalPort $NewRdpPort | Out-Null
} else {
    Enable-NetFirewallRule -Name $UdpRuleName
}

Set-ItemProperty `
    -Path $RdpRegistryPath `
    -Name 'PortNumber' `
    -Value $NewRdpPort

$SavedRdpPort = [int](Get-ItemProperty -Path $RdpRegistryPath -Name 'PortNumber').PortNumber

Write-Host "RDP port saved: $SavedRdpPort"
Get-NetFirewallRule -Name $TcpRuleName, $UdpRuleName |
    Select-Object DisplayName, Enabled, Direction, Action
Write-Host 'Restart Windows Server to apply the new RDP port.'

После успешного выполнения должно появиться сообщение RDP port saved: 61818, а оба правила брандмауэра должны иметь значение Enabled: True. Затем перейдите к разделу «Применение изменений».

Важно: если PowerShell сообщает, что порт уже используется, выберите другой порт и повторно выполните сценарий. Не продолжайте настройку с занятым портом.

Способ 2. Настройка вручную

1. Откройте редактор реестра

Нажмите Win + R, введите regedit и нажмите OK. Если появится запрос контроля учётных записей, подтвердите запуск.

RDP port 1 run.png

2. Перейдите к настройкам RDP

Скопируйте следующий путь, вставьте его в адресную строку редактора реестра и нажмите Enter:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp

Если адресная строка отсутствует, последовательно откройте указанные разделы в левой части окна.

RDP port 2 registry.png

3. Измените номер порта

В правой части окна найдите параметр PortNumber и откройте его двойным щелчком. Укажите следующие значения:

Поле Значение
Value data 61818
Base Decimal

Нажмите OK.

Важно: убедитесь, что выбрана система исчисления Decimal, а не Hexadecimal. В противном случае Windows сохранит другой номер порта.

4. Добавьте правило брандмауэра

Нажмите Win + R, введите wf.msc и нажмите Enter.

В открывшемся окне выберите Inbound Rules (Правила для входящих подключений), затем нажмите New Rule (Создать правило).

Выберите тип правила Port и нажмите Next.

RDP port 4 fw type.png

Выберите TCP, в поле Specific local ports введите 61818 и нажмите Next.

RDP port 5 fw port.png

Выберите Allow the connection и нажмите Next.

RDP port 6 fw action.png

Оставьте необходимые профили сети, снова нажмите Next, укажите понятное имя правила, например RDP 61818, и нажмите Finish.

Для повышения производительности RDP можно создать такое же правило для протокола UDP. Основное подключение работает через TCP.

Применение изменений

Наиболее простой способ — перезагрузить Windows Server через меню Пуск > Питание > Перезагрузка. Текущая RDP-сессия при этом завершится.

Если перезагрузка сервера нежелательна, можно перезапустить службу Remote Desktop Services. Выполните следующую команду от имени администратора:

net stop TermService && net start TermService

Также службу можно перезапустить через services.msc > Remote Desktop Services > Перезапустить.

Важно: перезапуск службы сразу завершит текущую RDP-сессию. Перед выполнением убедитесь, что правило для порта 61818 создано. Если доступ к VDS восстановить не удастся, воспользуйтесь веб-консолью. Для выделенного сервера в такой ситуации потребуется запросить IP KVM у поддержки.

Подключение через новый порт

На локальном компьютере нажмите Win + R, введите mstsc и нажмите Enter.

В поле Компьютер укажите IP-адрес сервера и новый порт через двоеточие:

Ваш_IP:61818

Например:

45.129.237.70:61818

RDP port 7 mstsc.png

После успешного подключения убедитесь, что сервер доступен через новый порт. Только после этого можно отключить старое правило для порта 3389.

Если подключение не работает

  • проверьте, что адрес указан в формате IP-адрес:порт;
  • проверьте значение PortNumber и выбранную систему исчисления Decimal;
  • убедитесь, что в брандмауэре создано разрешающее правило для TCP-порта 61818;
  • убедитесь, что сервер или служба Remote Desktop Services были перезапущены.

Если подключение к VDS восстановить не удалось, откройте веб-консоль. Если недоступен выделенный сервер, обратитесь в поддержку и запросите IP KVM. После получения доступа верните значение PortNumber на 3389 и перезагрузите сервер.



Как сменить порт RDP в Windows Server
<< SurvivalHost Wiki | К началу статьи


Hostingrust.ru